Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—Dell BsafeDell Bsafe Crypto-cOracle Application Testing SuiteOracle Communications Analytics+931/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.1.6.1 (en las 4.1.x) y RSA BSAFE Crypto-C Micro Edition en versiones anteriores a la 4.0.5.3 (en las 4.0.x) contiene una vulnerabilidad de consumo de recursos no controlado ("Resource Exhaustion") al analizar datos ASN.1. Un atacante remoto podría emplear…
ModificadaMedia (5.5)0.43%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x), contiene una vulnerabilidad de limpieza indebida de memoria dinámica (heap) antes de liberarla ("Heap Inspection"). Los datos PKCS #12 descifrados en la memoria dinámica no se convierten a cero…
ModificadaAlta (7.5)3.2%—Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+831/8/201817/6/2026
RSA BSAFE Micro Edition Suite, en su versión 4.1.6, contiene una vulnerabilidad de desbordamiento de enteros. Un atacante remoto podría emplear datos ASN.1 construidos de forma maliciosa para provocar una denegación de servicio (DoS).
ModificadaMedia (5.3)4.9%—Adobe Experience Manager29/8/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de omisión de validación de entradas. Su explotación con éxito podría resultar en una modificación no autorizada de información.
ModificadaMedia (6.1)3.9%—Adobe Experience Manager29/8/201817/6/2026
Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaAlta (7.5)53%—Adobe Experience Manager20/7/201817/6/2026
Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaAlta (7.5)4.2%—Adobe Experience Manager20/7/201817/6/2026
Adobe Experience Manager, en versiones 6.2 y 6.3, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaAlta (7.5)4.9%—Adobe Experience Manager20/7/201817/6/2026
Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.3%—Adobe Experience Manager19/5/201817/6/2026
Adobe Experience Manager, en versiones 6.1 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.3%—Adobe Experience Manager19/5/201817/6/2026
Adobe Experience Manager, en versiones 6.3 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (6.1)2.3%—Adobe Experience Manager19/5/201817/6/2026
Adobe Experience Manager, en versiones 6.2 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible.
ModificadaMedia (5.4)0.65%—IBM Forms Experience Builder12/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en las versiones 8.5.0 y 8.5.1 de IBM Forms Experience Builder permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. IBM X-Force ID: 97777.
ModificadaMedia (6.5)1.1%—IBM Tealeaf Customer Experience27/3/201817/6/2026
Los servidores de búsqueda y reproducción en IBM Tealeaf Customer Experience, en versiones desde la 8.0 hasta la 9.0.2, permiten que atacantes remotos omitan la autenticación mediante vectores sin especificar. IBM X-Force ID: 105896.
ModificadaCrítica (9.8)68%💥 ExploitKentico Xperience23/3/201817/6/2026
**RECHAZADA** NO USAR ESTE NÜMERO DE CANDIDATO. ConsultIDs: ninguna. Motivo: Este candidato estaba en un grupo de CNA que no estaba asignado a ningún problema durante 2017. Notas: ninguna.
ModificadaAlta (7.2)1.1%—Kentico Xperience19/3/201817/6/2026
Kentico 10, en versiones anteriores a la 10.0.50 y versiones 11 anteriores a la 11.0.3, tiene inyección SQL en la interfaz de administración.
ModificadaMedia (5.4)0.60%—Kentico Xperience19/3/201817/6/2026
Kentico 10, en versiones anteriores a la 10.0.50 y versiones 11 anteriores a la 11.0.3, tiene Cross-Site Scripting (XSS) por el cual una URL manipulada resulta en la construcción indevida de una página de sistema.
ModificadaMedia (6.1)4.0%—Adobe Experience Manager27/2/201817/6/2026
Las versiones 6.3, 6.2 y 6.1 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) mediante una omisión de la función Sling XSSAPI#getValidHref.
ModificadaMedia (6.1)3.8%—Adobe Experience Manager27/2/201817/6/2026
Las versiones 6.1 y 6.0 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) reflejado relacionado con la gestión de contenido malicioso embebido en archivos de imagen subidos al DAM.
ModificadaBaja (2.7)0.98%—IBM Forms Experience Builder21/2/201817/6/2026
Vulnerabilidad de XEE (XML External Entity) en IBM Forms Experience Builder 8.5, 8.5.1 y 8.6 permite que usuarios autenticados remotos obtengan información sensible mediante datos XML manipulados. IBM X-Force ID: 112088.
ModificadaMedia (4.8)0.83%—Kentico Xperience20/2/201817/6/2026
** EN DISPUTA ** Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en "Design" en "Edit device layout" en Kentico, de la versión 9 a la 11, permite que atacantes remotos ejecuten JavaScrpit malicioso mediante un parámetro devicename malicioso en un enlace al que se accede mediante las pantallas "Pages -> Edit…
ModificadaAlta (7.2)5.4%—Kentico Xperience20/2/201817/6/2026
** EN DISPUTA ** Vulnerabilidad de ejecución de código arbitrario en Kentico, de la versión 9 a la 11, permite que usuarios autenticados remotos ejecuten comandos arbitrarios del sistema operativo en un contexto de evaluación de código .NET dinámico mediante código C# en una caja "Pages -> Edit -> Template -> Edit…
ModificadaMedia (6.5)1.8%—IBM Tealeaf Customer Experience26/1/201817/6/2026
IBM Tealeaf Customer Experience 8.7, 8.8 y 9.0.2 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 124757.
ModificadaCrítica (9.8)1.6%—IBM Tealeaf Customer Experience26/1/201817/6/2026
IBM Tealeaf Customer Experience 8.7, 8.8y 9.0.2 contiene credenciales embebidas. Un atacante remoto podría explotar esta vulnerabilidad para obtener acceso al sistema. IBM X-Force ID: 123740.
ModificadaAlta (8.1)1.7%—IBM Tealeaf Customer Experience26/1/201817/6/2026
IBM Tealeaf Customer Experience 8.7, 8.8 y 9.0.2 podría permitir que un atacante remoto, bajo circunstancias no usuales, lea datos de operaciones o el estado de la sesión TLS para cualquier sesión activa, provocar una denegación de servicio (DoS) u omitir la seguridad. IBM X-Force ID: 113999.
ModificadaAlta (7.8)1.5%💥 ExploitKentico Xperience8/1/201817/6/2026
** EN DISPUTA ** Kentico 9.0 hasta la versión 11.0 tiene un desbordamiento de búfer basado en pila mediante los campos SqlName, SqlPswd, Database, UserName o Password en un documento XML SilentInstall. NOTA: El fabricante disputa este problema debido a que no puede reproducirse ni un desbordamiento de búfer ni un…