Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Netartmedia CAR Portal | 24/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en NetArt Media Car Portal v3.0 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) cambien las contraseñas de usuario de forma arbitraria a través de una acción "nouveau" en el módulo de… | |
| Modificada | Media (4.3) | 0.97% | — | Redhat Jboss Enterprise Portal Platform | 18/1/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el portal GateIn en JBoss Enterprise Portal Platform v5.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 3.1% | — | IBM Websphere Portal | 30/11/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio en LayerLoader.jsp en el componente temático en IBM WebSphere Portal v7.0.0.1 y v7.0.0.2 antes de CF19 y v8.0 antes de CF03 permite a atacantes remotos leer archivos de su elección a través de un URI diseñada para tal fin. | |
| Modificada | Baja (3.3) | 1.4% | — | Redhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise Brms Platform | 23/11/2012 | 16/6/2026 | El servicio de diagnóstico JGroups en JBoss Enterprise Portal Platform anterior a v5.2.2, SOA Platform anterior a v5.3.0, y BRMS Platform anterior a v5.3.0, se activa sin necesidad de autenticación cuando se inicia por el canal JGroups, permitiendo a atacantes remotos en redes adyacentes leer la información de… | |
| Modificada | Alta (7.5) | 3.5% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform+1 | 23/11/2012 | 16/6/2026 | El (1) servicio JNDI, (2) servicio HA-JNDI, y (3) servlet HAJNDIFactory en JBoss Enterprise Application Platform v4.3.0 CP10 y v5.1.2, Web Platform v5.1.2, SOA Platform v4.2.0.CP05 y v4.3.0.CP05, Portal Platform 4.3 CP07 y v5.2.x anterior a v5.2.2, y BRMS Platform anterior v5.3.0 no restringe correctamente el acceso… | |
| Modificada | Media (6.8) | 2.9% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal Platform | 23/11/2012 | 16/6/2026 | Los servlets invocados por httpha-invoker en JBoss Enterprise Application Platform anterior a v5.1.2, SOA Platform anterior a v5.2.0, BRMS Platform anterior a v5.3.0, y Portal Platform anterior a v4.3 CP07 lleva a cabo el control de acceso sólo para los métodos GET y POST, lo que permite a atacantes remotos evitar la… | |
| Modificada | Media (6) | 1.6% | — | Redhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise Portal PlatformRedhat Jboss Enterprise SOA Platform | 23/11/2012 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en JMX Console (jmx-console) en JBoss Enterprise Portal Platform anterior a v5.2.2, BRMS Platform v5.3.0 anterior a roll up patch1, y SOA Platform v5.3.0, permite a atacantes remotos autenticados secuestrar la autenticación de usuarios arbitrarios… | |
| Modificada | Media (5) | 2.6% | — | Redhat Jboss Enterprise Portal Platform | 23/11/2012 | 16/6/2026 | El estándar W3C XML Encryption, tal como se utiliza en el componente JBoss Web Services (JBossWS) en JBoss Enterprise Portal Platform anterior a v5.2.2 y otros productos, utilizando las cifras de bloque en el encadenamiento de bloques de cifrado (CBC), permite a atacantes remotos obtener datos en texto plano a través… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída de servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Alta (10) | 5.0% | — | Intelligent Platforms Proficy Real-time Information Portal | 1/11/2012 | 16/6/2026 | rifsrvd.exe en la interfaz de servicio remoto en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6 a v3.5 SP1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del servicio) o posiblemente ejecutar código de su elección a través de unos datos de entrada… | |
| Modificada | Alta (7.5) | 2.0% | — | 2daybiz Video Community Portal Script | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Video Community Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (5.8) | 1.0% | — | Ocportal | 1/10/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta en index.php en ocPortal antes de v7.1.6, permite a atacantes remotos redirigir a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de una url en el parámetro redirect. | |
| Modificada | Media (5) | 2.0% | — | Ocportal | 1/10/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en catalogue_file.php en ocPortal anteriores a v7.1.6, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro file. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Ocportal | 1/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en code_editor.php en ocPortal anteriores a v7.1.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) path o (2) line. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | E-supportportal Escon Supportportal | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ESCON SupportPortal Professional Edition v3.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) un elemento SCRIPT, (2) un atributo SRC modificado de un… | |
| Modificada | Alta (7.5) | 1.3% | — | Uiga Personal Portal | 25/7/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en index2.php en Uiga Personal Porta, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro p. | |
| Modificada | Media (5) | 2.8% | — | IBM Websphere Portal | 3/7/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en el módulo Dojo en IBM WebSphere Portal v7.0.0.1 y v7.0.0.2 anteriores a vCF14, y v8.0, permite a atacantes remotos leer ficheros locales a través de una URL manipulada. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Useasdf 4444 Hotel Booking Portal | 11/4/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en getcity.php de Hotel Booking Portal 0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "country". | |
| Modificada | Media (6.4) | 2.2% | — | Intelligent Platforms Proficy Real-time Information Portal | 15/3/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en rifsrvd.exe en Remote Interface Service en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6, v3.0, v3.0 SP1, y v3.5, permite a atacantes remotos modificar la configuracíón a través de de cadenas manipuladas. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Simhl Sths V2 WEB Portal | 21/2/2012 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en STHS v2 Web Portal v2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro team sobre (1) prospects.php, (2) prospect.php, o (3) team.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Dev!l's Dev!l'z Clanportal Gamebase Addon | 20/1/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el complemento Gamebase de deV!L'z Clanportal (DZCP) v1.5.5, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro gameid en una acción detail en index.php | |
| Modificada | Media (4.3) | 1.3% | — | Ibc.co.jp Iwate Portal BAR | 9/11/2011 | 16/6/2026 | Vulnerabilidad de ejcución de secuencias de comandos en sitios cruzados (XSS) en la implementación RSS/Atom feed-reader en Iwate Portal Bar, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un feed manipulado. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scriptsfeed Recipes Listing Portal | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en control/admin_login.php en ScriptsFeed Recipes Listing Portal v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "loginid" (también conocido como campo "UserName". NOTA: algunos de esos detalles se han obtenido de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Preproject PRE Podcast Portal | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en la pantalla de login de Pre Projects Pre Podcast Portal permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro password |