Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.4%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejada por medio del parámetro itemResourceType. Si un atacante es capaz de convencer a una víctima de que visite una URL que haga referencia a una página vulnerable,…
ModificadaMedia (6.1)1.6%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso podría ejecutarse en el…
ModificadaMedia (6.1)1.6%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso podría ejecutarse en el…
ModificadaMedia (6.1)1.6%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso puede ejecutarse en el…
ModificadaMedia (5.4)1.5%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores), están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso puede ejecutarse en el…
ModificadaMedia (6.5)1.6%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM's Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de omisión del despachador que podría ser abusada para evadir los controles de seguridad. Las áreas confidenciales de la aplicación web pueden quedar expuestas mediante la explotación de la vulnerabilidad
ModificadaMedia (5.4)1.1%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM's Cloud Service offering, así como las versiones 6.5.7.0 (y anteriores), 6.4.8.3 (y anteriores) y 6.3.3.8 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada de la que podría abusar un atacante para inyectar scripts maliciosos en campos de formularios vulnerables. El…
ModificadaCrítica (9.8)3.3%—Adobe Experience ManagerAdobe Experience Manager Cloud Service13/1/202217/6/2026
AEM Forms Cloud Service offering, así como la versión 6.5.10.0 (y anteriores) están afectadas por una vulnerabilidad de inyección de tipo XML External Entity (XXE) que podría ser abusada por un atacante para lograr RCE
ModificadaAlta (7.5)0.97%—Unisys Clearpath MCP Tcp/ip Networking Services12/1/202217/6/2026
Unisys ClearPath MCP TCP/IP Networking Services versiones 59.1, 60.0 y 62.0 presenta un bucle infinito
ModificadaMedia (4.3)0.81%—Atlassian Jira Service Management10/1/202217/6/2026
Las versiones afectadas de Atlassian Jira Service Management Server y Data Center permiten a atacantes remotos autenticados visualizar los detalles de la configuración de importación de objetos por medio de una vulnerabilidad de divulgación de información en la funcionalidad Create Object type mapping. Las versiones…
ModificadaMedia (4.3)0.81%—Atlassian Jira Service Management10/1/202217/6/2026
Las versiones afectadas de Atlassian Jira Service Management Server y Data Center permiten a atacantes remotos autenticados visualizar objetos privados por medio de una vulnerabilidad de Control de Acceso Rotativo en la funcionalidad Custom Fields. Las versiones afectadas son anteriores a versión 4.21.0
ModificadaAlta (7.1)0.40%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services10/1/202217/6/2026
Una vulnerabilidad de denegación de servicio en Trend Micro Worry-Free Business Security (sólo en prem) podría permitir a un atacante local sobrescribir archivos arbitrarios en el contexto de SYSTEM. Esto es similar, pero no igual, a CVE-2021-44024. Tenga en cuenta: un atacante debe obtener primero la capacidad de…
ModificadaAlta (7.8)0.27%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services10/1/202217/6/2026
Una vulnerabilidad de error de comprobación de origen en Trend Micro Apex One (on-prem y SaaS) podría permitir a un atacante local soltar y manipular un archivo especialmente diseñado para emitir comandos a través de una determinada tubería y elevarse a un nivel superior de privilegios. Nota: un atacante debe obtener…
ModificadaAlta (7.8)0.46%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services10/1/202217/6/2026
Una vulnerabilidad de privilegios no necesarios en Trend Micro Apex One y Trend Micro Worry-Free Business Security versión 10.0 SP1 (sólo en las versiones on-prem) podría permitir a un atacante local abusar de un privilegio de suplantación y elevar a un nivel superior de privilegios. Nota: un atacante debe obtener…
ModificadaAlta (7.8)0.64%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services10/1/202217/6/2026
Una vulnerabilidad de escalada de privilegios en Trend Micro Apex One (on-prem y SaaS) y Trend Micro Worry-Free Business Security (versiones 10.0 SP1 y Services) podría permitir a un atacante local crear un archivo especialmente diseñado con contenido arbitrario que podría conceder una escalada de privilegios local en…
ModificadaAlta (7.1)0.40%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services10/1/202217/6/2026
Una vulnerabilidad de denegación de servicio en Trend Micro Apex One (on-prem y SaaS) y Trend Micro Worry-Free Business Security (versiones 10.0 SP1 y Services) podría permitir a un atacante local sobrescribir archivos arbitrarios en el contexto de SYSTEM. Tenga en cuenta: un atacante debe obtener primero la capacidad…
ModificadaMedia (4.3)0.85%—Vmware Spring FrameworkOracle Communications Cloud Native Core ConsoleOracle Communications Cloud Native Core Service Communication Proxy10/1/202217/6/2026
En Spring Framework versiones 5.3.0 - 5.3.13, 5.2.0 - 5.2.18, y en las versiones anteriores no soportadas, es posible que un usuario proporcione una entrada maliciosa que cause una inserción de entradas de registro adicionales. Se trata de un seguimiento de CVE-2021-22096 que protege contra tipos adicionales de…
ModificadaAlta (7.2)3.3%💥 PoCVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de Carga de Archivos sin Restricciones en Sourcecodester Vehicle Service Management System versión 1.0. Un atacante remoto puede cargar archivos maliciosos que conllevan a una inyección de HTML.
ModificadaMedia (4.8)1.3%💥 PoCVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de Carga de Archivos sin Restricciones en Sourcecodester Vehicle Service Management System versión 1.0. Un atacante remoto puede cargar archivos maliciosos que conllevan una vulnerabilidad de tipo Cross-Site Scripting Almacenado.
ModificadaAlta (7.2)2.6%💥 PoCVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de Escalada de Privilegios en Sourcecodester Vehicle Service Management System versión 1.0. Los usuarios de la cuenta de personal pueden acceder a los recursos de administración y llevar a cabo operaciones CRUD.
ModificadaMedia (4.8)1.1%💥 PoCVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Sourcecodester Vehicle Service Management System versión 1.0, por medio de la Sección de Configuración en el panel de inicio de sesión.
ModificadaMedia (4.8)2.7%💥 ExploitVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Sourcecodester Vehicle Service Management System versión 1.0, por medio de la Sección de Lista de Usuarios en el panel de inicio de sesión.
ModificadaMedia (4.8)2.7%💥 ExploitVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Vehicle Service Management System versión 1.0, por medio de la Sección de Lista de Servicios en el panel de inicio de sesión.
ModificadaMedia (4.8)2.7%💥 ExploitVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) Almacenada en Vehicle Service Management System versión 1.0, por medio de la Sección de Lista de Categorías en el panel de inicio de sesión.
ModificadaMedia (4.8)0.88%💥 PoCVehicle Service Management System Project Vehicle Service Management System6/1/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) Almacenada en Vehicle Service Management System versión 1.0, por medio de la Sección de Peticiones de Servicios en el panel de inicio de sesión.