Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5407 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.60% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.56% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.56% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso… | |
| Modificada | Media (5.4) | 0.56% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.56% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.56% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS basado en DOM). Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript… | |
| Modificada | Media (5.4) | 0.56% | — | Adobe Experience ManagerAdobe Experience Manager Cloud Service | 15/12/2023 | 17/6/2026 | Adobe Experience Manager en la versión 6.5.18 y anteriores se ven afectadas por una vulnerabilidad de Cross-site Scripting (XSS) almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript malicioso en el… | |
| Modificada | Crítica (9.8) | 0.63% | — | Leadscloud Empirecms | 14/12/2023 | 17/6/2026 | Se descubrió que EmpireCMS v7.5 contenía una vulnerabilidad de inyección SQL a través del parámetro ftppassword en SetEnews.php. | |
| Modificada | Media (6.5) | 0.59% | — | ZTE Zxcloud Irai | 14/12/2023 | 17/6/2026 | Existe una vulnerabilidad de descarga de archivos arbitrarios en ZXCLOUD iRAI. Dado que el backend no escapa a cadenas especiales ni restringe rutas, un atacante con permiso del usuario podría acceder a la interfaz de descarga modificando el parámetro de solicitud, provocando descargas de archivos arbitrarias. | |
| Modificada | Alta (7.8) | 0.21% | — | ZTE Zxcloud Irai | 14/12/2023 | 17/6/2026 | Existe una vulnerabilidad de permiso de carpeta débil en el producto ZXCLOUD iRAI de ZTE. Debido a un permiso de carpeta débil, un atacante con privilegios de usuario normales podría construir una DLL falsa para ejecutar un comando para escalar los privilegios locales. | |
| Modificada | Media (5.3) | 0.76% | — | Cloudflare Quiche | 12/12/2023 | 17/6/2026 | Se descubrió que quiche v. 0.15.0 a 0.19.0 era vulnerable a colas ilimitadas de mensajes de validación de ruta, lo que podría provocar un consumo excesivo de recursos. La validación de ruta QUIC (RFC 9000 Sección 8.2) requiere que el destinatario de una trama PATH_CHALLENGE responda enviando una PATH_RESPONSE. Un… | |
| Modificada | Crítica (9.8) | 1.1% | — | SAP Cloud-security-client-go | 12/12/2023 | 17/6/2026 | SAP BTP Security Services Integration Library ([Golang] github.com/sap/cloud-security-client-go): versiones < 0.17.0, permiten, bajo ciertas condiciones, una escalada de privilegios. Si la explotación tiene éxito, un atacante no autenticado puede obtener permisos arbitrarios dentro de la aplicación. | |
| Modificada | Crítica (9.8) | 1.4% | — | SAP Cloud-security-services-integration-library | 12/12/2023 | 17/6/2026 | SAP BTP Security Services Integration Library ([Java] cloud-security-services-integration-library): las versiones inferiores a 2.17.0 y las versiones desde 3.0.0 hasta anteriores a 3.3.0 permiten, bajo ciertas condiciones, una escalada de privilegios. Si la explotación tiene éxito, un atacante no autenticado puede… | |
| Modificada | Baja (3.5) | 0.27% | — | SAP Cloud Connector | 12/12/2023 | 17/6/2026 | SAP Cloud Connector: versión 2.0, permite a un usuario autenticado con privilegios bajos realizar un ataque de denegación de servicio desde la interfaz de usuario adyacente mediante el envío de una solicitud maliciosa que genera un impacto bajo en la disponibilidad y ningún impacto en la confidencialidad o integridad… | |
| Modificada | Alta (8.1) | 0.52% | — | SAP Commerce Cloud | 12/12/2023 | 17/6/2026 | En SAP Commerce Cloud - versiones HY_COM 1905, HY_COM 2005, HY_COM2105, HY_COM 2011, HY_COM 2205, COM_CLOUD 2211, un usuario B2B bloqueado puede hacer un mal uso de la funcionalidad de contraseña olvidada para desbloquear su cuenta de usuario nuevamente y volver a obtener acceso si SAP Commerce Cloud - Composable… | |
| Modificada | Media (5.5) | 0.23% | — | IBM Informix Dynamic ServerIBM Informix Dynamic Server ON Cloud PAK FOR Data | 9/12/2023 | 17/6/2026 | IBM Informix Dynamic Server 12.10 y 14.10 cdr es vulnerable a un desbordamiento de búfer de almacenamiento dinámico, causado por una verificación de los límites incorrecta que podría permitir que un usuario local cause un error de segmentación. ID de IBM X-Force: 251206. | |
| Modificada | Media (5.5) | 0.23% | — | IBM Informix Dynamic ServerIBM Informix Dynamic Server ON Cloud PAK FOR Data | 9/12/2023 | 17/6/2026 | IBM Informix Dynamic Server 12.10 y 14.10 archecker es vulnerable a un desbordamiento de búfer de almacenamiento dinámico, causado por una verificación de los límites incorrecta que podría permitir que un usuario local cause un error de segmentación. ID de IBM X-Force: 251204. | |
| Modificada | Alta (7.8) | 0.29% | — | IBM Informix Dynamic ServerIBM Informix Dynamic Server ON Cloud PAK FOR Data | 9/12/2023 | 17/6/2026 | IBM Informix Dynamic Server 12.10 y 14.10 onsmsync es vulnerable a un desbordamiento de búfer de almacenamiento dinámico, causado por una verificación de los límites inadecuada que podría permitir a un atacante ejecutar código arbitrario. ID de IBM X-Force: 250753. | |
| Modificada | Media (5.4) | 0.42% | — | Qualys Private Cloud Platform | 8/12/2023 | 17/6/2026 | Se descubrió que una aplicación web Qualys tenía una vulnerabilidad XSS almacenada resultante de la ausencia de codificación HTML en la presentación de la información de registro a los usuarios. Esta vulnerabilidad permitió a un usuario con acceso a la aplicación introducir el payload XSS a través de los detalles del… |