Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.12% | — | Mejar WP Business HoursAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Mejar WP Business Hours wp-business-hours permite XSS Almacenado. Este problema afecta a WP Business Hours: desde n/a hasta menor o igual que 1.4. | |
| Aplazada | Media (6.4) | 0.19% | — | Simple Business DataAI | 22/10/2025 | 8/10/2026 | El plugin Simple Business Data para WordPress es vulnerable a cross-site scripting almacenado a través de los atributos del shortcode 'simple_business_data' en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a que el plugin no sanea correctamente la entrada del usuario ni escapa la salida al incrustar el… | |
| Analizada | Alta (8.4) | 0.36% | — | Oracle Business Intelligence | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Administration). Las versiones compatibles afectadas son 7.6.0.0.0 y 8.2.0.0.0. La vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de… | |
| Analizada | Alta (7.1) | 0.13% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 13/10/2025 | 17/6/2026 | SupportAssist for Home PCs versions 4.8.2 and prior and SupportAssist for Business PCs versions 4.5.3 and prior, contain an UNIX Symbolic Link (Symlink) following vulnerability. A low privileged attacker with local access to the system could potentially exploit this vulnerability to delete arbitrary files only in that… | |
| Analizada | Media (5.3) | 0.26% | — | Knime Business HUB | 2/10/2025 | 17/6/2026 | An open redirect vulnerability existed in KNIME Business Hub prior to version 1.16.0. An unauthenticated remote attacker could craft a link to a legitimate KNIME Business Hub installation which, when opened by the user, redirects the user to a page of the attackers choice. This might open the possibility for fishing… | |
| Analizada | Baja (2.3) | 0.21% | — | Knime Business HUB | 2/10/2025 | 17/6/2026 | Potentially sensitive information in jobs on KNIME Business Hub prior to 1.16.0 were visible to all members of the user's team. Starting with KNIME Business Hub 1.16.0 only metadata of jobs is shown to team members. Only the creator of a job can see all information including in- and output data (if present). | |
| Aplazada | Media (6.4) | 0.24% | — | CM Business DirectoryAI | 26/9/2025 | 17/6/2026 | The CM Business Directory plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'cmbd_featured_image' shortcode in all versions up to, and including, 1.5.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated… | |
| Aplazada | Baja (1.9) | 0.14% | — | Ooma Office Business Phone APPAI | 19/9/2025 | 30/9/2026 | Una vulnerabilidad fue encontrada en la aplicación Ooma Office Business Phone hasta la versión 7.2.2 en Android. Esto afecta una parte desconocida del componente com.ooma.office2. La manipulación resulta en una exportación indebida de componentes de aplicaciones de Android. El ataque necesita ser abordado localmente.… | |
| Aplazada | Media (5.5) | 0.36% | — | Shenzhen Sixun Business Management SystemAI | 13/9/2025 | 17/6/2026 | A security flaw has been discovered in Shenzhen Sixun Business Management System 7/11. This affects an unknown part of the file /Adm/OperatorStop. Performing manipulation results in improper authorization. The attack is possible to be carried out remotely. The exploit has been released to the public and may be… | |
| Aplazada | Alta (8.8) | 0.28% | — | SAP Business ONEAISAP SLDAI | 9/9/2025 | 17/6/2026 | When a user logs in via SAP Business One native client, the SLD backend service fails to enforce proper encryption of certain APIs. This leads to exposure of sensitive credentials within http response body. As a result, it has a high impact on the confidentiality, integrity, and availability of the application. | |
| Aplazada | Media (6.5) | 0.32% | — | SAP Business Planning AND ConsolidationAI | 9/9/2025 | 17/6/2026 | SAP Business Planning and Consolidation allows an authenticated standard user to call a function module by crafting specific parameters that causes a loop, consuming excessive resources and resulting in system unavailability. This leads to high impact on the availability of the application, there is no impact on… | |
| Aplazada | Crítica (9) | 0.31% | — | Volkov Labs Business LinksAIGrafanaAI | 8/9/2025 | 17/6/2026 | The Volkov Labs Business Links panel for Grafana provides an interface to navigate using external links, internal dashboards, time pickers, and dropdown menus. Prior to version 2.4.0, a malicious actor with Editor privileges can escalate their privileges to Administrator and perform arbitrary administrative actions.… | |
