Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.9% | — | Dell BsafeDell Bsafe Crypto-cOracle Application Testing SuiteOracle Communications Analytics+9 | 31/8/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.1.6.1 (en las 4.1.x) y RSA BSAFE Crypto-C Micro Edition en versiones anteriores a la 4.0.5.3 (en las 4.0.x) contiene una vulnerabilidad de consumo de recursos no controlado ("Resource Exhaustion") al analizar datos ASN.1. Un atacante remoto podría emplear… | |
| Modificada | Media (5.5) | 0.43% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 31/8/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en versiones anteriores a la 4.0.11 (en las 4.0.x) y anteriores a la 4.1.6.1 (en las 4.1.x), contiene una vulnerabilidad de limpieza indebida de memoria dinámica (heap) antes de liberarla ("Heap Inspection"). Los datos PKCS #12 descifrados en la memoria dinámica no se convierten a cero… | |
| Modificada | Alta (7.5) | 3.2% | — | Dell BsafeOracle Application Testing SuiteOracle Communications AnalyticsOracle Communications IP Service Activator+8 | 31/8/2018 | 17/6/2026 | RSA BSAFE Micro Edition Suite, en su versión 4.1.6, contiene una vulnerabilidad de desbordamiento de enteros. Un atacante remoto podría emplear datos ASN.1 construidos de forma maliciosa para provocar una denegación de servicio (DoS). | |
| Modificada | Media (5.3) | 4.9% | — | Adobe Experience Manager | 29/8/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad de omisión de validación de entradas. Su explotación con éxito podría resultar en una modificación no autorizada de información. | |
| Modificada | Media (6.1) | 3.9% | — | Adobe Experience Manager | 29/8/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4, 6.3, 6.2, 6.1 y 6.0, tiene una vulnerabilidad Cross-Site Scripting (XSS) reflejado. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Alta (7.5) | 53% | — | Adobe Experience Manager | 20/7/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Alta (7.5) | 4.2% | — | Adobe Experience Manager | 20/7/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.2 y 6.3, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Alta (7.5) | 4.9% | — | Adobe Experience Manager | 20/7/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.4 y anteriores, tiene una vulnerabilidad Server-Side Request Forgery (SSRF). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.3% | — | Adobe Experience Manager | 19/5/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.1 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.3% | — | Adobe Experience Manager | 19/5/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.3 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS). Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (6.1) | 2.3% | — | Adobe Experience Manager | 19/5/2018 | 17/6/2026 | Adobe Experience Manager, en versiones 6.2 y anteriores, tiene una vulnerabilidad explotable de Cross-Site Scripting (XSS) persistente. Su explotación con éxito podría resultar en una divulgación de información sensible. | |
| Modificada | Media (5.4) | 0.65% | — | IBM Forms Experience Builder | 12/4/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en las versiones 8.5.0 y 8.5.1 de IBM Forms Experience Builder permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. IBM X-Force ID: 97777. | |
| Modificada | Media (6.5) | 1.1% | — | IBM Tealeaf Customer Experience | 27/3/2018 | 17/6/2026 | Los servidores de búsqueda y reproducción en IBM Tealeaf Customer Experience, en versiones desde la 8.0 hasta la 9.0.2, permiten que atacantes remotos omitan la autenticación mediante vectores sin especificar. IBM X-Force ID: 105896. | |
