Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 6.8% | — | Adobe Experience Manager | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Los tokens sensibles se incluyen en peticiones http GET bajo ciertas circunstancias. | |
| Modificada | Media (6.1) | 2.9% | — | Adobe Experience Manager | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Adobe Experience Manager tiene una vulnerabilidad de Cross-Site Scripting reflejado en HtmlRendererServlet. | |
| Modificada | Media (6.1) | 2.9% | — | Adobe Experience Manager | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Se ha resuelto una vulnerabilidad de Cross-Site Scripting en Apache Sling Servlets Post 2.3.20 en Adobe Experience Manager. | |
| Modificada | Alta (7.8) | 0.29% | — | Nvidia Geforce Experience | 16/10/2017 | 17/6/2026 | En GeForce Experience (GFE) en versiones 3.x anteriores a la 3.10.0.55, NVIDIA Installer Framework contiene una vulnerabilidad en NVISystemService64 donde un valor pasado desde un usuario al controlador se usa sin validación, lo que podría conducir a una denegación de servicio o una posible escalada de privilegios. | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Apache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+3 | 15/9/2017 | 17/6/2026 | El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML. | |
| Modificada | Alta (7.5) | 5.3% | — | Adobe Experience Manager | 11/8/2017 | 17/6/2026 | Adobe Experience Manager 6.1 y anteriores tiene una vulnerabilidad de exposición de datos sensibles. | |
| Modificada | Crítica (9.8) | 8.6% | — | Adobe Experience Manager | 11/8/2017 | 17/6/2026 | Adobe Experience Manager 6.2 y anteriores tiene una vulnerabilidad de ejecución de archivos maliciosos. | |
| Modificada | Alta (7.5) | 6.8% | — | Adobe Experience Manager | 11/8/2017 | 17/6/2026 | Adobe Experience Manager 6.3 y anteriores tiene una vulnerabilidad de error de configuración. | |
| Modificada | Alta (7.5) | 4.8% | — | Adobe Experience Manager Forms | 9/5/2017 | 17/6/2026 | Adobe Experience Manager Forms versiones 6.2, 6.1, 6.0, presenta una vulnerabilidad de divulgación de información resultante de la violación del servicio pre-population en formularios AEM. | |
| Modificada | Media (4) | 0.34% | — | IBM Tealeaf Consumer Experience | 3/5/2017 | 17/6/2026 | IBM Tealeaf Consumer Experience 8.7, 8.8, y 9.0 portal expone parte de su estado operacional de manera que podría ser accidentalmente capturado y expuesto a través de componentes de la infraestructura de red como IIS. IBM X-Force ID: 112356. | |
| Modificada | Alta (8.8) | 0.35% | — | Nvidia Geforce Experience | 28/4/2017 | 17/6/2026 | NVIDIA GeForce Experience contiene una vulnerabilidad en NVIDIA Web Helper.exe, donde la ejecución de un script no confiable puede llevar a la violación de la política de ejecución de aplicaciones y a la ejecución de código local. | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Sitecore Experience Platform | 19/3/2017 | 17/6/2026 | XSS en "/sitecore/client/Applications/List Manager/Taskpages/Contact list" en Sitecore Experience Platform 8.1 rev. 160519 (8.1 Update-3) permite ataques remotos a través del parámetro Name o Description. Esto se soluciona en 8.2 Update-2. | |
| Modificada | Media (5.9) | 0.85% | — | IBM Tealeaf Customer Experience ON Cloud Network Capture Add-on | 8/2/2017 | 17/6/2026 | IBM Tealeaf Customer Experience en Cloud Network Capture Add-On podría permitir a un atacante remoto obtener información sensible, provocado por un fallo en la correcta validación del certificado TLS. Un atacante podría explotar esta vulnerabilidad para obtener información sensible utilizando técnicas man in the… | |
| Modificada | Baja (3.1) | 0.55% | — | IBM Forms Experience Builder | 1/2/2017 | 17/6/2026 | IBM Forms Experience Builder podría ser susceptible a una falsificación de solicitud del lado del servidor (SSRF) desde la interfaz de diseño de la aplicación, lo que permite una cierta divulgación de información de los recursos internos. | |
| Modificada | Media (6.5) | 5.3% | — | Nvidia Geforce Experience | 16/12/2016 | 17/6/2026 | NVIDIA GeForce Experience 3.x en versiones anteriores a GFE 3.1.0.52 contiene una vulnerabilidad en NVIDIA Web Helper.exe donde el punto final de una web local API, /VisualOPS/v.1.0./, carece de accesos de control apropiados y parámetros de validación, permitiendo divulgación de información a través de un ataque de… | |
| Modificada | Alta (8.8) | 3.4% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.2 y versiones anteriores tienen una vulnerabilidad que podría ser usada en ataques CSRF. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.1 y versiones anteriores tienen un problema de validación de entrada en DAM create assets que podría utilizarse en ataques de XSS. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.2 tiene un problema de validación de entrada en create Launch wizard que podría utilizarse en ataques de XSS. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager | 15/12/2016 | 17/6/2026 | Adobe Experience Manager versión 6.2 y versiones anteriores tienen un problema de validación de entrada en el filtro MDebug que podría utilizarse en ataques de XSS. | |
| Modificada | Media (6.1) | 2.6% | — | Adobe Experience Manager FormsAdobe Livecycle | 15/12/2016 | 17/6/2026 | Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el módulo PMAdmin que puede ser utilizado en ataques de XSS. | |
| Modificada | Media (6.1) | 2.0% | — | Adobe Experience ManagerAdobe Livecycle | 15/12/2016 | 17/6/2026 | Adobe Experience Manager Forms en versión 6.2 y versiones anteriores, LiveCycle 11.0.1, LiveCycle 10.0.4 tienen un problema de validación de entrada en el AACComponent que puede ser utilizado en ataques de XSS. | |
| Modificada | Alta (8) | 0.48% | — | IBM Forms Experience Builder | 30/11/2016 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3.1, en una configuración no predeterminada no especificada, permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios para peticiones que insertan secuencias XSS. | |
| Modificada | Media (5.3) | 0.88% | — | IBM Tealeaf Customer Experience | 25/11/2016 | 17/6/2026 | El Replay Server en IBM Tealeaf Customer Experience 8.x en versiones anteriores a 8.7.1.8847 FP10, 8.8.x en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108 FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en… | |
| Modificada | Baja (2.6) | 0.47% | — | IBM Tealeaf Customer Experience | 24/11/2016 | 17/6/2026 | IBM Tealeaf Customer Experience 8.x en versiones anteriores a 8.7.1.8847 FP10, 8.8.x en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108 FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones anteriores a… |