Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.7)0.21%—Hcltech Domino Leap30/4/202517/6/2026
Improper access control of endpoint in HCL Domino Leap allows certain admin users to import applications from the server's filesystem.
AnalizadaMedia (6.1)0.26%—Hcltech Domino Leap30/4/202517/6/2026
Multiple vectors in HCL Domino Volt and Domino Leap allow client-side script injection in the authoring environment and deployed applications.
AnalizadaMedia (5.4)0.25%—Hcltech Domino Leap30/4/202517/6/2026
Insufficient sanitization policy in HCL Leap allows client-side script injection in the deployed application through the HTML widget.
AnalizadaMedia (5.3)0.31%—Hcltech Domino Leap30/4/202517/6/2026
Insufficient default configuration in HCL Leap allows anonymous access to directory information.
AnalizadaMedia (6.1)0.24%—Hcltech Domino Leap30/4/202517/6/2026
Insufficient URI protocol whitelist in HCL Domino Volt and Domino Leap allow script injection through query parameters.
AnalizadaAlta (7.5)0.23%—Hcltech Domino Leap30/4/202517/6/2026
Missing "no cache" headers in HCL Leap permits sensitive data to be cached.
AnalizadaMedia (5.4)0.23%—Hcltech Domino Leap30/4/202517/6/2026
Improper sanitization of SVG files in HCL Domino Volt allows client-side script injection in deployed applications.
AnalizadaMedia (5.4)0.29%—Hcltech Domino Leap30/4/202517/6/2026
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications
AnalizadaMedia (5.4)0.29%—Hcltech Domino Leap30/4/202517/6/2026
Unsafe default file type filter policy in HCL Domino Volt allows upload of .html file and execution of unsafe JavaScript in deployed applications.
Orbitaley — Vulnerabilidades