Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.64% | — | Hcltech HCL Digital Experience | 5/11/2020 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0, 9.5 es susceptible a un ataque de tipo cross site scripting (XSS). Un subcomponente es vulnerable a un ataque de tipo XSS reflejado. En el ataque de tipo XSS reflejado, un atacante debe inducir a una víctima a hacer clic en una URL diseñada desde algún mecanismo de… | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia Geforce Experience | 23/10/2020 | 17/6/2026 | NVIDIA GeForce Experience, todas las versiones anteriores a 3.20.5.70, contienen una vulnerabilidad en el componente ShadowPlay que puede conllevar a una escalada local de privilegios, una ejecución de código, una denegación de servicio o una divulgación de información | |
| Modificada | Alta (7.8) | 0.32% | — | Nvidia Geforce Experience | 23/10/2020 | 17/6/2026 | NVIDIA GeForce Experience, todas las versiones anteriores a 3.20.5.70, contienen una vulnerabilidad en sus servicios en que es creada una carpeta mediante el archivo nvcontainer.exe bajo el acceso de usuario normal con privilegios LOCAL_SYSTEM, lo que puede conllevar a una denegación de servicio o a una escalada de… | |
| Modificada | Alta (7.8) | 0.43% | — | Nvidia Geforce Experience | 23/10/2020 | 17/6/2026 | NVIDIA GeForce Experience, todas las versiones anteriores a 3.20.5.70, contienen una vulnerabilidad en NVIDIA Web Helper NodeJS Web Server en la que es usada una ruta de búsqueda no controlada para cargar un módulo de nodo, lo que puede conllevar a una ejecución de código, una denegación de servicio, una escalada de… | |
| Modificada | Media (6.1) | 0.64% | — | Hcltech Digital Experience | 1/10/2020 | 17/6/2026 | HCL Digital Experience versiones 8.5, 9.0, 9.5, es susceptible a una vulnerabilidad de tipo cross-site scripting (XSS). La vulnerabilidad podría ser empleada en un ataque de tipo XSS reflejado o no persistente | |
| Modificada | Media (5.3) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 24/9/2020 | 17/6/2026 | En Liferay Portal versiones anteriores a 7.3.1, Liferay Portal versión 6.2 EE y Liferay DXP versión 7.2, DXP ??versión 7.1 y DXP versión 7.0, la propiedad "portlet.resource.id.banned.paths.regexp" puede ser omitida con unas URL codificadas duplicadas. | |
| Modificada | Media (6.5) | 2.2% | — | Liferay Digital Experience PlatformLiferay Portal | 22/9/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.3, y Liferay DXP versiones 7.1 anteriores a fixpack 18 y versiones 7.2 anteriores a fixpack 6, no reucir ataques de denegación de servicio mediante la carga de archivos grandes | |
| Modificada | Media (6.1) | 2.0% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | AEM versiones 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de inyección HTML en el componente content editor que permite a usuarios no autenticados diseñar una petición HTTP que incluya código HTML arbitrario en un valor… | |
| Modificada | Media (5.4) | 1.8% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores) y 6.3.3.8 (y anteriores) están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con la funcionalidad de calendario Inbox. Estos scripts pueden… | |
| Modificada | Media (5.4) | 1.9% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | El add-on AEM forms para las versiones 6.5.5.0 (y anteriores) y 6.4.8.2 (y anteriores) está afectado por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con el componente Forms. Estos scripts pueden ser ejecutados en el… | |
| Modificada | Media (5.4) | 1.9% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores) están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con Design Importer. Estos… | |
| Modificada | Media (4.8) | 1.7% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (4.8) | 1.7% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (4.8) | 1.8% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (4.8) | 1.8% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | Las versiones de AEM 6.5.5.0 (y anteriores), 6.4.8.1 (y anteriores), 6.3.3.8 (y anteriores) y 6.2 SP1-CFP20 (y posteriores), están afectadas por una vulnerabilidad de tipo XSS almacenado que permite a usuarios acceder al Content Repository Development Environment para almacenar scripts maliciosos en determinados… | |
| Modificada | Media (5.4) | 1.9% | — | Adobe Experience Manager | 10/9/2020 | 17/6/2026 | El add-on AEM forms para versiones 6.5.5.0 (y anteriores) y 6.4.8.1 (y anteriores) está afectado por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con el componente Forms. Estos scripts pueden ser ejecutados en el navegador… | |
| Modificada | Alta (7.5) | 3.8% | — | Adobe Experience ManagerAdobe Experience Manager Forms | 10/9/2020 | 17/6/2026 | Un servlet java de AEM en AEM versiones 6.5.5.0 (y anteriores) y versiones 6.4.8.1 (y anteriores) se ejecuta con los permisos de un usuario de servicio muy privilegiado. Si es explotado, esto podría conllevar a un acceso de solo lectura a datos confidenciales en un repositorio de AEM | |
| Modificada | Crítica (9) | 2.8% | — | Adobe Experience ManagerAdobe Experience Manager Forms | 10/9/2020 | 17/6/2026 | El add-on AEM Forms para versiones 6.5.5.0 (y por debajo) y 6.4.8.2 (y por debajo) está afectado por una vulnerabilidad de tipo XSS almacenado que permite a usuarios con privilegios de "Author" almacenar scripts maliciosos en campos asociados con el componente Sites. Estos scripts pueden ser ejecutados en el navegador… | |
| Modificada | Media (6.1) | 0.92% | — | Kentico Xperience | 9/9/2020 | 17/6/2026 | Vulnerabilidad de tipo Cross Site Scripting (XSS) en Kentico versiones anteriores a 12.0.75. | |
| Modificada | Media (6.5) | 3.0% | — | Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+14 | 4/9/2020 | 17/6/2026 | El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e | |
| Modificada | Media (6.7) | 0.39% | — | Cisco Connected Mobile Experiences | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Connected Mobile Experiences (CMX) podría permitir a un atacante autenticado local con credenciales administrativas ejecutar comandos arbitrarios con privilegios root. La vulnerabilidad es debido a permisos de usuario inapropiados que están configurados por defecto en un sistema afectado.… | |
| Modificada | Media (6.7) | 0.28% | — | Cisco Connected Mobile Experiences | 26/8/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Connected Mobile Experiences (CMX) podría permitir a un atacante autenticado local con credenciales administrativas omita las restricciones en la CLI. La vulnerabilidad es debido a mecanismos de seguridad insuficientes en la implementación de shell restringido. Un atacante podría… | |
| Modificada | Alta (8.1) | 1.8% | — | Liferay Digital Experience PlatformLiferay Portal | 20/7/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al papuete 90, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 5, permite a los atacantes man-in-the-middle ejecutar código arbitrario a través de cargas útiles seriadas, debido a la… | |
| Analizada | Alta (8.8) | 1.5% | — | Liferay Digital Experience PlatformLiferay Portal | 20/7/2020 | 17/6/2026 | Liferay Portal versiones anteriores a 7.3.0, y Liferay DXP versión 7.0 anterior al paquete de corrección 89, versión 7.1 anterior al paquete de corrección 17, y versión 7.2 anterior al paquete de corrección 4, no prueba de forma segura una conexión a un servidor LDAP, lo que permite a los atacantes remotos obtener la… | |
| Modificada | Alta (7.4) | 1.6% | — | Oracle Commerce Experience ManagerOracle Commerce Guided Search | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Workbench). Las versiones compatibles que están afectadas son 11.0, 11.1, 11.2 y anteriores a 11.3.1. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de… |