Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
22.765 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Pendiente de análisis | Media (4.7) | 0.24% | — | SAP Wily Introscope Enterprise ManagerAI | 9/6/2026 | 23/7/2026 | SAP Wily Introscope Enterprise Manager permite a un atacante no autenticado crear una URL especialmente diseñada. Bajo ciertas condiciones, cuando es accedido por una víctima, el script inyectado podría ejecutarse en el navegador del usuario dentro del contexto de la aplicación. Este problema tiene un bajo impacto en… | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Student Attendance Management SystemAI | 8/6/2026 | 23/7/2026 | Se determinó una vulnerabilidad en CodeAstro Student Attendance Management System 1.0. Se ve afectada una función desconocida del archivo /attendance-PHP/Admin/createClassArms.PHP. Esta manipulación del argumento classId causa inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido divulgado… | |
| Aplazada | Alta (7.7) | 1.7% | — | Nginxproxymanager Nginx Proxy ManagerAI | 8/6/2026 | 23/7/2026 | Las versiones de Nginx Proxy Manager 2.9.14 hasta 2.15.1, corregidas en el commit a5db5ed, contienen una vulnerabilidad de ejecución remota de código autenticada a través de inyección de comandos del sistema operativo en la función setupCertbotPlugins() en backend/setup.js, permitiendo a atacantes con permiso… | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Student Attendance Management SystemAI | 8/6/2026 | 23/7/2026 | Se encontró una vulnerabilidad en CodeAstro Student Attendance Management System 1.0. Esto afecta una función desconocida del archivo /attendance-php/Admin/createClass.php?action=edit. La manipulación del argumento ID resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido hecho público y… | |
| Aplazada | Baja (2.1) | 0.20% | — | Codeastro Student Attendance Management SystemAI | 8/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido encontrada en CodeAstro Student Attendance Management System 1.0. Esto afecta una función desconocida del archivo /attendance-php/Admin/createClass.php. La manipulación del argumento className conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al… |