Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/3/2023 | 17/6/2026 | Experience Manager versions 6.5.15.0 (and earlier) are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. A low-privilege authenticated attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction. | |
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/3/2023 | 17/6/2026 | Experience Manager versions 6.5.15.0 (and earlier) are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser. | |
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/3/2023 | 17/6/2026 | Experience Manager versions 6.5.15.0 (and earlier) are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser. | |
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/3/2023 | 17/6/2026 | Experience Manager versions 6.5.15.0 (and earlier) are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser. | |
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/3/2023 | 17/6/2026 | Experience Manager versions 6.5.15.0 (and earlier) are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser. | |
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/3/2023 | 17/6/2026 | Experience Manager versions 6.5.15.0 (and earlier) are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser. | |
| Modificada | Alta (7.2) | 1.7% | 💥 PoC | Sitecore Experience ManagerSitecore Experience Platform | 14/3/2023 | 17/6/2026 | An issue was discovered in Sitecore XP/XM 10.3. As an authenticated Sitecore user, a unrestricted language file upload vulnerability exists the can lead to direct code execution on the content management (CM) server. | |
| Modificada | Crítica (9.8) | 0.72% | — | Ibexa Digital Experience PlatformIbexa Ezplatform-http-cache-fastlyIbexa FastlyIbexa EZ Platform Kernel+1 | 12/3/2023 | 17/6/2026 | An issue was discovered in eZ Publish Ibexa Kernel before 7.5.28. Access control based on object state is mishandled. | |
| Modificada | Baja (3.7) | 0.46% | — | Ibexa CommerceIbexa Digital Experience PlatformIbexa EZ PlatformIbexa Ezplatform-page-builder+3 | 12/3/2023 | 17/6/2026 | An issue was discovered in eZ Platform Ibexa Kernel before 1.3.19. It allows determining account existence via a timing attack. | |
| Modificada | Alta (7.2) | 0.86% | — | Ibexa Digital Experience PlatformIbexa EZ PlatformIbexa EZ Platform Kernel | 12/3/2023 | 17/6/2026 | An issue was discovered in eZ Platform Ibexa Kernel before 1.3.26. The Company admin role gives excessive privileges. | |
| Modificada | Alta (7.8) | 0.18% | — | Nvidia Geforce Experience | 12/2/2023 | 17/6/2026 | NVIDIA GeForce Experience contains a vulnerability in the NVContainer component, where a user without administrator privileges can create a symbolic link to a file that requires elevated privileges to write to or modify, which may lead to denial of service, escalation of privilege or limited data tampering. | |
| Modificada | Media (5.5) | 0.22% | — | Nvidia Geforce Experience | 7/2/2023 | 17/6/2026 | NVIDIA GeForce Experience contiene una vulnerabilidad en el instalador, donde un usuario que instala el software NVIDIA GeForce Experience puede eliminar datos de una ubicación vinculada sin darse cuenta, lo que puede provocar manipulación de datos. Un atacante no tiene control explícito sobre la explotación de esta… | |
| Modificada | Alta (7.3) | 0.21% | — | Nvidia Geforce Experience | 7/2/2023 | 17/6/2026 | NVIDIA GeForce Experience contiene una vulnerabilidad de uncontrolled search path en todos sus instaladores de clientes, donde un atacante con privilegios de nivel de usuario puede hacer que el instalador cargue una DLL arbitraria cuando se inicia. Una explotación exitosa de esta vulnerabilidad podría conducir a una… | |
| Modificada | Media (5.4) | 0.52% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 22/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.48% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect"). Un atacante autenticado con pocos privilegios podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos. La… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.49% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 19/12/2022 | 17/6/2026 | Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… |