Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—IBM Websphere Portal22/5/201417/6/2026
Vulnerabilidad de XSS en boot_config.jsp en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF28, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.1%—IBM Websphere Portal22/5/201417/6/2026
Vulnerabilidad de XSS en FilterForm.jsp en IBM WebSphere Portal 7.0 anterior a 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.2%—IBM Websphere Portal22/5/201417/6/2026
IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF28 y 8.0 anterior a 8.0.0.1 CF12 permite a atacantes remotos causar una denegación de servicio (consumo de recursos y caída de demonio) a través de una solicitud web manipulada.
ModificadaAlta (7.1)1.8%—IBM Websphere Portal16/5/201417/6/2026
Vulnerabilidad de salto de directorio en IBM Eclipse Help System (IEHS) en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF27 y 8.0 anterior a 8.0.0.1 CF06 permite a atacantes remotos leer archivos arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.2%—IBM Websphere Portal16/5/201417/6/2026
Vulnerabilidad de XSS en IBM Eclipse Help System (IEHS) en IBM WebSphere Portal 6.1.0 hasta 6.1.0.6 CF27, 6.1.5 hasta 6.1.5.3 CF27, 7.0 hasta 7.0.0.2 CF27 y 8.0 anterior a 8.0.0.1 CF06 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (7.5)1.5%—SAP Enterprise Portal10/4/201417/6/2026
SAP Enterprise Portal no restringe debidamente acceso a las páginas de configuración Federation, lo que permite a atacantes remotos ganar privilegios a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—SAP Enterprise Portal10/4/201417/6/2026
Vulnerabilidad de XSS en SAP Enterprise Portal permite a atacantes remotos inyectar script Web o HTML a través de parámetros no especificados.
ModificadaAlta (7.5)5.2%—CA Erwin WEB Portal4/4/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en el portal web de CA ERwin 9.5 permiten a atacantes remotos obtener información sensible, evadir restricciones de acceso, causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados.
ModificadaBaja (3.5)0.95%—IBM Websphere Portal2/4/201417/6/2026
Vulnerabilidad de XSS en la implementación Social Rendering en la integración de IBM Connections en IBM WebSphere Portal 8.0.0.x anterior a 8.0.0.1 CF11 permite a usuarios remotos autenticados inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Websphere Portal2/4/201417/6/2026
Vulnerabilidad de XSS en la interfaz de usuario de WCM (Web Content Manager) en IBM WebSphere Portal 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x hasta 7.0.0.2 CF27 y 8.0.0.x anterior a 8.0.0.1 CF11 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no…
ModificadaBaja (3.5)0.85%—IBM Netezza Performance Portal26/3/201417/6/2026
Los archivos (1) ssl.conf y (2) httpd.conf en el componente Apache HTTP Server en IBM Netezza Performance Portal 2.0 anterior a 2.0.0.4 tienen valores SSLCipherSuite débiles, lo que facilita a atacantes remotos anular mecanismos de protección criptográficos a través de un ataque de fuerza bruta.
ModificadaMedia (5)1.2%—Cisco Cloud Portal14/3/201417/6/2026
Intelligent Automation para Cloud (IAC) en Cisco Cloud Portal 9.4.1 y anteriores incluye una clave criptográfica en archivos binarios, lo que facilita a atacantes remotos obtener datos en texto claro de una instalación de IAC arbitraria mediante el aprovechamiento de esta clave, también conocido como Bug IDs…
ModificadaMedia (4.3)1.9%—IBM Websphere Portal4/3/201417/6/2026
IBM WebSphere Portal 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x anterior a 7.0.0.2 CF27 y 8.0.0.x anterior a 8.0.0.1 CF10, cuando la configuración wcm.path.traversal.security está habilitada, permite a atacantes remotos evadir restricciones de lectura en un artículo mediante el acceso a este…
ModificadaMedia (4.3)1.0%—Redhat Jboss Enterprise Portal Platform26/2/201416/6/2026
Múltiples vulnerabilidades de XSS en Red Hat JBoss Enterprise Portal Platform anterior a 5.2.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.8)1.1%—Redhat Jboss Enterprise Portal Platform26/2/201416/6/2026
Vulnerabilidad de redirección abierta en Red Hat JBoss Enterprise Portal Platform anterior a 5.2.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro initialURI.
