Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.3%—Pradoportal Prado Portal9/10/201116/6/2026
Vulnerabilidad de inyección SQL en index.php en Prado Portal v1.2.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro de la página.
ModificadaMedia (4.3)0.84%—IBM WEB Content ManagerIBM Websphere Portal17/7/201116/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en PageBuilder2 (Page Builder aka) en IBM WebSphere Portal v7.0.0.1 7.x antes de CF006, como el usado en IBM Content Manager Web (WCM) y otros productos, permite a atacantes remotos inyectar arbitrariamente web script o HTML a través de vectores no…
ModificadaMedia (4)1.1%—IBM Websphere Portal26/5/201116/6/2026
La implementación de objetos OutputMediator en IBM WebSphere Portal v6.0.1.7, v7.0.0.1 y anteriores a CF002, permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) a través de peticiones.
ModificadaMedia (4.3)1.3%—IBM Websphere Portal26/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el centro de búsqueda IBM WebSphere Portal v7.0.0.1 anteriores a CF004 permite a atacantes remotos inyectar script de su elección o HTML a través de vectores no especificados.
ModificadaMedia (6.8)8.5%💥 ExploitLiferay Portal7/5/201116/6/2026
Vulnerabilidad no especificada en XSL Content portlet en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores desconocidos.
ModificadaBaja (3.5)1.5%—Liferay Portal7/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal Community Edition (CE) v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través de un mensaje titulo, una vulnerabilidad…
ModificadaBaja (3.5)0.99%—Liferay Portal7/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a v6.0.6 GA permite a atacantes remotos autenticados inyectar secuencias de comandos web o HTML a través del título blog.
ModificadaBaja (3.5)1.4%—Liferay Portal7/5/201116/6/2026
XSL Content portlet en Liferay Portal Community Edition (CE) v5.x y v6.x anterior a 6.0.6 GA, cuando Apache Tomcat o Oracle GlassFish es usado, permite a usuarios remotos autenticados leer ficheros (1) XSL y (2) XML mediante la URL file:///
ModificadaMedia (4)1.8%—Liferay Portal7/5/201116/6/2026
Liferay Portal Community Edition (CE) v6.x anterior a v6.0.6 GA, cuando Apache Tomcat es utilizado, permite a usuarios remotos autenticados leer archivos arbitrarios a través de una declaración de entidad junto con una referencia de entidad, relacionado con un asunto XML External Entity (también conocido como XXE)
ModificadaMedia (5)3.5%💥 ExploitDouran Portal5/4/201116/6/2026
download.aspx en Douran Portal v3.9.7.8 permite a atacantes remotos obtener el código fuente de archivos de su elección en la raíz web a través de (1) una final ".", (2) un espacio al final, o (3) mayúsculas y minúsculas en el parámetro FileNameAttach.
ModificadaAlta (10)1.6%—IBM Tivoli Integrated PortalIBM Tivoli Common Reporting1/2/201116/6/2026
Múltiples vulnerabilidades en IBM Tivoli Integrated Portal (TIP) v1.1.1.1, tal como se utiliza en IBM Tivoli Common Reporting (TCR) v1.2.0 anterior a Interim Fix 9, tiene un impacto desconocido y vectores de ataque, relacionado con "las vulnerabilidades de seguridad de WebSphere Application Server" y "muchos defectos…
ModificadaMedia (5)3.8%—IBM Websphere Portal28/1/201116/6/2026
IBM WebSphere Portal v6.0.1.1 hasta v7.0.0.0, como el utilizado en IBM Lotus Web Content Management (WCM) e IBM Lotus Quickr para WebSphere Portal, permite a atacantes remotos obtener información sensible a través de un "mensaje modificado."
ModificadaBaja (1)0.29%—SUN Java System Portal Server19/1/201116/6/2026
Vulnerabilidad sin especificar en Oracle Sun Java System Portal Server 7.1 y 7.2 permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos relacionados con el Proxy.
