Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.3% | — | Adobe Experience Manager | 25/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5, 6.4, 6.3 y 6.2, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.8% | — | Adobe Experience Manager | 24/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4 y 6.3, presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una escalada de privilegios. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager | 24/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4, 6.3, 6.2, 6.1 y 6.0 presenta una vulnerabilidad de tipo cross site scripting almacenado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.6% | — | Adobe Experience Manager | 24/10/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.4, 6.3 y 6.2, presenta una vulnerabilidad de tipo cross site scripting reflejado. Una explotación con éxito podría conllevar a una divulgación de información confidencial. | |
| Modificada | Media (6.1) | 1.5% | — | Adobe Experience Manager Forms | 22/10/2019 | 17/6/2026 | La versiones 6.3 hasta 6.5 de Adobe Experience Manager Forms, presentan una vulnerabilidad de tipo cross-site scripting reflejada. Su explotación con éxito podría conllevar a la divulgación de información confidencial. | |
| Modificada | Media (5.4) | 0.73% | — | Oracle Banking Digital Experience | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Banking Digital Experience de Oracle Financial Services Applications (componente: Loan Calculator). Las versiones compatibles que están afectadas son 18.1, 18.2, 18.3 y 19.1. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la red… | |
| Modificada | Crítica (9.8) | 5.7% | 💥 PoC | Smartbear Swagger UIOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Platform+2 | 10/10/2019 | 17/6/2026 | Una vulnerabilidad de inyección de Cascading Style Sheets (CSS) en Swagger UI versiones anteriores a la versión 3.23.11, permite a atacantes utilizar la técnica de sobrescritura de ruta relativa (RPO) para realizar una exfiltración del valor de campo de entrada basada en CSS, como la exfiltración de un valor de token… | |
| Modificada | Alta (7.8) | 0.67% | 💥 PoC | Nvidia Shield Experience | 9/10/2019 | 17/6/2026 | NVIDIA Shield TV Experience versiones anteriores a v8.0.1, el software NVIDIA Tegra contiene una vulnerabilidad en el cargador de arranque, donde no comprueba los campos de la imagen de arranque, lo que puede conllevar a la ejecución de código, denegación de servicio, escalada de privilegios y divulgación de… | |
| Modificada | Alta (7.8) | 0.48% | — | Nvidia Shield Experience | 9/10/2019 | 17/6/2026 | NVIDIA Shield TV Experience versión anterior a v8.0.1, el cargador de arranque de NVIDIA Tegra contiene una vulnerabilidad en la que el software realiza una comprobación de límites incorrecta, lo que puede conllevar a un desbordamiento del búfer que resulta en una escalada de privilegios y ejecución de código,… | |
| Modificada | Media (6.1) | 0.89% | — | Schoolexperience Department FOR Education School Experience | 23/8/2019 | 17/6/2026 | DfE School Experience antes de v16333-GA tiene XSS a través de una URL de capacitación docente. | |
| Modificada | Crítica (9.8) | 10% | — | Adobe Experience Manager | 16/8/2019 | 17/6/2026 | Adobe Experience Manager versiones 6.5 y 6.4, presenta una vulnerabilidad de omisión de autenticación. Una explotación con éxito podría conducir a la ejecución de código remota. | |
| Modificada | Alta (7.8) | 0.46% | — | Nvidia Shield Experience | 13/8/2019 | 17/6/2026 | NVIDIA Shield TV Experience anterior a v8.0, contiene una vulnerabilidad en la API personalizada de NVIDIA utilizada en el servicio del sistema de montaje donde los datos del usuario podrían ser anulados, lo que puede conducir a la ejecución del código, la denegación del servicio o la divulgación de información. | |
| Modificada | Alta (7.8) | 0.41% | — | Nvidia Shield Experience | 6/8/2019 | 17/6/2026 | Shield TV Experience de NVIDIA anterior a versión v8.0, contiene una vulnerabilidad en la aplicación NVIDIA Games donde exporta inapropiadamente una Actividad pero no restringe apropiadamente qué aplicaciones pueden activar la Actividad, lo que puede conllevar a la ejecución del código o la denegación de servicio. | |
