Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.12%—Mejar WP Business HoursAI27/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Mejar WP Business Hours wp-business-hours permite XSS Almacenado. Este problema afecta a WP Business Hours: desde n/a hasta menor o igual que 1.4.
AplazadaMedia (6.4)0.19%—Simple Business DataAI22/10/20258/10/2026
El plugin Simple Business Data para WordPress es vulnerable a cross-site scripting almacenado a través de los atributos del shortcode 'simple_business_data' en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a que el plugin no sanea correctamente la entrada del usuario ni escapa la salida al incrustar el…
AnalizadaAlta (8.4)0.36%—Oracle Business Intelligence21/10/20258/10/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Administration). Las versiones compatibles afectadas son 7.6.0.0.0 y 8.2.0.0.0. La vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de…
AnalizadaAlta (7.1)0.13%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS13/10/202517/6/2026
SupportAssist for Home PCs versions 4.8.2 and prior and SupportAssist for Business PCs versions 4.5.3 and prior, contain an UNIX Symbolic Link (Symlink) following vulnerability. A low privileged attacker with local access to the system could potentially exploit this vulnerability to delete arbitrary files only in that…
AnalizadaMedia (5.3)0.26%—Knime Business HUB2/10/202517/6/2026
An open redirect vulnerability existed in KNIME Business Hub prior to version 1.16.0. An unauthenticated remote attacker could craft a link to a legitimate KNIME Business Hub installation which, when opened by the user, redirects the user to a page of the attackers choice. This might open the possibility for fishing…
AnalizadaBaja (2.3)0.21%—Knime Business HUB2/10/202517/6/2026
Potentially sensitive information in jobs on KNIME Business Hub prior to 1.16.0 were visible to all members of the user's team. Starting with KNIME Business Hub 1.16.0 only metadata of jobs is shown to team members. Only the creator of a job can see all information including in- and output data (if present).
AplazadaMedia (6.4)0.24%—CM Business DirectoryAI26/9/202517/6/2026
The CM Business Directory plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'cmbd_featured_image' shortcode in all versions up to, and including, 1.5.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated…
AplazadaBaja (1.9)0.14%—Ooma Office Business Phone APPAI19/9/202530/9/2026
Una vulnerabilidad fue encontrada en la aplicación Ooma Office Business Phone hasta la versión 7.2.2 en Android. Esto afecta una parte desconocida del componente com.ooma.office2. La manipulación resulta en una exportación indebida de componentes de aplicaciones de Android. El ataque necesita ser abordado localmente.…
AplazadaMedia (5.5)0.36%—Shenzhen Sixun Business Management SystemAI13/9/202517/6/2026
A security flaw has been discovered in Shenzhen Sixun Business Management System 7/11. This affects an unknown part of the file /Adm/OperatorStop. Performing manipulation results in improper authorization. The attack is possible to be carried out remotely. The exploit has been released to the public and may be…
AplazadaAlta (8.8)0.28%—SAP Business ONEAISAP SLDAI9/9/202517/6/2026
When a user logs in via SAP Business One native client, the SLD backend service fails to enforce proper encryption of certain APIs. This leads to exposure of sensitive credentials within http response body. As a result, it has a high impact on the confidentiality, integrity, and availability of the application.
AplazadaMedia (6.5)0.32%—SAP Business Planning AND ConsolidationAI9/9/202517/6/2026
SAP Business Planning and Consolidation allows an authenticated standard user to call a function module by crafting specific parameters that causes a loop, consuming excessive resources and resulting in system unavailability. This leads to high impact on the availability of the application, there is no impact on…
AplazadaCrítica (9)0.31%—Volkov Labs Business LinksAIGrafanaAI8/9/202517/6/2026
The Volkov Labs Business Links panel for Grafana provides an interface to navigate using external links, internal dashboards, time pickers, and dropdown menus. Prior to version 2.4.0, a malicious actor with Editor privileges can escalate their privileges to Administrator and perform arbitrary administrative actions.…
AnalizadaMedia (5.4)4.7%⚠ Explotación activa💥 PoCWhatsappWhatsapp Business29/8/20258/10/2026
Incomplete authorization of linked device synchronization messages in WhatsApp for iOS prior to v2.25.21.73, WhatsApp Business for iOS v2.25.21.78, and WhatsApp for Mac v2.25.21.78 could have allowed an unrelated user to trigger processing of content from an arbitrary URL on a target’s device. We assess that this…
AplazadaCrítica (9.8)0.37%💥 PoCQuantumcloud Simple Business Directory PROAI20/8/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en quantumcloud Simple Business Directory Pro permite la escalada de privilegios. Este problema afecta a Simple Business Directory Pro: de n/d a n/d.
