Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.0%—Cisco Cloud Portal10/12/201317/6/2026
Cisco Cloud Portal 9.4 permite a atacantes remotos leer archivos de tipo no especificado a través de peticiones directas, también conocido como Bug IDs CSCuj08426 y CSCui60889.
ModificadaMedia (4.3)1.8%—IBM Websphere Portal18/11/201316/6/2026
IBM WebSphere Portal 6.0 hasta la 6.0.1.7, 6.1.0 hasta la 6.1.0.6 CF27, 6.1.5 hasta la 6.1.5.3 CF27, 7.0 hasta la 7.0.0.2 CF25, y 8.0 hasta la 8.0.0.1 CF08 permite a atacantes remotos leer archivos de su elección a través de un URL modificado.
ModificadaMedia (6.8)1.1%—Cisco Service Portal18/11/201316/6/2026
La implementación "Files Available for Download" en Cisco Intelligent Automation para el componente Cloud en Cisco Services Portal 9.4(1) permite a usuarios remotos autenticados leer archivos arbitrarios a través de peticiones manipuladas, también conocido como Bug ID CSCug65687.
ModificadaBaja (3.5)0.94%—IBM Websphere Portal13/11/201316/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 7.x anterior a la versión 7.0.0.2 CF25 y 8.x anterior a 8.0.0.1 CF8 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario mediante el aprovechamiento de una funcionalidad de etiquetado inapropiada.
ModificadaBaja (3.5)0.95%—IBM Websphere Portal13/11/201316/6/2026
Vulnerabilidad de XSS en IBM WebSphere Portal 8.x anterior a la versión 8.0.0.1 CF8 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario mediante el aprovechamiento de integraciones incorrectas de IBM Connections.
ModificadaAlta (7.5)13%💥 PoCRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise WEB ServerRedhat Openshift+128/10/201316/6/2026
La clase DiskFileItem en Apache Commons FileUpload, tal como se utiliza en Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2 y 6.0.0; y Red Hat JBoss Web Server 1.0.2 permite a atacantes remotos escribir en archivos arbitrarios a través de un byte NULL en un nombre de archivo en una instancia serializada.
ModificadaBaja (3.3)0.98%—Redhat Jboss Enterprise Portal Platform28/10/201316/6/2026
La configuración por defecto de Red Hat JBoss Portal anterior a la versión 6.1.0 habilita el servicio de diagnóstico JGroups sin autenticación cuando se inicia un canal JGroups, lo que permite a atacantes remotos obtener información sensible (diagnóstico) accediendo al servicio.
ModificadaBaja (3.7)0.34%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Portal Platform28/10/201316/6/2026
Red Hat JBoss Enterprise Application Platform (EAP) antes de 6.1.0 y JBoss Portal anteriores a 6.1.0 no carga la implementación de un módulo de autorización personalizado para una nueva aplicación cuando una aplicación está ya cargada y los módulos comparten los nombres de clase, lo que permite a usuarios locales…
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad sin especificar en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a la actualización acumulativa número 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a otros CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos, relacionados con mensajes de depuración Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización Cumulative Update 3 tiene impacto y vectores de ataque desconocidos. Vulnerabilidad distinta a los CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (Cortex) 10.0 anterior a la actualización acumulativa 3 no restringe apropiadamente el acceso a servicios web, lo que tiene un impacto y vectores de ataque no especificados; una vulnerabilidad diferente a otros CVEs listados en CTX137162.
ModificadaAlta (10)1.6%—Citrix Cloudportal Services Manager12/9/201316/6/2026
Vulnerabilidad no especificada en Citrix CloudPortal Services Manager (aka Cortex) 10.0 anterior a Cumulative Update 3 tiene un impacto y vectores de ataque desconocidos, una vulnerabilidad diferente a CVEs enumeradas en CTX137162.
ModificadaAlta (9.3)21%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+411/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de…
ModificadaAlta (10)27%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+111/9/201316/6/2026
Microsoft SharePoint Portal Server 2003 SP3, SharePoint Server 2007 SP3 y 2010 SP1 y SP2, y Office Web Apps 2010 no establecen el atributo EnableViewStateMac apropiadamete, lo que permite a atacantes remotos ejecutar código a discrección aprovechando un flujo de trabajo no asignado, tambien conocida como…
ModificadaAlta (9.3)29%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+511/9/201316/6/2026
Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013; Office Web Apps 2010; Excel 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; y Office Compatibility Pack SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción…
ModificadaMedia (5)77%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services11/9/201316/6/2026
Microsoft SharePoint Portal Server 2003 SP3 y SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013 no procesan correctamente flujos de trabajo no asignados, lo cual permite a atacantes remotos causar denegación de servicio (W3WP cuelgue de proceso) a través de una URL manipulada, también conocido como "Vulnerabilidad de…
ModificadaMedia (5)1.2%—IBM Websphere Portal21/8/201316/6/2026
IBM WebSphere Portal v6.1, v7.0, y v8.0 permite a atacantes remotos acceder al directorio de usuario a través de una solicitud manipulada por un servlet, relacionado con la configuración "serveServletsByClassnameEnabled".
ModificadaMedia (4.3)2.1%—Sourcetreesolutions Mojoportal20/8/201316/6/2026
Vulnerabilidad de XSS en Forums/EditPost.aspx en mojoPortal anterior a 2.3.9.8, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "txtSubject".
ModificadaMedia (6.4)6.3%💥 PoCApache CXFRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform+219/8/201316/6/2026
Apache CXF en versiones 2.5.x anteriores a la 2.5.10, 2.6.x anteriores a CXF 2.6.7 y 2.7.x anteriores a CXF 2.7.4 no verifica que un algoritmo criptográfico específico esté permitido por la definición de WS-SecurityPolicy AlgorithmSuite antes del descifrado, lo que permite a los atacantes remotos forzar a CXF a usar…
ModificadaMedia (4.3)1.1%—IBM Websphere Portal16/8/201316/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en IBM WebSphere Portal anterior a v8.0.0.1 CF07 permite a atacantes remotos inyectar secuencias de comandos web y HTML arbitrarias a través de los temas (1) Portal, (2) Portal 7.0.0.2, (3) Portal 8.0, o (4) PortalWeb2.
ModificadaMedia (5)2.7%—Redhat Jboss Communications PlatformRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal Platform+329/7/201316/6/2026
wsf/common/DOMUtils.java en JBossWS Native en Red Hat JBoss Enterprise Application Platform 4.2.0.CP09, 4.3, y 5.1.1; JBoss Enterprise Portal Platform 4.3.CP06 y 5.1.1; JBoss Enterprise SOA Platform 4.2.CP05, 4.3.CP05, y 5.1.0; JBoss Communications Platform 1.2.11 y 5.1.1; JBoss Enterprise BRMS Platform 5.1.0; y JBoss…