ModificadaMedia (4)0.84%—IBM Netezza Performance Portal26/2/201417/6/2026
IBM Netezza Performance Portal 2.x anterior a 2.0.0.3 permite a usuarios remotos autenticados cambiar contraseñas arbitrarias a través de una solicitud HTTP POST.
ModificadaMedia (5.8)1.3%—IBM Websphere Portal14/2/201417/6/2026
Vulnerabilidad de subida de archivos sin restricción en el portlet Registration/Edit My Profile en IBM WebSphere Portal 7.x anterior a 7.0.0.2 CF27 y 8.x hasta 8.0.0.1 CF09 permite a atacantes remotos causar una denegación de servicio o modificar datos a través de vectores no especificados.
ModificadaAlta (7.5)7.2%—Apache TomcatRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Portal Platform19/1/201416/6/2026
** EN DISPUTA ** ** El método readObject en la clase DiskFileItem en Apache Tomcat y JBoss Web, tal como se utiliza en la plataforma Red Hat JBoss Enterprise Application 6.1.0 y Red Hat JBoss Portal 6.0.0, permite a atacantes remotos para escribir en archivos arbitrarios a través de un byte NULL en un nombre de…
ModificadaAlta (10)74%💥 ExploitOP5 MonitorOP5 System-portal31/12/201316/6/2026
El codigo license.php en system-portal anterior a 1.6.2 del Monitor y Appliance op5 anterior a 5.5.3 permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres de shell en el parámetro de marca de tiempo para una acción de instalación.
ModificadaMedia (4.3)0.98%—Redhat Jboss Enterprise Portal Platform23/12/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en el componente GateIn Portal para Red Hat JBoss Portal v6.1.0 permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar.
ModificadaMedia (5)3.6%—IBM Websphere Portal22/12/201317/6/2026
IBM Websphere Portal 6.0.0.x hasta 6.0.0.1, 6.0.1.x hasta 6.0.1.7, 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.3 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF08 permite a atacantes remotos obtener información Java Content Repository (JCR) sensile a través de una URL Web Content Manager (WCM)…
ModificadaMedia (5)1.7%—IBM Websphere Portal22/12/201317/6/2026
IBM Websphere Portal 8.0.0.1 anteriores a CF09 no maneja apropiadamente referencias en componentes de navegador Web COntent Manager (WCM) compute="always", lo cual permite a atacantes remotos obtener información sensible de componentes a traés de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Websphere Portal22/12/201317/6/2026
Vulnerabilidad cross-site scripting (XSS) UI en IBM Websphere Poral 6.1.0.x hasta 6.1.0.6 CF27, 6.1.5.x hasta 6.1.5.2 CF27, 7.0.0.x hasta 7.0.0.2 CF26, y 8.0.0.x hasta 8.0.0.1 CF09 permite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de vectores que involucran elementos iFRAME.
ModificadaMedia (4.3)1.2%—IBM Websphere Portal22/12/201317/6/2026
IBM Websphere Portal 7.0.0.x anteriores a 7.0.0.2 CF26, y 8.0.0.x anteriores a 8.0.0.1 CF09 no maneja apropiadamente cambios contenido-selección durante el renderizado del componente Taxonomy, lo cual permite a atacantes remotos obtener información sensible sobre propiedades en circunstancias oportunistas,…
ModificadaMedia (4.9)1.1%—IBM Websphere Portal22/12/201316/6/2026
IBM Websphere Portal 8.0.0.x anteriores a 8.0.0.1 CF09, cuando se utiliza Content Template Catalog 4.0, no requiere privilegios administrativos para la instalación de archivos Portal Application Archive (PAA), lo cual permite a usuarios remotos autenticados modificar datos o causar una denegación de servicio a través…