| Analizada | Media (5.4) | 4.7% | ⚠ Explotación activa💥 PoC | WhatsappWhatsapp Business | 29/8/2025 | 8/10/2026 | Incomplete authorization of linked device synchronization messages in WhatsApp for iOS prior to v2.25.21.73, WhatsApp Business for iOS v2.25.21.78, and WhatsApp for Mac v2.25.21.78 could have allowed an unrelated user to trigger processing of content from an arbitrary URL on a target’s device. We assess that this… | |
| Aplazada | Crítica (9.8) | 0.37% | 💥 PoC | Quantumcloud Simple Business Directory PROAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de privilegios en quantumcloud Simple Business Directory Pro permite la escalada de privilegios. Este problema afecta a Simple Business Directory Pro: de n/d a n/d. | |
| Aplazada | Alta (7.5) | 0.36% | — | Maya Business Paymaya-checkout-for-woocommerceAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en paymayapg Maya Business que permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Maya Business desde n/d hasta la versión 1.2.0. | |
| Aplazada | Alta (7.1) | 0.23% | — | Quantumcloud Simple Business Directory PROAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en quantumcloud Simple Business Directory Pro permite XSS reflejado. Este problema afecta a Simple Business Directory Pro desde n/d hasta la versión 15.5.1. | |
| Aplazada | Media (5.3) | 0.24% | — | Appian Enterprise Business Process ManagementAI | 19/8/2025 | 17/6/2026 | Se ha identificado un problema de seguridad en Appian Enterprise Business Process Management versión 25.3. La vulnerabilidad está relacionada con un control de acceso incorrecto, que en ciertas circunstancias podría permitir el acceso no autorizado a la información. | |
| Analizada | Alta (7.8) | 0.11% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 14/8/2025 | 17/6/2026 | SupportAssist para PC domésticos (versión 4.6.3 y anteriores) y SupportAssist para PC empresariales (versión 4.5.3 y anteriores) presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad y provocar un acceso no autorizado. | |
| Analizada | Alta (7.8) | 0.10% | — | Dell Supportassist FOR Business PCS | 14/8/2025 | 17/6/2026 | Las PC de SupportAssist para empresas, versión 4.5.3 y anteriores, presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Aplazada | Alta (7.3) | 0.27% | — | Unity Business Technology PTY LTD THE E-commerce ERPAI | 14/8/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Unity Business Technology Pty Ltd The E-Commerce ERP permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a The E-Commerce ERP desde n/d hasta la versión 2.1.1.3. | |
| Aplazada | Alta (8.8) | 0.49% | — | SAP Business ONEAI | 12/8/2025 | 17/6/2026 | Debido a una autorización rota, SAP Business One (SLD) permite que un atacante autenticado obtenga privilegios de administrador de una base de datos invocando la API correspondiente. Como resultado, tiene un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación. | |
| Analizada | Media (6.5) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 8/8/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF005 y 24.0.1 a 24.0.1 IF002 podrían permitir que un usuario autenticado vea información confidencial del usuario y del sistema debido a una referencia de objeto indirecta a través de una clave controlada por el usuario. | |
| Aplazada | Media (6.5) | 0.49% | — | Openorange Business FrameworkAI | 7/8/2025 | 17/6/2026 | OpenOrange Business Framework 1.15.5 proporciona a los usuarios sin privilegios acceso de escritura al directorio de instalación. | |
| Aplazada | Media (6.9) | 0.31% | — | Fujifilm Business Innovation MFPAI | 4/8/2025 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites en FUJIFILM Business Innovation MFPs. Un paquete IPP (Internet Printing Protocol) o LPD (Line Printer Daemon) especialmente manipulado puede causar una denegación de servicio (DoS) en una impresora multifunción afectada. Es necesario reiniciar la impresora… | |
| Aplazada | Baja (2.1) | 0.26% | — | Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display SystemAI | 18/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System hasta la versión 8.2. Esta vulnerabilidad afecta a una parte desconocida del archivo /admin/system/structure/getdirectorydata/web/baseinfo/companyManage. La manipulación del argumento… |