ModificadaMedia (4.3)0.84%—IBM Websphere Portal9/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en SemanticTagService.js en IBM WebSphere Portal v6.1.0.1 permite a atacantes remotos inyecatar código web o HTML a través de vectores no especificados. NOTA: NOTA: algunos de estos detalles han sido obtenidos de terceras partes.
ModificadaAlta (8.1)17%💥 ExploitLinux KernelCanonical Ubuntu LinuxVmware ESXAvaya Aura Communication Manager+630/9/201016/6/2026
La implementación xfs en el kernel Linux, en versiones anteriores a la 2.6.35, no busca la asignación de inodes btrees antes de leer los búfer inode, lo que permite a atacantes remotos autenticados leer ficheros no enlazados o leer o sobreescribir bloques de disco que están asignados actualmente a un fichero activo…
ModificadaMedia (4.3)1.1%—Netartmedia Real Estate Portal24/9/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en AGENTS/index.php de NetArt MEDIA Real Estate Portal v2.0 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro id.
ModificadaMedia (6.8)1.1%—Netartmedia Real Estate Portal24/9/201016/6/2026
Multiples vulnerabilidades de salto de directorio en AGENTS/index.php de NetArt MEDIA Real Estate Portal v2.0 permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de salto de directorio en los parámetros (1) "folder" (carpeta) y (2) "action" (acción).
ModificadaMedia (6.8)2.5%💥 ExploitSourcetreesolutions Mojoportal24/9/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el servicio de gestión de ficheros (Services/FileService.ashx) de mojoPortal v2.3.4.3 y v2.3.5.1 permite a usuarios remotos secuestrar (hijack) la autenticación de administrador para peticiones que renombran ficheros de su elección, como se ha…
ModificadaMedia (4.3)3.8%💥 ExploitSourcetreesolutions Mojoportal24/9/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ProfileView.aspx de mojoPortal v2.3.4.3 y v2.3.5.1 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro "User ID". NOTA: algunos de estos detalles han sido obtenidos dde información de terceras…
ModificadaMedia (5.5)0.42%—Linux KernelCanonical Ubuntu LinuxOpensuseSuse Linux Enterprise Desktop+921/9/201016/6/2026
La implementación de acciones en la funcionalidad de encolado de red en el kernel Linx anterior a v2.6.36-rc2 no inicializa apropiadamente ciertos miembros de estructura cuando se realizan acciones de volcado, lo que permite a usuarios locales obtener información potencialmente sensible de la memoria del kernel a…
ModificadaMedia (4.3)1.1%—Netartmedia CAR Portal16/9/201016/6/2026
Multiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en NetArt Media Car Portal v2.0 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) parámetro car_id a index.php y (2) parámetro y a include/images.php.
ModificadaAlta (7.8)0.41%—Linux KernelVmware ESXCanonical Ubuntu LinuxDebian Linux+118/9/201016/6/2026
La función gfs2_dirent_find_space en fs/gfs2/dir.c en el kernel de Linux anterior a v 2.6.35, usa un valor de tamaño incorrecto en los cálculos asociados con las entradas del directorio "sentinel", lo que permite a usuarios locales provocar una denegación de servicio (deferencia a puntero nullo y kernel panic) y…
ModificadaAlta (7.8)0.43%—Linux KernelVmware ESXAvaya Aura Communication ManagerAvaya Aura Presence Services+58/9/201016/6/2026
Vulnerabilidad de desbordamiento de búfer en la macro ecryptfs_uid_hash en fs/ecryptfs/messaging.c del subsistema eCryptfs del kernel de Linux anterior a v2.6.35, podría permitir a a usuarios locales obtener privilegios o provocar una denegación de servicio (caída de sistema) a través de vectores no especificados.
ModificadaMedia (6.8)2.0%💥 ExploitIn-portal25/8/201016/6/2026
Vulnerabilidad de salto de directorio en index.php en In-Portal v4.3.1, cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos leer ficheros de arbitrarios a través de .. (punto punto) in el parámetro env.
ModificadaAlta (7.5)0.96%💥 Exploit2daybiz Video Community Portal Script28/6/201016/6/2026
Vulnerabilidad de inyección SQL en user-profile.php en 2daybiz Video Community Portal Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro userid.