Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3703 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 72% | — | Gitlab | 20/8/2021 | 17/6/2026 | Se ha detectado un problema en GitLab, afectando a todas las versiones a partir de la 13.3. GitLab era vulnerable a un ataque de tipo XSS almacenado al usar la funcionalidad design en los issues. | |
| Modificada | Alta (7.5) | 1.3% | — | Gitit Project Gitit | 16/8/2021 | 17/6/2026 | En gitit versiones anteriores a 0.15.0.0, la funcionalidad Export puede ser explotada para filtrar información de los archivos. | |
| Modificada | Media (5.9) | 1.3% | — | Logitech Z120 FirmwareLogitech S120 Firmware | 11/8/2021 | 17/6/2026 | Los altavoces Logitech Z120 y S120 hasta el 09-08-2021, permiten a atacantes remotos recuperar las señales de voz de un LED del dispositivo, por medio de un telescopio y un sensor electro-óptico, también se conoce como un ataque "Glowworm". El LED indicador de potencia de los altavoces está conectado directamente a la… | |
| Modificada | Media (6.4) | 1.00% | — | Gitlab | 5/8/2021 | 17/6/2026 | Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.11 antes de la 13.11.7, a todas las versiones a partir de la 13.12 antes de la 13.12.8 y a todas las versiones a partir de la 14.0 antes de la 14.0.4. Una imagen de diseño especialmente diseñada permitía a los atacantes… | |
| Modificada | Media (5.4) | 0.99% | — | Gitlab | 5/8/2021 | 17/6/2026 | Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de 14.0. Era posible explotar una vulnerabilidad de tipo cross-site-scripting almacenado por medio de un nombre de rama predeterminado específicamente diseñado | |
| Modificada | Media (4.3) | 0.66% | — | Gitlab | 5/8/2021 | 17/6/2026 | Un control de acceso inapropiado en GitLab EE versiones 13.11.6, 13.12.6 y 14.0.2, permite la creación de usuarios por medio de single sign on a pesar de estar habilitado el user cap | |
| Modificada | Alta (7.5) | 2.0% | — | Planview Spigit | 5/8/2021 | 17/6/2026 | La API REST en Planview Spigit 4.5.3, permite a atacantes remotos no autenticados consultar datos confidenciales de cuentas de usuario, como es demostrado con una petición api/v1/users/1 | |
| Modificada | Alta (7.5) | 0.42% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | El módulo Layout en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 6, expone el token CSRF en las URLs, lo que permite a atacantes de tipo man-in-the-middle obtener el token y llevar a cabo ataques de tipo Cross-Site Request… | |
| Modificada | Media (6.1) | 0.80% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el menú de adición de documentos del módulo de la Biblioteca de Documentos en Liferay Portal versiones 7.3.0 hasta 7.3.4, y Liferay DXP versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 9, permite a atacantes remotos inyectar script… | |
| Modificada | Media (4.8) | 0.67% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Fragment de Liferay Portal versiones 7.2.1 hasta 7.3.4, y Liferay DXP versiones 7.2 anteriores a fix pack 9, permite a atacantes remotos inyectar scripts web o HTML arbitrarios por medio del parámetro… | |
| Modificada | Media (5.4) | 0.68% | — | Liferay Digital Experience PlatformLiferay Portal | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el menú de adición de artículos del módulo Journal en Liferay Portal versiones 7.3.0 hasta 7.3.3, y Liferay DXP versiones 7.1 fix pack 18, y versiones 7.2 fix pack 5 hasta 7, permite a atacantes remotos inyectar scripts web o HTML arbitrarios por medio del… | |
| Modificada | Alta (7.2) | 1.3% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en Liferay Portal versiones 7.0.3 hasta 7.3.4, y Liferay DXP versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 9, permite a usuarios autenticados remotos con permiso para actualizar y editar a usuarios tomar el control de una cuenta de usuario… | |
| Modificada | Media (4.3) | 0.86% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Dynamic Data Mapping en Liferay Portal versiones 7.0.0 hasta 7.3.2, y Liferay DXP versiones 7.0 anteriores a fix pack 94, versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 6, no comprueba apropiadamente los permisos de usuario, que permite a atacantes remotos con permiso de… | |
