Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.41%—Onespan Vasco Self-service Portal21/5/202517/6/2026
La vulnerabilidad de inclusión de archivos locales en Vasco v3.14 y anteriores permite que un atacante remoto obtenga información confidencial a través del menú de ayuda.
ModificadaMedia (6.1)0.75%—Microsoft Dynamics CRM Service Portal WEB Resource6/8/202417/6/2026
Un atacante no autenticado puede aprovechar la neutralización inadecuada de la entrada durante la generación de una página web en Microsoft Dynamics 365 para falsificar una red engañando a un usuario para que haga clic en un enlace.
ModificadaMedia (5.4)0.51%—Versiant Lynx Customer Service Portal30/3/202017/6/2026
Versiant LYNX Customer Service Portal (CSP), versión 3.5.2, es vulnerable a un ataque de tipo cross-site scripting, lo que podría permitir a un atacante local autenticado insertar JavaScript malicioso que es almacenado y desplegado en el usuario final. Esto podría conllevar a redireccionamientos de sitios web, un…
ModificadaMedia (6.8)1.1%—Cisco Service Portal18/11/201316/6/2026
La implementación "Files Available for Download" en Cisco Intelligent Automation para el componente Cloud en Cisco Services Portal 9.4(1) permite a usuarios remotos autenticados leer archivos arbitrarios a través de peticiones manipuladas, también conocido como Bug ID CSCug65687.