| Modificada | Alta (7.8) | 0.40% | — | Nvidia Shield Experience | 6/8/2019 | 17/6/2026 | Shield TV Experience de NVIDIA anterior a versión v8.0, el cargador de arranque de NVIDIA Tegra, contiene una vulnerabilidad en nvtboot donde la imagen de Trusted OS está autenticada inapropiadamente, lo que puede conllevar a la ejecución de código, denegación de servicio, escalada de privilegios y divulgación de… | |
| Modificada | Media (6.1) | 2.1% | — | Adobe Experience Manager | 18/7/2019 | 17/6/2026 | Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Reflected Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual. | |
| Modificada | Media (6.1) | 1.7% | — | Adobe Experience Manager | 18/7/2019 | 17/6/2026 | Adobe Experience Manager versión 6.4 y en versiones anteriores tienen una vulnerabilidad Stored Cross-site Scripting. Una explotación con éxito podría llevar a la divulgación de información sensible en el contexto del usuario actual. | |
| Modificada | Media (6.5) | 2.7% | — | Adobe Experience Manager | 18/7/2019 | 17/6/2026 | Adobe Experience Manager versión 6.4 y versiones anteriores tienen una vulnerabilidad Cross-Site Request Forgery. Su explotación con éxito podría resultar en una Divulgación de Información Sensible en el contexto del usuario actual. | |
| Modificada | Media (5.4) | 1.6% | 💥 Exploit | Sitecore Experience Platform | 17/7/2019 | 17/6/2026 | En Sitecore versión 9.0 rev 171002, presenta un problema de tipo XSS persistente en la Biblioteca Multimedia y en el Administrador de Archivos. Un usuario sin privilegios autenticado puede modificar el parámetro extensión de archivo cargado para inyectar JavaScript arbitrario. | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Sitecore Experience Platform | 6/6/2019 | 17/6/2026 | Sitecore Experience Platform (XP) anterior a versión 9.1.1 es vulnerable a la ejecución de código remota por medio de la deserialización, también se conoce como TFS # 293863. Un usuario autenticado con los permisos necesarios es capaz de ejecutar remotamente los comandos del sistema operativo enviando un objeto… | |
| Modificada | Alta (7.8) | 0.93% | — | Nvidia Geforce Experience | 31/5/2019 | 17/6/2026 | NVIDIA GeForce Experience versiones anteriores a 3.19 contiene una vulnerabilidad en el componente Web Helper, en la que un atacante con acceso al sistema local puede crear una entrada que puede no estar validada apropiadamente. Dicho ataque puede conllevar a la ejecución de código, la Denegación de Servicio (DoS) o… | |
| Analizada | Crítica (9.8) | 84% | ⚠ Explotación activa💥 Exploit | Sitecore CMSSitecore Experience Platform | 31/5/2019 | 17/6/2026 | La deserialización de datos no seguros en el módulo Sitecore.Security.AntiCSRF (conocido como CSRF) en Sitecore CMS versión 7.0 hasta 7.2 y Sitecore XP verisón 7.5 hasta 8.2, permite a un atacante no identificado ejecutar código arbitrario mediante el envío un objeto .NET serializado en el parámetro __CSRFTOKEN como… | |
| Modificada | Media (6.1) | 1.6% | — | Adobe Experience Manager Forms | 29/5/2019 | 17/6/2026 | Las versiones 6.2, 6.3 y 6.4 de Adobe Experience Manager Forms Presentan una vulnerabilidad incorporada de tipo cross-site scripting. La explotación con éxito conllevaría a la divulgación de información confidencial. | |
| Modificada | Crítica (9.1) | 2.2% | 💥 PoC | Kentico Xperience | 22/5/2019 | 17/6/2026 | ** EN DISPUTA ** Kentico 11 hasta la versión 12 permite a los atacantes cargar y explorar archivos sin autenticación a través de cmsmodules / medialibrary / formcontrols / liveselectors / insertimageormedia / tabs_media.aspx URI. NOTA: El proveedor disputa el informe porque el investigador no configuró los permisos de… | |
| Modificada | Media (6.7) | 0.52% | — | Nvidia GPU Display DriverNvidia Geforce Experience | 10/5/2019 | 17/6/2026 | El software controlador de la GPU NVIDIA Windows Display para Windows (todas las versiones) contiene una vulnerabilidad en la que carga incorrectamente las DLL del sistema Windows sin validar la ruta o la firma (también conocido como ataque de colocación de binarios o ataque de precarga de DLL), lo que provoca una… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. |