Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.41% | — | Onespan Vasco Self-service Portal | 21/5/2025 | 17/6/2026 | La vulnerabilidad de inclusión de archivos locales en Vasco v3.14 y anteriores permite que un atacante remoto obtenga información confidencial a través del menú de ayuda. | |
| Modificada | Media (6.1) | 0.75% | — | Microsoft Dynamics CRM Service Portal WEB Resource | 6/8/2024 | 17/6/2026 | Un atacante no autenticado puede aprovechar la neutralización inadecuada de la entrada durante la generación de una página web en Microsoft Dynamics 365 para falsificar una red engañando a un usuario para que haga clic en un enlace. | |
| Modificada | Media (5.4) | 0.51% | — | Versiant Lynx Customer Service Portal | 30/3/2020 | 17/6/2026 | Versiant LYNX Customer Service Portal (CSP), versión 3.5.2, es vulnerable a un ataque de tipo cross-site scripting, lo que podría permitir a un atacante local autenticado insertar JavaScript malicioso que es almacenado y desplegado en el usuario final. Esto podría conllevar a redireccionamientos de sitios web, un… | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Service Portal | 18/11/2013 | 16/6/2026 | La implementación "Files Available for Download" en Cisco Intelligent Automation para el componente Cloud en Cisco Services Portal 9.4(1) permite a usuarios remotos autenticados leer archivos arbitrarios a través de peticiones manipuladas, también conocido como Bug ID CSCug65687. |