
M6
L'actualité des programmes M6



L'actualité des programmes M6

PRISA es la compañía líder en la creación y distribución de contenidos culturales, educativos, de información y entretenimiento en los mercados de habla española y portuguesa. Presente en 24 países, PRISA llega a millones de personas a través de sus marcas globales El País, LOS40, Santillana, W Radio o As. Como líder en prensa, televisión, radio hablada, musical y educación es uno de los principales grupos mediáticos del mundo hispano por la gran calidad de sus contenidos y por su voluntad de participar en la economía digital a través de la conectividad y la innovación de productos y servicios. Su presencia en Brasil y Portugal, y en el creciente mercado hispano de Estados Unidos, le abre un mercado global de más de 700 millones de personas. PRISA es uno de los principales grupos mediáticos del mundo hispano, situado a la vanguardia de las empresas de comunicación y educación. Con 152 millones de navegadores únicos* en todo el mundo, PRISA se sitúa a la vanguardia de las empresas de comunicación y educación con una sólida estrategia de distribución de contenidos, ofreciendo innovadoras propuestas a través de distintos formatos, canales y plataformas. * (Fuente: Adobe Omniture + Netscope, promedio anual enero-diciembre 2018) Redes Sociales: https://www.facebook.com/PRISA https://twitter.com/PRISA https://cadenaser.com/politica-de-rrss/
Security & Compliance Standards Overview












No incidents recorded for M6 in 2025.
No incidents recorded for PRISA in 2025.
M6 cyber incidents detection timeline including parent company and subsidiaries
PRISA cyber incidents detection timeline including parent company and subsidiaries
The Bold Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘percentage’ parameter in all versions up to, and including, 5.4.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
The ComboServlet in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported versions, and Liferay DXP 2023.Q4.0 through 2023.Q4.2, 2023.Q3.1 through 2023.Q3.5, 7.4 GA through update 92, 7.3 GA through update 35, and older unsupported versions does not limit the number or size of the files it will combine, which allows remote attackers to create very large responses that lead to a denial of service attack via the URL query string.
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and delete arbitrary directories on the target machine.
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and create arbitrary directories on the target machine.
A relative path traversal vulnerability was discovered in Productivity Suite software version 4.4.1.19. The vulnerability allows an unauthenticated remote attacker to interact with the ProductivityService PLC simulator and delete arbitrary files on the target machine.