Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.3%—Adobe Experience Manager25/10/201917/6/2026
Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.8%—Adobe Experience Manager24/10/201917/6/2026
Adobe Experience Manager versiones 6.4 y 6.3, presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una escalada de privilegios.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager24/10/201917/6/2026
Adobe Experience Manager versiones 6.4, 6.3, 6.2, 6.1 y 6.0 presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.6%—Adobe Experience Manager24/10/201917/6/2026
Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial.
ModificadaMedia (6.1)1.5%—Adobe Experience Manager Forms22/10/201917/6/2026
La versiones 6.3 hasta 6.5 de Adobe Experience Manager Forms, presentan una vulnerabilidad de tipo cross-site scripting reflejada. Su explotación con éxito podría conllevar a la divulgación de información confidencial.
ModificadaMedia (5.4)0.73%—Oracle Banking Digital Experience16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Banking Digital Experience de Oracle Financial Services Applications (componente: Loan Calculator). Las versiones compatibles que están afectadas son 18.1, 18.2, 18.3 y 19.1. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la red…
ModificadaCrítica (9.8)5.7%💥 PoCSmartbear Swagger UIOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Platform+210/10/201917/6/2026
Una vulnerabilidad de inyección de Cascading Style Sheets (CSS) en Swagger UI versiones anteriores a la versión 3.23.11, permite a atacantes utilizar la técnica de sobrescritura de ruta relativa (RPO) para realizar una exfiltración del valor de campo de entrada basada en CSS, como la exfiltración de un valor de token…
ModificadaAlta (7.8)0.67%💥 PoCNvidia Shield Experience9/10/201917/6/2026
NVIDIA Shield TV Experience versiones anteriores a v8.0.1, el software NVIDIA Tegra contiene una vulnerabilidad en el cargador de arranque, donde no comprueba los campos de la imagen de arranque, lo que puede conllevar a la ejecución de código, denegación de servicio, escalada de privilegios y divulgación de…
ModificadaAlta (7.8)0.48%—Nvidia Shield Experience9/10/201917/6/2026
NVIDIA Shield TV Experience versión anterior a v8.0.1, el cargador de arranque de NVIDIA Tegra contiene una vulnerabilidad en la que el software realiza una comprobación de límites incorrecta, lo que puede conllevar a un desbordamiento del búfer que resulta en una escalada de privilegios y ejecución de código,…
ModificadaMedia (6.1)0.89%—Schoolexperience Department FOR Education School Experience23/8/201917/6/2026
DfE School Experience antes de v16333-GA tiene XSS a través de una URL de capacitación docente.
ModificadaCrítica (9.8)10%—Adobe Experience Manager16/8/201917/6/2026
Adobe Experience Manager versiones 6.5 y 6.4, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conducir a la ejecución de código remota.
ModificadaAlta (7.8)0.46%—Nvidia Shield Experience13/8/201917/6/2026
NVIDIA Shield TV Experience anterior a v8.0, contiene una vulnerabilidad en la API personalizada de NVIDIA utilizada en el servicio del sistema de montaje donde los datos del usuario podrían ser anulados, lo que puede conducir a la ejecución del código, la denegación del servicio o la divulgación de información.
ModificadaAlta (7.8)0.41%—Nvidia Shield Experience6/8/201917/6/2026
Shield TV Experience de NVIDIA anterior a versión v8.0, contiene una vulnerabilidad en la aplicación NVIDIA Games donde exporta inapropiadamente una Actividad pero no restringe apropiadamente qué aplicaciones pueden activar la Actividad, lo que puede conllevar a la ejecución del código o la denegación de servicio.
ModificadaAlta (7.8)0.40%—Nvidia Shield Experience6/8/201917/6/2026
Shield TV Experience de NVIDIA anterior a versión v8.0, el cargador de arranque de NVIDIA Tegra, contiene una vulnerabilidad en nvtboot donde la imagen de Trusted OS está autenticada inapropiadamente, lo que puede conllevar a la ejecución de código, denegación de servicio, escalada de privilegios y divulgación de…
ModificadaMedia (6.1)2.1%—Adobe Experience Manager18/7/201917/6/2026
Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Reflected Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual.
ModificadaMedia (6.1)1.7%—Adobe Experience Manager18/7/201917/6/2026
Adobe Experience Manager versión 6.4 y en versiones anteriores tienen una vulnerabilidad Stored Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual.
ModificadaMedia (6.5)2.7%—Adobe Experience Manager18/7/201917/6/2026
Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Cross-Site Request Forgery. Su explotación con éxito podría resultar en una Divulgación de Información Sensible en el contexto del usuario actual.
ModificadaMedia (5.4)1.6%💥 ExploitSitecore Experience Platform17/7/201917/6/2026
En Sitecore versión 9.0 rev 171002, presenta un problema de tipo XSS persistente en la Biblioteca Multimedia y en el Administrador de Archivos. Un usuario sin privilegios autenticado puede modificar el parámetro extensión de archivo cargado para inyectar JavaScript arbitrario.
ModificadaAlta (8.8)14%💥 ExploitSitecore Experience Platform6/6/201917/6/2026
Sitecore Experience Platform (XP) anterior a versión 9.1.1 es vulnerable a la ejecución de código remota por medio de la deserialización, también se conoce como TFS # 293863. Un usuario autenticado con los permisos necesarios es capaz de ejecutar remotamente los comandos del sistema operativo enviando un objeto…
ModificadaAlta (7.8)0.93%—Nvidia Geforce Experience31/5/201917/6/2026
NVIDIA GeForce Experience versiones anteriores a 3.19 contiene una vulnerabilidad en el componente Web Helper, en la que un atacante con acceso al sistema local puede crear una entrada que puede no estar validada apropiadamente. Dicho ataque puede conllevar a la ejecución de código, la Denegación de Servicio (DoS) o…
AnalizadaCrítica (9.8)84%⚠ Explotación activa💥 ExploitSitecore CMSSitecore Experience Platform31/5/201917/6/2026
La deserialización de datos no seguros en el módulo Sitecore.Security.AntiCSRF (conocido como CSRF) en Sitecore CMS versión 7.0 hasta 7.2 y Sitecore XP verisón 7.5 hasta 8.2, permite a un atacante no identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado en el parámetro __CSRFTOKEN como…
ModificadaMedia (6.1)1.6%—Adobe Experience Manager Forms29/5/201917/6/2026
Las versiones 6.2, 6.3 y 6.4 de Adobe Experience Manager Forms Presentan una vulnerabilidad incorporada de tipo cross-site scripting. La explotación con éxito conllevaría a la divulgación de información confidencial.
ModificadaCrítica (9.1)2.2%💥 PoCKentico Xperience22/5/201917/6/2026
** EN DISPUTA ** Kentico 11 hasta la versión 12 permite a los atacantes cargar y explorar archivos sin autenticación a través de cmsmodules / medialibrary / formcontrols / liveselectors / insertimageormedia / tabs_media.aspx URI. NOTA: El proveedor disputa el informe porque el investigador no configuró los permisos de…
ModificadaMedia (6.7)0.52%—Nvidia GPU Display DriverNvidia Geforce Experience10/5/201917/6/2026
El software controlador de la GPU NVIDIA Windows Display para Windows (todas las versiones) contiene una vulnerabilidad en la que carga incorrectamente las DLL del sistema Windows sin validar la ruta o la firma (también conocido como ataque de colocación de binarios o ataque de precarga de DLL), lo que provoca una…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
Orbitaley — Vulnerabilidades