Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.6% | 💥 Exploit | Nvidia Geforce Experience | 8/11/2016 | 17/6/2026 | Para los productos NVIDIA Quadro, NVS y GeForce, NVIDIA Windows GPU Display Driver R340 before 342.00, R367 before 369.59, and R375 en versiones anteriores a 375.63 contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys) para DxgDdiEscape ID 0x7000014 donde un valor pasado de un usuario… | |
| Modificada | Alta (7.8) | 0.39% | — | Nvidia Geforce Experience | 8/11/2016 | 17/6/2026 | Para los productos NVIDIA Quadro, NVS y GeForce, vulnerabilidades de ruta de servicio no citadas GFE GameStream y NVTray Plugin son ejemplos de la vulnerabilidad de ruta de servicio no citado en Windows. Una explotación exitosa de una instalación de servicio vulnerable puede habilitar código malicioso para ejecutar en… | |
| Modificada | Media (5.5) | 0.37% | — | Nvidia Geforce Experience | 8/11/2016 | 17/6/2026 | Para los productos NVIDIA Quadro, NVS y GeForce, desinfección inadecuada de los parámetros en la capa de la API NVStreamKMS.sys provoca una vulnerabilidad de denegación de servicio (caída de pantalla azul) dentro de los controladores de gráficos de NVIDIA Windows. | |
| Modificada | Alta (7.3) | 0.34% | — | Nvidia Geforce Experience | 8/11/2016 | 17/6/2026 | Para los productos NVIDIA Quadro, NVS y GeForce, el componente de servicio NVIDIA NVStreamKMS.sys está validando incorrectamente los datos suministrados por el usuario a través de sus puntos de entrada de la API lo que causa una elevación de privilegios. | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia Geforce Experience | 8/11/2016 | 17/6/2026 | Para los productos NVIDIA Quadro, NVS y GeForce, vulnerabilidades de ruta de servicio no citadas GFE GameStream y NVTray Plugin son ejemplos de la vulnerabilidad de ruta de servicio no citado en Windows. Una explotación exitosa de una instalación de servicio vulnerable puede habilitar código malicioso para ejecutarse… | |
| Modificada | Media (6.5) | 0.82% | — | IBM Tealeaf Customer Experience | 26/9/2016 | 17/6/2026 | El portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones… | |
| Modificada | Alta (7.5) | 1.4% | — | IBM Tealeaf Customer Experience | 26/9/2016 | 17/6/2026 | El portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones… | |
| Modificada | Media (5.4) | 0.61% | — | IBM Tealeaf Customer Experience | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en el portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a… | |
| Modificada | Media (6.8) | 0.76% | — | IBM Tealeaf Customer Experience | 26/9/2016 | 17/6/2026 | Vulnerabilidad de redirección abierta en el portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones… | |
| Modificada | Media (4.9) | 1.4% | — | IBM Tealeaf Customer Experience | 26/9/2016 | 17/6/2026 | El portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a 9.0.2.1223 FP3 y 9.0.2A en versiones… | |
| Modificada | Media (5.4) | 0.61% | — | IBM Tealeaf Customer Experience | 26/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la Web UI en el portal web en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8847 FP10, 8.8 en versiones anteriores a 8.8.0.9049 FP9, 9.0.0 y 9.0.1 en versiones anteriores a 9.0.1.1117 FP5, 9.0.1A en versiones anteriores a 9.0.1.5108_9.0.1A FP5, 9.0.2 en versiones anteriores a… | |
| Modificada | Baja (2.7) | 0.91% | — | IBM Forms Experience Builder | 1/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Forms Experience Builder 8.5.x y 8.6.x en versiones anteriores a 8.6.3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una entrada manipulada para una aplicación que fue construida con este producto. | |
