Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.24%—Intrexx2/5/202517/6/2026
In Intrexx Portal Server before 12.0.4, multiple Velocity-Scripts are susceptible to the execution of unrequested JavaScript code in HTML, aka XSS.
AplazadaMedia (6.1)0.23%—Intrexx Portal ServerAI19/3/202517/6/2026
Intrexx Portal Server 12.x <= 12.0.2 and 11.x <= 11.9.2 allows XSS in multiple Velocity scripts.
AplazadaMedia (6.5)0.34%—Intrexx Portal ServerAI19/3/202517/6/2026
A vulnerability in Intrexx Portal Server 12.0.2 and earlier which was classified as problematic potentially allows users with particular permissions under certain conditions to see potentially sensitive data from a different user context.
AplazadaMedia (5.4)0.22%—Intrexx Portal ServerAI16/12/202417/6/2026
Intrexx Portal Server before 12.0.2 allows XSS via a user-defined portlet.
ModificadaMedia (6.1)0.83%—Unitedplanet Intrexx14/10/202017/6/2026
Cross-site scripting (XSS) vulnerability in the search functionality in Intrexx before 9.4.0 allows remote attackers to inject arbitrary web script or HTML via the request parameter.
ModificadaCrítica (9.8)4.0%—Unitedplanet Intrexx31/1/202017/6/2026
Unrestricted file upload vulnerability in an unspecified third party tool in United Planet Intrexx Professional before 5.2 Online Update 0905 and 6.x before 6.0 Online Update 10 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via unknown vectors.
ModificadaMedia (4.3)1.9%—Unitedplanet Intrexx19/12/201417/6/2026
Cross-site scripting (XSS) vulnerability in the search functionality in United Planet Intrexx Professional before 5.2 Online Update 0905 and 6.x before 6.0 Online Update 10 allows remote attackers to inject arbitrary web script or HTML via the request parameter.
Orbitaley — Vulnerabilidades