Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.52%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.49%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (6.1)0.37%—Hcltech HCL Digital Experience19/12/202217/6/2026
En HCL Digital Experience, se pueden crear URL para redirigir a los usuarios a sitios que no son de confianza.
ModificadaMedia (5.4)0.30%—Hcltech Digital Experience19/12/202217/6/2026
En HCL Digital Experience, el payload XSS personalizado se puede construir de manera que se entregue en la aplicación sin codificar.
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (4.3)0.95%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para revelar información confidencial de bajo nivel. La…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.73%—Adobe Experience ManagerAdobe Experience Manager Cloud Service16/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.9)0.50%—Liferay Digital Experience PlatformLiferay Portal15/11/20229/7/2026
La funcionalidad Probar usuarios de LDAP en Liferay Portal 7.0.0 a 7.4.3.4, y Liferay DXP 7.0 fixpack 102 y anteriores, 7.1 antes del fixpack 27, 7.2 antes del fixpack 17, 7.3 antes de la actualización 4 y DXP 7.4 GA incluye LDAP credencial en la URL de la página al paginar a través de la lista de usuarios, lo que…