| Modificada | Media (6.3) | 0.85% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portal Workflow en Liferay Portal versiones 7.3.2 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 93, versiones 7.1 anteriores a fix pack 19 y versiones 7.2 anteriores a fix pack 6, no comprueba apropiadamente los permisos de usuario, que permite a usuarios autenticados remotos visualizar y… | |
| Modificada | Media (6.1) | 0.84% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Portlet Configuration en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anteriores a fix pack 19, y versiones 7.2 anteriores a fix pack 7, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del… | |
| Modificada | Media (6.1) | 0.98% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de redireccionamiento abierto en el módulo Notifications de Liferay Portal versiones 7.0.0 hasta 7.3.1, y Liferay DXP versiones 7.0 anteriores a fix pack 94, versiones 7.1 anteriores a fix pack 19 y versiones 7.2 anteriores a fix pack 8, permite a atacantes remotos redirigir a usuarios a URLs… | |
| Modificada | Media (4.3) | 1.1% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Liferay Portal versiones 7.2.0 hasta 7.3.2, y Liferay DXP versiones 7.2 anteriores a fix pack 9, permite el acceso a recursos protegidos por Cross-origin resource sharing (CORS) si el usuario sólo es autenticado usando la autenticación de sesión del portal, lo que permite a atacantes remotos obtener información… | |
| Modificada | Media (5.4) | 0.68% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en la página de edición de vocabulario del módulo Asset en Liferay Portal versiones 7.0.0 hasta 7.3.4, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 20, y versiones 7. 2 anteriores a fix pack 9, permite a atacantes… | |
| Modificada | Media (4.3) | 0.86% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portlet Configuration de Liferay Portal versiones 7.2.0 hasta 7.3.3, y Liferay DXP versiones 7.0 fix pack 93 y 94, versiones 7.1 fix pack 18, y versiones 7.2 anteriores a fix pack 8, no comprueba apropiadamente los permisos de usuarios, que permite a usuarios autenticado remoto visualizar el rol de invitado… | |
| Modificada | Media (6.1) | 1.0% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el módulo Frontend JS de Liferay Portal versiones 7.3.4 y anteriores, y Liferay DXP versiones 7.0 anterior a fix pack 96, versiones 7.1 anterior a fix pack 20 y versiones 7.2 anterior a fix pack 9, permite a atacantes remotos inyectar script web o HTML… | |
| Modificada | Media (4.9) | 0.57% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Portal Workflow en Liferay Portal versiones 7.3.2 y anteriores, y Liferay DXP versiones 7.0 anterior a fix pack 93, versiones 7.1 anterior a fix pack 19 y versiones 7.2 anterior a fix pack 7, unas contraseñas de texto sin cifrar de usuarios son almacenadas en la base de datos si el flujo de trabajo está… | |
| Modificada | Media (4.3) | 0.88% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Layout en Liferay Portal versiones 7.1.0 hasta 7.3.1, y Liferay DXP versiones 7.1 anterior a fix pack 20, y versiones 7.2 anterior a fix pack 5, no comprueba apropiadamente los permisos de las páginas, que permite a usuarios autenticados remotos sin permiso de visualización de una página visualizar la página… | |
| Modificada | Alta (7.5) | 1.0% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Dynamic Data Mapping en Liferay Portal versiones 7.1.0 hasta 7.3.2, y Liferay DXP versiones 7.1 anterior a fix pack 19, y versiones 7.2 anterior a fix pack 7, guarda automáticamente los valores de los formularios para usuarios no autenticados, que permite a atacantes remotos visualizar los valores guardados… | |
| Modificada | Alta (7.5) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | En Liferay Portal versiones 7.3.0 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 18, y versiones 7.2 anteriores a fix pack 5, los tokens de restablecimiento de contraseña no son invalidados después de que un usuario cambie su contraseña, lo que permite a… | |
| Modificada | Media (4.3) | 1.2% | — | Liferay Digital Experience PlatformLiferay Portal | 3/8/2021 | 17/6/2026 | El módulo Flags en Liferay Portal versiones 7.3.1 y anteriores, y Liferay DXP versiones 7.0 anteriores a fix pack 96, versiones 7.1 anteriores a fix pack 20, y versiones 7.2 anteriores a fix pack 5, no limita la velocidad a la que el contenido puede ser marcado como inapropiado, que permite a usuarios autenticado… |