| Modificada | Crítica (9.8) | 68% | 💥 Exploit | Kentico Xperience | 23/3/2018 | 17/6/2026 | **RECHAZADA** NO USAR ESTE NÜMERO DE CANDIDATO. ConsultIDs: ninguna. Motivo: Este candidato estaba en un grupo de CNA que no estaba asignado a ningún problema durante 2017. Notas: ninguna. | |
| Modificada | Alta (7.2) | 1.1% | — | Kentico Xperience | 19/3/2018 | 17/6/2026 | Kentico 10, en versiones anteriores a la 10.0.50 y versiones 11 anteriores a la 11.0.3, tiene inyección SQL en la interfaz de administración. | |
| Modificada | Media (5.4) | 0.60% | — | Kentico Xperience | 19/3/2018 | 17/6/2026 | Kentico 10, en versiones anteriores a la 10.0.50 y versiones 11 anteriores a la 11.0.3, tiene Cross-Site Scripting (XSS) por el cual una URL manipulada resulta en la construcción indevida de una página de sistema. | |
| Modificada | Media (6.1) | 4.0% | — | Adobe Experience Manager | 27/2/2018 | 17/6/2026 | Las versiones 6.3, 6.2 y 6.1 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) mediante una omisión de la función Sling XSSAPI#getValidHref. | |
| Modificada | Media (6.1) | 3.8% | — | Adobe Experience Manager | 27/2/2018 | 17/6/2026 | Las versiones 6.1 y 6.0 de Adobe Experience Manager son vulnerables a Cross-Site Scripting (XSS) reflejado relacionado con la gestión de contenido malicioso embebido en archivos de imagen subidos al DAM. | |
| Modificada | Baja (2.7) | 0.98% | — | IBM Forms Experience Builder | 21/2/2018 | 17/6/2026 | Vulnerabilidad de XEE (XML External Entity) en IBM Forms Experience Builder 8.5, 8.5.1 y 8.6 permite que usuarios autenticados remotos obtengan información sensible mediante datos XML manipulados. IBM X-Force ID: 112088. | |
| Modificada | Media (4.8) | 0.83% | — | Kentico Xperience | 20/2/2018 | 17/6/2026 | ** EN DISPUTA ** Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en "Design" en "Edit device layout" en Kentico, de la versión 9 a la 11, permite que atacantes remotos ejecuten JavaScrpit malicioso mediante un parámetro devicename malicioso en un enlace al que se accede mediante las pantallas "Pages -> Edit… | |
| Modificada | Alta (7.2) | 5.4% | — | Kentico Xperience | 20/2/2018 | 17/6/2026 | ** EN DISPUTA ** Vulnerabilidad de ejecución de código arbitrario en Kentico, de la versión 9 a la 11, permite que usuarios autenticados remotos ejecuten comandos arbitrarios del sistema operativo en un contexto de evaluación de código .NET dinámico mediante código C# en una caja "Pages -> Edit -> Template -> Edit… | |
| Modificada | Media (6.5) | 1.8% | — | IBM Tealeaf Customer Experience | 26/1/2018 | 17/6/2026 | IBM Tealeaf Customer Experience 8.7, 8.8 y 9.0.2 podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para visualizar archivos arbitrarios en el sistema. IBM X-Force ID: 124757. | |
| Modificada | Crítica (9.8) | 1.6% | — | IBM Tealeaf Customer Experience | 26/1/2018 | 17/6/2026 | IBM Tealeaf Customer Experience 8.7, 8.8y 9.0.2 contiene credenciales embebidas. Un atacante remoto podría explotar esta vulnerabilidad para obtener acceso al sistema. IBM X-Force ID: 123740. | |
| Modificada | Alta (8.1) | 1.7% | — | IBM Tealeaf Customer Experience | 26/1/2018 | 17/6/2026 | IBM Tealeaf Customer Experience 8.7, 8.8 y 9.0.2 podría permitir que un atacante remoto, bajo circunstancias no usuales, lea datos de operaciones o el estado de la sesión TLS para cualquier sesión activa, provocar una denegación de servicio (DoS) u omitir la seguridad. IBM X-Force ID: 113999. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Kentico Xperience | 8/1/2018 | 17/6/2026 | ** EN DISPUTA ** Kentico 9.0 hasta la versión 11.0 tiene un desbordamiento de búfer basado en pila mediante los campos SqlName, SqlPswd, Database, UserName o Password en un documento XML SilentInstall. NOTA: El fabricante disputa este problema debido a que no puede reproducirse ni un desbordamiento de búfer ni un… |