| Modificada | Media (5.3) | 2.8% | — | Adobe Experience Manager | 9/8/2016 | 17/6/2026 | La funcionalidad Backup en Adobe Experience Manager 5.6.1, 6.0, 6.1 y 6.2 permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.7% | — | Adobe Experience Manager | 9/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Experience Manager 5.6.1, 6.0, 6.1 y 6.2 permite a atacantes remotos inyectar secuencia de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.8% | — | Adobe Experience Manager | 9/8/2016 | 17/6/2026 | Adobe Experience Manager 6.0, 6.1 y 6.2 permiten a atacantes obtener información de eventos de registro de auditoría sensible a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.7% | — | Adobe Experience Manager | 9/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Experience Manager 5.6.1, 6.0 y 6.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.9% | — | Adobe Experience Manager | 10/2/2016 | 17/6/2026 | Adobe Experience Manager 5.6.1, 6.0.0 y 6.1.0 podría permitir a atacantes remotos tener un impacto no especificado a través de un objeto Java serializado manipulado. | |
| Modificada | Alta (7.5) | 52% | 💥 Exploit | Adobe DispatcherAdobe Experience Manager | 10/2/2016 | 17/6/2026 | Dispatcher en versiones anteriores a 4.1.5 en Adobe Experience Manager 5.6.1, 6.0.0 y 6.1.0 no implementa correctamente un filtro URL, lo que permite a atacantes remotos eludir las normas del dispatcher a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 51% | 💥 Exploit | Apache SlingAdobe Experience Manager | 10/2/2016 | 17/6/2026 | El componente Servlets Post 2.3.6 en Apache Sling, como se utiliza en Adobe Experience Manager 5.6.1, 6.0.0 y 6.1.0, permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.7% | — | Adobe Experience Manager | 10/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe Experience Manager (AEM) 6.1.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo title de una carpeta que no es manejado correctamente en el dialogo de ventana emergente Deletion. | |
| Modificada | Alta (8.6) | 3.0% | — | IBM Tealeaf Customer Experience | 18/1/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servidor de repetición en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8818, 8.8 en versiones anteriores a 8.8.0.9026, 9.0.0, 9.0.0A, 9.0.1 en versiones anteriores a 9.0.1.1083, 9.0.1A en versiones anteriores a 9.0.1.5073, 9.0.2 en versiones anteriores a… | |
| Modificada | Media (4) | 0.25% | — | IBM Tealeaf Customer Experience | 2/1/2016 | 17/6/2026 | El portal en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8818, 8.8 en versiones anteriores a 8.8.0.9026, 9.0.0, 9.0.0A, 9.0.1 en versiones anteriores a 9.0.1.1083, 9.0.1A en versiones anteriores a 9.0.1.5073, 9.0.2 en versiones anteriores a 9.0.2.1095 y 9.0.2A en versiones anteriores a 9.0.2.5144… | |
| Modificada | Baja (3.7) | 0.92% | — | IBM Tealeaf Customer Experience | 2/1/2016 | 17/6/2026 | El portal en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8814, 8.8 en versiones anteriores a 8.8.0.9026, 9.0.0, 9.0.0A, 9.0.1 en versiones anteriores a 9.0.1.1083, 9.0.1A en versiones anteriores a 9.0.1.5073, 9.0.2 en versiones anteriores a 9.0.2.1095 y 9.0.2A en versiones anteriores a 9.0.2.5144… | |
| Modificada | Alta (7.2) | 0.58% | — | Cisco Virtualization Experience Client 6000 Series Firmware | 17/6/2015 | 17/6/2026 | El subsistema de diagnósticos en la interfaz web administrativa en los dispositivos Cisco Virtualization Experience (también conocidos como VXC) Client 6215 con 11.2(27.4) permite a usuarios locales ganar privilegios para la ejecución de comandos del sistema operativo a través de un valor de opción manipulado, también… | |
| Analizada | Alta (7.5) | 2.0% | — | Oracle Commerce Experience ManagerOracle Commerce Guided Search | 16/4/2015 | 24/7/2026 | Vulnerabilidad no especificada en el componente Oracle Commerce Guided Search / Oracle Commerce Experience Manager en Oracle Commerce Platform 3.x y 11.x permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Workbench. |