Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.6%💥 ExploitNvidia Geforce Experience8/11/201617/6/2026
Para los productos NVIDIA Quadro, NVS y GeForce, NVIDIA Windows GPU Display Driver R340 before 342.00, R367 before 369.59, and R375 en versiones anteriores a 375.63 contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys) para DxgDdiEscape ID 0x7000014 donde un valor pasado de un usuario…
ModificadaAlta (7.8)0.39%—Nvidia Geforce Experience8/11/201617/6/2026
Para los productos NVIDIA Quadro, NVS y GeForce, vulnerabilidades de ruta de servicio no citadas GFE GameStream y NVTray Plugin son ejemplos de la vulnerabilidad de ruta de servicio no citado en Windows. Una explotación exitosa de una instalación de servicio vulnerable puede habilitar código malicioso para ejecutar en…
ModificadaMedia (5.5)0.37%—Nvidia Geforce Experience8/11/201617/6/2026
Para los productos NVIDIA Quadro, NVS y GeForce, desinfección inadecuada de los parámetros en la capa de la API NVStreamKMS.sys provoca una vulnerabilidad de denegación de servicio (caída de pantalla azul) dentro de los controladores de gráficos de NVIDIA Windows.
ModificadaAlta (7.3)0.34%—Nvidia Geforce Experience8/11/201617/6/2026
Para los productos NVIDIA Quadro, NVS y GeForce, el componente de servicio NVIDIA NVStreamKMS.sys está validando incorrectamente los datos suministrados por el usuario a través de sus puntos de entrada de la API lo que causa una elevación de privilegios.
ModificadaAlta (7.8)0.38%—Nvidia Geforce Experience8/11/201617/6/2026
Para los productos NVIDIA Quadro, NVS y GeForce, vulnerabilidades de ruta de servicio no citadas GFE GameStream y NVTray Plugin son ejemplos de la vulnerabilidad de ruta de servicio no citado en Windows. Una explotación exitosa de una instalación de servicio vulnerable puede habilitar código malicioso para ejecutarse…
ModificadaMedia (6.5)0.82%—IBM Tealeaf Customer Experience26/9/201617/6/2026
El portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones…
ModificadaAlta (7.5)1.4%—IBM Tealeaf Customer Experience26/9/201617/6/2026
El portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones…
ModificadaMedia (5.4)0.61%—IBM Tealeaf Customer Experience26/9/201617/6/2026
Vulnerabilidad de XSS en la Web UI en el portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a…
ModificadaMedia (6.8)0.76%—IBM Tealeaf Customer Experience26/9/201617/6/2026
Vulnerabilidad de redirección abierta en el portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones…
ModificadaMedia (4.9)1.4%—IBM Tealeaf Customer Experience26/9/201617/6/2026
El portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones…
ModificadaMedia (5.4)0.61%—IBM Tealeaf Customer Experience26/9/201617/6/2026
Vulnerabilidad de XSS en la Web UI en el portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a…
ModificadaBaja (2.7)0.91%—IBM Forms Experience Builder1/9/201617/6/2026
Vulnerabilidad de XSS en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una entrada manipulada para una aplicación que fue construida con este producto.
ModificadaMedia (5.3)2.8%—Adobe Experience Manager9/8/201617/6/2026
La funcionalidad Backup en Adobe Experience Manager 5.6.1, 6.0, 6.1 y 6.2 permite a atacantes obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.1)1.7%—Adobe Experience Manager9/8/201617/6/2026
Vulnerabilidad de XSS en Adobe Experience Manager 5.6.1, 6.0, 6.1 y 6.2 permite a atacantes remotos inyectar secuencia de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.3)2.8%—Adobe Experience Manager9/8/201617/6/2026
Adobe Experience Manager 6.0, 6.1 y 6.2 permiten a atacantes obtener información de eventos de registro de auditoría sensible a través de vectores no especificados.
ModificadaMedia (6.1)1.7%—Adobe Experience Manager9/8/201617/6/2026
Vulnerabilidad de XSS en Adobe Experience Manager 5.6.1, 6.0 y 6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)3.9%—Adobe Experience Manager10/2/201617/6/2026
Adobe Experience Manager 5.6.1, 6.0.0 y 6.1.0 podría permitir a atacantes remotos tener un impacto no especificado a través de un objeto Java serializado manipulado.
ModificadaAlta (7.5)52%💥 ExploitAdobe DispatcherAdobe Experience Manager10/2/201617/6/2026
Dispatcher en versiones anteriores a 4.1.5 en Adobe Experience Manager 5.6.1, 6.0.0 y 6.1.0 no implementa correctamente un filtro URL, lo que permite a atacantes remotos eludir las normas del dispatcher a través de vectores no especificados.
ModificadaAlta (7.5)51%💥 ExploitApache SlingAdobe Experience Manager10/2/201617/6/2026
El componente Servlets Post 2.3.6 en Apache Sling, como se utiliza en Adobe Experience Manager 5.6.1, 6.0.0 y 6.1.0, permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.1)1.7%—Adobe Experience Manager10/2/201617/6/2026
Vulnerabilidad de XSS en Adobe Experience Manager (AEM) 6.1.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo title de una carpeta que no es manejado correctamente en el dialogo de ventana emergente Deletion.
ModificadaAlta (8.6)3.0%—IBM Tealeaf Customer Experience18/1/201617/6/2026
Vulnerabilidad de salto de directorio en el servidor de repetición en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8818, 8.8 en versiones anteriores a 8.8.0.9026, 9.0.0, 9.0.0A, 9.0.1 en versiones anteriores a 9.0.1.1083, 9.0.1A en versiones anteriores a 9.0.1.5073, 9.0.2 en versiones anteriores a…
ModificadaMedia (4)0.25%—IBM Tealeaf Customer Experience2/1/201617/6/2026
El portal en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8818, 8.8 en versiones anteriores a 8.8.0.9026, 9.0.0, 9.0.0A, 9.0.1 en versiones anteriores a 9.0.1.1083, 9.0.1A en versiones anteriores a 9.0.1.5073, 9.0.2 en versiones anteriores a 9.0.2.1095 y 9.0.2A en versiones anteriores a 9.0.2.5144…
ModificadaBaja (3.7)0.92%—IBM Tealeaf Customer Experience2/1/201617/6/2026
El portal en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8814, 8.8 en versiones anteriores a 8.8.0.9026, 9.0.0, 9.0.0A, 9.0.1 en versiones anteriores a 9.0.1.1083, 9.0.1A en versiones anteriores a 9.0.1.5073, 9.0.2 en versiones anteriores a 9.0.2.1095 y 9.0.2A en versiones anteriores a 9.0.2.5144…
ModificadaAlta (7.2)0.58%—Cisco Virtualization Experience Client 6000 Series Firmware17/6/201517/6/2026
El subsistema de diagnósticos en la interfaz web administrativa en los dispositivos Cisco Virtualization Experience (también conocidos como VXC) Client 6215 con 11.2(27.4) permite a usuarios locales ganar privilegios para la ejecución de comandos del sistema operativo a través de un valor de opción manipulado, también…
AnalizadaAlta (7.5)2.0%—Oracle Commerce Experience ManagerOracle Commerce Guided Search16/4/201524/7/2026
Vulnerabilidad no especificada en el componente Oracle Commerce Guided Search / Oracle Commerce Experience Manager en Oracle Commerce Platform 3.x y 11.x permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Workbench.
Orbitaley — Vulnerabilidades