Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)13%💥 PoCRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform+423/7/201316/6/2026
ResourceBuilderImpl.java en la implementación de RichFaces 3.x a 5.x en la implementación de Red Hat JBoss Web Framework Kit anterior a 2.3.0, Red Hat JBoss Web Platform a 5.2.0, Red Hat JBoss Enterprise Application Platform a 4.3.0 CP10 y 5.x a la 5.2.0, Red Hat JBoss BRMS hasta la 5.3.1, Red Hat JBoss SOA Platform…
ModificadaBaja (3.5)1.4%—IBM Websphere Portal3/6/201316/6/2026
Vulnerabilidad de inyección CRLF en IBM WebSphere Portal v6.1.0.x anterior a v6.1.0.3 CF26, v6.1.5.x anterior a v6.1.5 CF26, v7.0.0.x anterior a v7.0.0.2 CF21, y v8.0.0.x hasta v8.0.0.1 CF5 cuando la sustitución home (también conocida como uri.home.substitution) esta habilitada, permite a atacantes remotos…
ModificadaMedia (4.3)1.8%—IBM Websphere Portal3/6/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en Web Content Manager - Web Content Viewer Portlet en el servidor IBM WebSphere Portal v7.0.0.x hasta v7.0.0.2 CF22 y v8.0.0.x hasta v8.0.0.1 CF5, cuando se utiliza la API IBM Portlet, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL…
ModificadaAlta (7.8)1.6%—Cisco Unified Customer Voice Portal9/5/201316/6/2026
Cisco Unified Customer Voice Portal (CVP) Software anterior a v9.0.1 ES v11 permite a atacantes remotos leer ficheros arbitrarios a través de peticiones Resource Manager (1) HTTP ó (2) HTTPS que contienen una entidad externa junto con una referencia declarada, relacionada con un asunto XML External Entity (XEE),…
ModificadaAlta (7.8)2.1%—Cisco Unified Customer Voice Portal9/5/201316/6/2026
Vulnerabilidad de salto de directorio en el Resource Manager en Cisco Unified Customer Voice Protal (CVP) Software antes de v9.0.1 ES v11 que permite a atacantes remotos sobrescribir ficheros arbitrarios a través de peticiones manipuladas (1) HTTP ó (2) HTTPS que disparan parámetros incorrectos de validación, también…
ModificadaAlta (7.8)1.5%—Cisco Unified Customer Voice Portal9/5/201316/6/2026
El lector de log en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no valida correctamente un parámetro sin especificar, lo que permite a atacantes remotos leer ficheros arbitrarios a través de peticiones modificadas (1) HTTP ó (2) HTTPS, también conocido como Bug ID CSCub38372.
ModificadaAlta (7.8)1.2%—Cisco Unified Customer Voice Portal9/5/201316/6/2026
La característica Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no configura correctamente los componentes Tomcat, lo que permite a atacantes remotos lanzar aplciaciones web a través de peticiones modificadas (1) HTTP ó (2) HTTPS, también conocido como Bug ID…
ModificadaAlta (10)3.4%—Cisco Unified Customer Voice Portal9/5/201316/6/2026
La característica Tomcat Web Management en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 no configura correctamente los componentes Tomcat, lo que permite a atacantes remotos ejecutar código arbitrario a través de peticiones manipuladas (1) HTTP ó (2) HTTPS, tanbién conocido como Bug ID…
ModificadaAlta (7.8)1.3%—Cisco Unified Customer Voice Portal9/5/201316/6/2026
El componente CallServer en Cisco Unified Customer Voice Portal (CVP) Software antes de v9.0.1 ES v11 permite a atacantes remotos causar una denegación de servicios (corte de llamada aceptada) a través de mensajes SIP INVITE malformados, también conocido como Bug ID CSCua65148.
ModificadaMedia (5)1.4%—Redhat Jboss Enterprise Portal Platform12/4/201316/6/2026
El gadget de exportación/importación GateIn Portal para JBoss Enterprise Portal Platform v5.2.2 permite a atacantes remotos leer archivos de su elección a través de una entidad externa XML en un documento XML diseñado para tal fin. Se trata de una vulnerabilidad también conocida como ataque XML Entity Expansión (XEE).
