Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.8%—Adobe Experience Manager9/12/201717/6/2026
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Los tokens sensibles se incluyen en peticiones http GET bajo ciertas circunstancias.
ModificadaMedia (6.1)2.9%—Adobe Experience Manager9/12/201717/6/2026
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Adobe Experience Manager tiene una vulnerabilidad de Cross-Site Scripting reflejado en HtmlRendererServlet.
ModificadaMedia (6.1)2.9%—Adobe Experience Manager9/12/201717/6/2026
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Se ha resuelto una vulnerabilidad de Cross-Site Scripting en Apache Sling Servlets Post 2.3.20 en Adobe Experience Manager.
ModificadaAlta (7.8)0.29%—Nvidia Geforce Experience16/10/201717/6/2026
En GeForce Experience (GFE) en versiones 3.x anteriores a la 3.10.0.55, NVIDIA Installer Framework contiene una vulnerabilidad en NVISystemService64 donde un valor pasado desde un usuario al controlador se usa sin validación, lo que podría conducir a una denegación de servicio o una posible escalada de privilegios.
ModificadaCrítica (9.8)85%💥 ExploitThekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+174/10/201717/6/2026
Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada.
AnalizadaAlta (8.1)99%⚠ Explotación activa💥 ExploitApache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+315/9/201717/6/2026
El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML.
ModificadaAlta (7.5)5.3%—Adobe Experience Manager11/8/201717/6/2026
Adobe Experience Manager 6.1 y anteriores tiene una vulnerabilidad de exposición de datos sensibles.
ModificadaCrítica (9.8)8.6%—Adobe Experience Manager11/8/201717/6/2026
Adobe Experience Manager 6.2 y anteriores tiene una vulnerabilidad de ejecución de archivos maliciosos.
ModificadaAlta (7.5)6.8%—Adobe Experience Manager11/8/201717/6/2026
Adobe Experience Manager 6.3 y anteriores tiene una vulnerabilidad de error de configuración.
ModificadaAlta (7.5)4.8%—Adobe Experience Manager Forms9/5/201717/6/2026
Adobe Experience Manager Forms versiones 6.2, 6.1, 6.0, presenta una vulnerabilidad de divulgación de información resultante de la violación del servicio pre-population en formularios AEM.
ModificadaMedia (4)0.34%—IBM Tealeaf Consumer Experience3/5/201717/6/2026
IBM Tealeaf Consumer Experience 8.7, 8.8, y 9.0 portal expone parte de su estado operacional de manera que podría ser accidentalmente capturado y expuesto a través de componentes de la infraestructura de red como IIS. IBM X-Force ID: 112356.
ModificadaAlta (8.8)0.35%—Nvidia Geforce Experience28/4/201717/6/2026
NVIDIA GeForce Experience contiene una vulnerabilidad en NVIDIA Web Helper.exe, donde la ejecución de un script no confiable puede llevar a la violación de la política de ejecución de aplicaciones y a la ejecución de código local.
ModificadaMedia (6.1)2.2%💥 ExploitSitecore Experience Platform19/3/201717/6/2026
XSS en "/sitecore/client/Applications/List Manager/Taskpages/Contact list" en Sitecore Experience Platform 8.1 rev. 160519 (8.1 Update-3) permite ataques remotos a través del parámetro Name o Description. Esto se soluciona en 8.2 Update-2.
ModificadaMedia (5.9)0.85%—IBM Tealeaf Customer Experience ON Cloud Network Capture Add-on8/2/201717/6/2026
IBM Tealeaf Customer Experience en Cloud Network Capture Add-On podría permitir a un atacante remoto obtener información sensible, provocado por un fallo en la correcta validación del certificado TLS. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man in the…
ModificadaBaja (3.1)0.55%—IBM Forms Experience Builder1/2/201717/6/2026
IBM Forms Experience Builder podría ser susceptible a una falsificación de solicitud del lado del servidor (SSRF) desde la interfaz de diseño de la aplicación, lo que permite una cierta divulgación de información de los recursos internos.
ModificadaMedia (6.5)5.3%—Nvidia Geforce Experience16/12/201617/6/2026
NVIDIA GeForce Experience 3.x en versiones anteriores a GFE 3.1.0.52 contiene una vulnerabilidad en NVIDIA Web Helper.exe donde el punto final de una web local API, /VisualOPS/v.1.0./, carece de accesos de control apropiados y parámetros de validación, permitiendo divulgación de información a través de un ataque de…
ModificadaAlta (8.8)3.4%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.2 y versiones anteriores tienen una vulnerabilidad que podría ser usada en ataques CSRF.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.1 y versiones anteriores tienen un problema de validación de entrada en DAM create assets que podría utilizarse en ataques de XSS.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.2 tiene un problema de validación de entrada en create Launch wizard que podría utilizarse en ataques de XSS.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager15/12/201617/6/2026
Adobe Experience Manager versión 6.2 y versiones anteriores tienen un problema de validación de entrada en el filtro MDebug que podría utilizarse en ataques de XSS.
ModificadaMedia (6.1)2.6%—Adobe Experience Manager FormsAdobe Livecycle15/12/201617/6/2026
Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el módulo PMAdmin que puede ser utilizado en ataques de XSS.
ModificadaMedia (6.1)2.0%—Adobe Experience ManagerAdobe Livecycle15/12/201617/6/2026
Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el AACComponent que puede ser utilizado en ataques de XSS.
ModificadaAlta (8)0.48%—IBM Forms Experience Builder30/11/201617/6/2026
Vulnerabilidad de CSRF en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3.1, en una configuración no predeterminada no especificada, permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS.
ModificadaMedia (5.3)0.88%—IBM Tealeaf Customer Experience25/11/201617/6/2026
El Replay Server en IBM Tealeaf Customer Experience 8.x en versiones anteriores a 8.7.1.8847 FP10, 8.8.x en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108 FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en…
ModificadaBaja (2.6)0.47%—IBM Tealeaf Customer Experience24/11/201617/6/2026
IBM Tealeaf Customer Experience 8.x en versiones anteriores a 8.7.1.8847 FP10, 8.8.x en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108 FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones anteriores a…
Orbitaley — Vulnerabilidades