AplazadaAlta (7.5)0.36%—Maya Business Paymaya-checkout-for-woocommerceAI20/8/202517/6/2026
Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en paymayapg Maya Business que permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Maya Business desde n/d hasta la versión 1.2.0.
AplazadaAlta (7.1)0.23%—Quantumcloud Simple Business Directory PROAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en quantumcloud Simple Business Directory Pro permite XSS reflejado. Este problema afecta a Simple Business Directory Pro desde n/d hasta la versión 15.5.1.
AplazadaMedia (5.3)0.24%—Appian Enterprise Business Process ManagementAI19/8/202517/6/2026
Se ha identificado un problema de seguridad en Appian Enterprise Business Process Management versión 25.3. La vulnerabilidad está relacionada con un control de acceso incorrecto, que en ciertas circunstancias podría permitir el acceso no autorizado a la información.
AnalizadaAlta (7.8)0.11%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS14/8/202517/6/2026
SupportAssist para PC domésticos (versión 4.6.3 y anteriores) y SupportAssist para PC empresariales (versión 4.5.3 y anteriores) presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad y provocar un acceso no autorizado.
AnalizadaAlta (7.8)0.10%—Dell Supportassist FOR Business PCS14/8/202517/6/2026
Las PC de SupportAssist para empresas, versión 4.5.3 y anteriores, presentan una vulnerabilidad de asignación incorrecta de privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios.
AplazadaAlta (7.3)0.27%—Unity Business Technology PTY LTD THE E-commerce ERPAI14/8/202517/6/2026
Vulnerabilidad de falta de autorización en Unity Business Technology Pty Ltd The E-Commerce ERP permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a The E-Commerce ERP desde n/d hasta la versión 2.1.1.3.
AplazadaAlta (8.8)0.49%—SAP Business ONEAI12/8/202517/6/2026
Debido a una autorización rota, SAP Business One (SLD) permite que un atacante autenticado obtenga privilegios de administrador de una base de datos invocando la API correspondiente. Como resultado, tiene un alto impacto en la confidencialidad, integridad y disponibilidad de la aplicación.
AnalizadaMedia (6.5)0.26%—IBM Cloud PAK FOR Business Automation8/8/202517/6/2026
IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF005 y 24.0.1 a 24.0.1 IF002 podrían permitir que un usuario autenticado vea información confidencial del usuario y del sistema debido a una referencia de objeto indirecta a través de una clave controlada por el usuario.
AplazadaMedia (6.5)0.49%—Openorange Business FrameworkAI7/8/202517/6/2026
OpenOrange Business Framework 1.15.5 proporciona a los usuarios sin privilegios acceso de escritura al directorio de instalación.
AplazadaMedia (6.9)0.31%—Fujifilm Business Innovation MFPAI4/8/202517/6/2026
Existe una vulnerabilidad de escritura fuera de los límites en FUJIFILM Business Innovation MFPs. Un paquete IPP (Internet Printing Protocol) o LPD (Line Printer Daemon) especialmente manipulado puede causar una denegación de servicio (DoS) en una impresora multifunción afectada. Es necesario reiniciar la impresora…
AplazadaBaja (2.1)0.26%—Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display SystemAI18/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System hasta la versión 8.2. Esta vulnerabilidad afecta a una parte desconocida del archivo /admin/system/structure/getdirectorydata/web/baseinfo/companyManage. La manipulación del argumento…