ModificadaAlta (7.5)1.6%—Redhat Jboss Enterprise Portal Platform12/4/201316/6/2026
El gadget GateIn Portal de exportación/importación en JBoss Enterprise Portal Platform v5.2.2 no comprueba correctamente la autenticación al importar archivos Zip, lo que permite a atacantes remotos modificar el contenido del sitio, quitar el sitio, o alterar los controles de acceso para los portlets.
ModificadaMedia (6.8)0.66%—Redhat Jboss Enterprise Portal Platform12/4/201316/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el componente Portal GateIn en JBoss Enterprise Portal Platform v5.2.2 y anteriores permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4)0.94%—IBM Netezza Performance Portal5/4/201316/6/2026
HTTPD en IBM Netezza Performance Portal v1.0.2 permite a usuarios remotos autenticados, a lista directorios de aplicaciones que contienen ficheros de activos a través de una petición directa sobre la URI de un directorio como se demostró listando ficheros de imágenes.
ModificadaBaja (3.5)1.2%—Siemens Wincc TIA Portal21/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) 11 permite a usuarios remotamente autenticados permite a atacantes remotos inyectar secuencias de comandos web o HTML a través datos sin especificar.
ModificadaMedia (4)2.3%—Siemens Wincc TIA Portal21/3/201316/6/2026
Vulnerabilidad de salto de directorio en Siemens WinCC (TIA Portal) 11 permite a usuarios remotamente autenticados leer el código fuente de la aplicación web y scripts definidos por el usuarios a través de una URL modificada.
ModificadaMedia (4.3)1.5%—Siemens Wincc TIA Portal21/3/201316/6/2026
Vulnerabilidad de inyección CRLF en la aplicación web HMI en Siemens WinCC (TIA Portal) 11 que permite a atacantes remotos inyectar cabeceras HTTP (splitting attacks) y llevar a cabo respuestas HTTP a través de URL modificada.
ModificadaMedia (4)1.8%—Siemens Wincc TIA Portal21/3/201316/6/2026
La aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a usuarios remotos autenticados a provocar una denegación de servicio (caída del demonio) a través de una solicitud HTTP manipulada.
ModificadaMedia (4.3)1.5%—Siemens Wincc TIA Portal21/3/201316/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL modificada.
ModificadaMedia (4.3)1.5%—Siemens Wincc TIA Portal21/3/201316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la aplicación web HMI en Siemens WinCC (TIA Portal) v11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un URL malicioso.
ModificadaMedia (4.6)0.38%—Siemens Wincc TIA Portal21/3/201316/6/2026
Siemens WinCC (Portal TIA) 11 utiliza un algoritmo reversible para el almacenamiento de contraseñas de aplicaciones HMI Web en archivos legibles por todo el mundo escritura global, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de (1) el acceso físico o (2) servidor de…
ModificadaMedia (4)0.94%—Cisco Cloud Portal27/2/201316/6/2026
La interfaz nsAPI de Cisco Cloud Portal v9.1 SP1 y SP2, y v9.3 hasta v9.3.2, no comprueba de forma correcta los privilegios, lo que permite a usuarios autenticados de forma remota conseguir información por URL manuales, alias Bug ID CSCud81134.
ModificadaMedia (5)2.0%—Intelligent Platforms Proficy Real-time Information Portal27/1/201316/6/2026
GE Intelligent Platforms Proficy Real-Time Information Portal no restringe el acceso a los métodos de una clase Java no especificada, que permite a atacantes remotos obtener una lista de nombres de usuario a través de una llamada RMI.
ModificadaMedia (5)1.3%—Intelligent Platforms Proficy Real-time Information Portal27/1/201316/6/2026
El proceso de instalación de GE Intelligent Platforms Proficy Real-Time Information Portal almacena información sensible bajo la raíz Web con control de acceso insuficientes, lo que permite a atacantes remotos leer archivos de configuración, y descubrir datos de código credenciales, a través de una solicitud directa.
ModificadaMedia (4.3)1.6%💥 ExploitNetartmedia CAR Portal24/1/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en netart media Car Protal v3.0 que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) PWRS o (2) campo Description en un nuevo comentario (post), (3) el título de las noticias al crearlas, (4) Nombre al…
ModificadaAlta (7.5)6.8%💥 ExploitNetartmedia CAR Portal24/1/201316/6/2026
Una vulnerabilidad de subida de archivos sin restricciones en NetArt Media Car Portal v3.0 permite a atacantes remotos ejecutar código PHP arbitrario a través de la subida de un fichero con doble extensión, como se demostró con ".php%00.jpg".