Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%💥 ExploitNetartmedia CAR Portal24/1/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en NetArt Media Car Portal v3.0 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) cambien las contraseñas de usuario de forma arbitraria a través de una acción "nouveau" en el módulo de…
ModificadaMedia (4.3)0.97%—Redhat Jboss Enterprise Portal Platform18/1/201316/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el portal GateIn en JBoss Enterprise Portal Platform v5.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)3.1%—IBM Websphere Portal30/11/201216/6/2026
Una vulnerabilidad de salto de directorio en LayerLoader.jsp en el componente temático en IBM WebSphere Portal v7.0.0.1 y v7.0.0.2 antes de CF19 y v8.0 antes de CF03 permite a atacantes remotos leer archivos de su elección a través de un URI diseñada para tal fin.
ModificadaBaja (3.3)1.4%—Redhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise Brms Platform23/11/201216/6/2026
El servicio de diagnóstico JGroups en JBoss Enterprise Portal Platform anterior a v5.2.2, SOA Platform anterior a v5.3.0, y BRMS Platform anterior a v5.3.0, se activa sin necesidad de autenticación cuando se inicia por el canal JGroups, permitiendo a atacantes remotos en redes adyacentes leer la información de…
ModificadaAlta (7.5)3.5%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform+123/11/201216/6/2026
El (1) servicio JNDI, (2) servicio HA-JNDI, y (3) servlet HAJNDIFactory en JBoss Enterprise Application Platform v4.3.0 CP10 y v5.1.2, Web Platform v5.1.2, SOA Platform v4.2.0.CP05 y v4.3.0.CP05, Portal Platform 4.3 CP07 y v5.2.x anterior a v5.2.2, y BRMS Platform anterior v5.3.0 no restringe correctamente el acceso…
ModificadaMedia (6.8)2.9%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal Platform23/11/201216/6/2026
Los servlets invocados por httpha-invoker en JBoss Enterprise Application Platform anterior a v5.1.2, SOA Platform anterior a v5.2.0, BRMS Platform anterior a v5.3.0, y Portal Platform anterior a v4.3 CP07 lleva a cabo el control de acceso sólo para los métodos GET y POST, lo que permite a atacantes remotos evitar la…
ModificadaMedia (6)1.6%—Redhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform23/11/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en JMX Console (jmx-console) en JBoss Enterprise Portal Platform anterior a v5.2.2, BRMS Platform v5.3.0 anterior a roll up patch1, y SOA Platform v5.3.0, permite a atacantes remotos autenticados secuestrar la autenticación de usuarios arbitrarios…
ModificadaMedia (5)2.6%—Redhat Jboss Enterprise Portal Platform23/11/201216/6/2026
El estándar W3C XML Encryption, tal como se utiliza en el componente JBoss Web Services (JBossWS) en JBoss Enterprise Portal Platform anterior a v5.2.2 y otros productos, utilizando las cifras de bloque en el encadenamiento de bloques de cifrado (CBC), permite a atacantes remotos obtener datos en texto plano a través…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (10)5.0%—Intelligent Platforms Proficy Real-time Information Portal1/11/201216/6/2026
rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada…
ModificadaAlta (7.5)2.0%—2daybiz Video Community Portal Script25/10/201216/6/2026
Vulnerabilidad de inyección SQL en index.php en Video Community Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (5.8)1.0%—Ocportal1/10/201216/6/2026
Vulnerabilidad de redirección abierta en index.php en ocPortal antes de v7.1.6, permite a atacantes remotos redirigir a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una url en el parámetro redirect.
ModificadaMedia (5)2.0%—Ocportal1/10/201216/6/2026
Vulnerabilidad de salto de directorio en catalogue_file.php en ocPortal anteriores a v7.1.6, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro file.
ModificadaMedia (4.3)1.7%💥 ExploitOcportal1/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en code_editor.php en ocPortal anteriores a v7.1.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) path o (2) line.
ModificadaMedia (4.3)1.3%💥 ExploitE-supportportal Escon Supportportal12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ESCON SupportPortal Professional Edition v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) un elemento SCRIPT, (2) un atributo SRC modificado de un…
ModificadaAlta (7.5)1.3%—Uiga Personal Portal25/7/201216/6/2026
Vulnerabilidad de inyección SQL en index2.php en Uiga Personal Porta, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro p.
ModificadaMedia (5)2.8%—IBM Websphere Portal3/7/201216/6/2026
Vulnerabilidad de salto de directorio en el módulo Dojo en IBM WebSphere Portal v7.0.0.1 y v7.0.0.2 anteriores a vCF14, y v8.0, permite a atacantes remotos leer ficheros locales a través de una URL manipulada.
ModificadaAlta (7.5)2.2%💥 ExploitUseasdf 4444 Hotel Booking Portal11/4/201216/6/2026
Vulnerabilidad de inyección SQL en getcity.php de Hotel Booking Portal 0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "country".
ModificadaMedia (6.4)2.2%—Intelligent Platforms Proficy Real-time Information Portal15/3/201216/6/2026
Vulnerabilidad de salto de directorio en rifsrvd.exe en Remote Interface Service en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6, v3.0, v3.0 SP1, y v3.5, permite a atacantes remotos modificar la configuracíón a través de de cadenas manipuladas.
ModificadaMedia (4.3)1.5%💥 ExploitSimhl Sths V2 WEB Portal21/2/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en STHS v2 Web Portal v2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro team sobre (1) prospects.php, (2) prospect.php, o (3) team.php.
ModificadaAlta (7.5)1.0%💥 ExploitDev!l's Dev!l'z Clanportal Gamebase Addon20/1/201216/6/2026
Vulnerabilidad de inyección SQL en el complemento Gamebase de deV!L'z Clanportal (DZCP) v1.5.5, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro gameid en una acción detail en index.php
ModificadaMedia (4.3)1.3%—Ibc.co.jp Iwate Portal BAR9/11/201116/6/2026
Vulnerabilidad de ejcución de secuencias de comandos en sitios cruzados (XSS) en la implementación RSS/Atom feed-reader en Iwate Portal Bar, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un feed manipulado.
ModificadaAlta (7.5)1.0%💥 ExploitScriptsfeed Recipes Listing Portal2/11/201116/6/2026
Vulnerabilidad de inyección SQL en control/admin_login.php en ScriptsFeed Recipes Listing Portal v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loginid" (también conocido como campo "UserName". NOTA: algunos de esos detalles se han obtenido de terceros.
ModificadaAlta (7.5)1.2%💥 ExploitPreproject PRE Podcast Portal9/10/201116/6/2026
Vulnerabilidad de inyección SQL en la pantalla de login de Pre Projects Pre Podcast Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro password