Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.53%—Liferay Digital Experience PlatformLiferay Portal24/5/202317/6/2026
Cross-site scripting (XSS) vulnerability in the Web Content Display widget's article selector in Liferay Liferay Portal 7.4.3.50, and Liferay DXP 7.4 update 50 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into a web content article's `Title` field.
AnalizadaMedia (6.1)0.46%—Liferay Digital Experience PlatformLiferay Portal24/5/202317/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in the Plugin for OAuth 2.0 module's OAuth2ProviderApplicationRedirect class in Liferay Portal 7.4.3.41 through 7.4.3.52, and Liferay DXP 7.4 update 41 through 52 allow remote attackers to inject arbitrary web script or HTML via the (1) code, or (2) error parameter.
AnalizadaMedia (5.4)0.53%—Liferay Digital Experience PlatformLiferay Portal24/5/202317/6/2026
Cross-site scripting (XSS) vulnerability in IFrame type Remote Apps in Liferay Portal 7.4.0 through 7.4.3.30, and Liferay DXP 7.4 before update 31 allows remote attackers to inject arbitrary web script or HTML via the Remote App's IFrame URL.
AnalizadaMedia (5.4)0.52%—Liferay Digital Experience PlatformLiferay Portal24/5/202317/6/2026
Cross-site scripting (XSS) vulnerability in the Modified Facet widget in Liferay Portal 7.1.0 through 7.4.3.12, and Liferay DXP 7.1 before fix pack 27, 7.2 before fix pack 18, 7.3 before update 4, and 7.4 before update 9 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into…
AnalizadaMedia (6.1)0.52%—Liferay Digital Experience PlatformLiferay Portal24/5/202317/6/2026
Cross-site scripting (XSS) vulnerability in the App Builder module's custom object details page in Liferay Portal 7.3.0 through 7.4.0, and Liferay DXP 7.3 before update 14 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into an App Builder custom object's `Name` field.
AnalizadaMedia (5.4)0.45%—Liferay Digital Experience PlatformLiferay Portal24/5/202317/6/2026
Stored cross-site scripting (XSS) vulnerability in Form widget configuration in Liferay Portal 7.1.0 through 7.3.0, and Liferay DXP 7.1 before fix pack 18, and 7.2 before fix pack 5 allows remote attackers to inject arbitrary web script or HTML via a crafted payload injected into a form's `name` field.
ModificadaCrítica (9.8)1.7%—Sitecore Experience Platform23/5/202317/6/2026
Deserialization of Untrusted Data in Sitecore Experience Platform through 10.2 allows remote attackers to run arbitrary code via ValidationResult.aspx.
ModificadaAlta (7.5)1.6%—Sitecore Experience Platform22/5/202317/6/2026
Directory Traversal vulnerability in Sitecore Experience Platform through 10.2 allows remote attackers to download arbitrary files via crafted command to download.aspx
ModificadaMedia (6.5)1.5%—Sitecore Experience Platform22/5/202317/6/2026
Directory Traversal vulnerability in Site Core Experience Platform 10.2 and earlier allows authenticated remote attackers to download arbitrary files via Urlhandle.
ModificadaMedia (5.5)0.23%—ABB Platform Engineering ToolsABB QCS 800xa FirmwareABB QCS Ac450 Firmware22/5/202317/6/2026
Insertion of Sensitive Information into Log File vulnerability in ABB QCS 800xA, ABB QCS AC450, ABB Platform Engineering Tools. An attacker, who already has local access to the QCS nodes, could successfully obtain the password for a system user account. Using this information, the attacker could have the potential to…
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+1852/5/202317/6/2026
Transient DOS due to reachable assertion in Modem when UE received Downlink Data Indication message from the network.
ModificadaMedia (5.5)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+952/5/202317/6/2026
Information disclosure due to buffer over-read in Trusted Execution Environment while QRKS report generation.
ModificadaAlta (7.8)0.18%—Qualcomm Wcn3998 FirmwareQualcomm Qca6390 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+1612/5/202317/6/2026
Memory Corruption in Graphics while accessing a buffer allocated through the graphics pool.
ModificadaAlta (7.8)0.18%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+2162/5/202317/6/2026
Memory corruption in Graphics while importing a file.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3998 Firmware+642/5/202317/6/2026
Transient DOS due to reachable assertion in Modem while processing config related to cross carrier scheduling, which is not supported.
ModificadaAlta (7.5)0.35%—Qualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Mdm8207 Firmware+92/5/202317/6/2026
Information disclosure due to buffer over-read in Modem while parsing DNS hostname.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+772/5/202317/6/2026
Transient DOS due to NULL pointer dereference in Modem while sending invalid messages in DCCH.
ModificadaAlta (7.5)0.38%—Qualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Ar8031 Firmware+362/5/202317/6/2026
Transient DOS due to NULL pointer dereference in Modem while performing pullup for received TCP/UDP packet.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 FirmwareQualcomm Wcn685x-5 Firmware+512/5/202317/6/2026
Memory corruption in Automotive due to Improper Restriction of Operations within the Bounds of a Memory Buffer while exporting a shared key.
ModificadaMedia (5.4)0.37%—IBM Financial Transaction Manager FOR Multiplatform29/4/202317/6/2026
IBM Financial Transaction Manager for SWIFT Services 3.2.4 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 239707.
ModificadaMedia (6.5)1.1%—Solarwinds Platform25/4/202317/6/2026
The SolarWinds Platform was susceptible to the Exposure of Sensitive Information Vulnerability. This vulnerability allows users to access Orion.WebCommunityStrings SWIS schema object and obtain sensitive information.
ModificadaMedia (6.1)0.51%—Solarwinds Orion Platform21/4/202317/6/2026
The SolarWinds Platform was susceptible to the Incorrect Input Neutralization Vulnerability. This vulnerability allows a remote adversary with a valid SolarWinds Platform account to append URL parameters to inject HTML.
ModificadaAlta (7.8)0.24%—Solarwinds Orion Platform21/4/202317/6/2026
The SolarWinds Platform was susceptible to the Local Privilege Escalation Vulnerability. This vulnerability allows a local adversary with a valid system user account to escalate local privileges.
ModificadaAlta (7.2)8.2%—Solarwinds Orion Platform21/4/202317/6/2026
The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a remote adversary with a valid SolarWinds Platform admin account to execute arbitrary commands.
ModificadaMedia (4.3)0.49%—Oracle Financial Services Behavior Detection Platform18/4/202317/6/2026
Vulnerability in the Oracle Financial Services Behavior Detection Platform product of Oracle Financial Services Applications (component: Application). The supported version that is affected is 8.0.8.1. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle…