Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2976▼ 107 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.37%—Hcltech HCL Digital Experience19/12/202217/6/2026
In HCL Digital Experience, URLs can be constructed to redirect users to untrusted sites.
ModificadaMedia (5.4)0.41%—Hcltech HCL Digital Experience22/9/202217/6/2026
User input included in error response, which could be used in a phishing attack.
ModificadaMedia (6.1)0.64%—Hcltech HCL Digital Experience5/11/202017/6/2026
HCL Digital Experience 8.5, 9.0, 9.5 is susceptible to cross site scripting (XSS). One subcomponent is vulnerable to reflected XSS. In reflected XSS, an attacker must induce a victim to click on a crafted URL from some delivery mechanism (email, other web site).
ModificadaCrítica (9.8)1.1%—Hcltech HCL Digital Experience11/6/202017/6/2026
"HCL Digital Experience is susceptible to Server Side Request Forgery."
Orbitaley — Vulnerabilidades