Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.38%—Cmsjunkie Wp-businessdirectoryAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CMSJunkie - WordPress Business Directory Plugins WP-BusinessDirectory permite la inyección SQL ciega. Este problema afecta a WP-BusinessDirectory desde n/d hasta la versión 3.1.3.
AnalizadaMedia (5.4)0.17%—Oracle E-business Suite15/7/202517/6/2026
Vulnerabilidad en Oracle Applications Framework de Oracle E-Business Suite (componente: Personalización). Las versiones compatibles afectadas son la 12.2.3-12.2.14. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometer Oracle…
AnalizadaMedia (6.1)0.24%—Oracle Business Intelligence15/7/202517/6/2026
Vulnerabilidad en Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Seguridad de la Plataforma). Las versiones compatibles afectadas son 7.6.0.0.0, 8.2.0.0.0 y 12.2.1.4.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red a través de…
AplazadaAlta (8.5)0.37%💥 ExploitPandasecurity Global ProtectionAIPandasecurity Antivirus PROAIPandasecurity Small Business ProtectionAIPandasecurity Internet SecurityAI15/7/202517/6/2026
PSEvents.exe, en varios productos de Panda Security, se ejecuta cada hora con privilegios de SYSTEM y carga archivos DLL desde un directorio de escritura del usuario sin la validación adecuada. Un atacante con acceso limitado, capaz de escribir archivos DLL en el directorio monitorizado, puede ejecutar código…
AnalizadaCrítica (9.8)0.75%—Trendmicro Worry-free Business Security Services10/7/202517/6/2026
Una vulnerabilidad de falta de autenticación en el agente de Trend Micro Worry-Free Business Security Services (WFBSS) podría haber permitido que un atacante no autenticado tomara el control remoto del agente en las instalaciones afectadas. Cabe destacar que esta vulnerabilidad solo afectó a la versión cliente SaaS de…
AplazadaMedia (6.1)0.25%—SAP Businessobjects Content Administrator WorkbenchAI8/7/202517/6/2026
Debido a la desinfección insuficiente de SAP BusinessObjects Content Administrator Workbench, los atacantes podrían manipular URL maliciosas y ejecutar scripts en el navegador de la víctima. Esto podría provocar la exposición o modificación de los datos del cliente web, con un impacto mínimo en la confidencialidad e…
AplazadaMedia (6.1)0.24%—SAP Business WarehouseAI8/7/202517/6/2026
SAP Business Warehouse (Business Explorer Web) permite a un atacante crear un enlace malicioso. Si un usuario autenticado hace clic en este enlace, el script inyectado se ejecuta en el navegador de la víctima. Esto podría afectar la confidencialidad y la integridad. La disponibilidad no se ve afectada.
AplazadaMedia (4.3)0.22%—SAP Business WarehouseAISAP Bw/4hanaAI8/7/202517/6/2026
SAP Business Warehouse y SAP BW/4HANA BEx Tools permiten a un atacante autenticado obtener niveles de acceso superiores a los previstos al explotar comprobaciones de autorización incorrectas. Esto podría afectar la integridad de los datos al permitir la eliminación de entradas de la tabla de usuarios. No afecta la…
AplazadaBaja (2.7)0.43%—SAP Netweaver Business WarehouseAISAP CcawAI8/7/202517/6/2026
La aplicación SAP NetWeaver Business Warehouse CCAW permite a un atacante con privilegios sobrecargar la CPU al ejecutar módulos de función habilitados por RFC sin parámetros de entrada, lo que reduce el rendimiento o interrumpe el funcionamiento del recurso afectado. Esto reduce la disponibilidad de la aplicación y…
AplazadaAlta (7.7)0.41%—SAP Business WarehouseAISAP Plug-in BasisAI8/7/202517/6/2026
SAP Business Warehouse y SAP Plug-In Basis permiten a un atacante autenticado añadir campos a tablas o estructuras arbitrarias de bases de datos SAP, lo que podría inutilizar el sistema. Si se explota con éxito, un atacante puede inutilizar el sistema activando breves volcados de datos al iniciar sesión. Esto podría…
AplazadaMedia (4.1)0.26%—SAP Businessobjects Business Intelligence PlatformAISAP WEB IntelligenceAI8/7/202517/6/2026
SAP BusinessObjects Business Intelligence Platform (Web Intelligence) es vulnerable a la inyección de HTML, lo que permite a un atacante con privilegios de usuario básicos inyectar código malicioso en campos de entrada específicos. Esto podría provocar redirecciones no deseadas o la manipulación del comportamiento de…
AnalizadaAlta (7.5)0.48%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de divulgación de información de autenticación por falta de PIN en Autel MaxiCharger AC Wallbox Commercial. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC Wallbox Commercial. No se…
AnalizadaAlta (8.8)0.39%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en el heap DLB_SlaveRegister en Autel MaxiCharger AC Wallbox Commercial. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de cargadores de vehículos eléctricos Autel…
AnalizadaMedia (6.8)0.34%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila en el cargador automático Autel MaxiCharger AC Wallbox Commercial. Esta vulnerabilidad permite a atacantes con presencia física ejecutar código arbitrario en las instalaciones afectadas de cargadores de vehículos eléctricos Autel…
AnalizadaMedia (6.8)0.34%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer en Autel MaxiCharger AC Wallbox Commercial wLength. Esta vulnerabilidad permite a atacantes con presencia física ejecutar código arbitrario en las instalaciones afectadas de cargadores de vehículos eléctricos Autel MaxiCharger AC Wallbox…
AnalizadaAlta (8.8)0.39%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila en Autel MaxiCharger AC Wallbox Commercial ble_process_esp32_msg. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de cargadores de vehículos eléctricos Autel…
AnalizadaMedia (6.3)0.27%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de interpretación errónea de datos de entrada en Autel MaxiCharger AC Wallbox Commercial ble_process_esp32_msg. Esta vulnerabilidad permite a atacantes adyacentes a la red inyectar comandos AT arbitrarios en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC Wallbox Commercial.…
AnalizadaAlta (7.5)0.28%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de ejecución remota de código en la degradación del firmware de Autel MaxiCharger AC Wallbox Commercial. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC Wallbox Commercial. Para explotar…
AnalizadaAlta (7.5)0.17%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de omisión de autenticación por error de validación de origen en Autel MaxiCharger AC Wallbox Commercial. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de Autel MaxiCharger AC Wallbox Commercial. Para explotar esta vulnerabilidad, un…
AnalizadaMedia (6.5)0.55%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de divulgación de información por método peligroso expuesta en el número de serie del Autel MaxiCharger AC Wallbox Commercial. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de los cargadores para vehículos eléctricos Autel MaxiCharger…
AnalizadaAlta (8.8)0.41%—Autel Maxicharger AC Elite Business C50 FirmwareAutel Maxicharger AC PRO FirmwareAutel Maxicharger AC Ultra FirmwareAutel Maxicharger DC Compact Mobile Firmware+525/6/202517/6/2026
Vulnerabilidad de escalada de privilegios de autorización incorrecta en la API de Autel MaxiCharger AC Wallbox Commercial Technician. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC Wallbox Commercial. Para explotar esta…
AplazadaAlta (7.1)0.41%—Mitel Micontact Center BusinessAI24/6/202517/6/2026
Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business (versiones 10.0.0.4, 10.1.0.0 a 10.1.0.5 y 10.2.0.0 a 10.2.0.4) podría permitir que un atacante no autenticado realice un ataque de cross-site scripting (XSS) reflejado debido a una validación de entrada insuficiente. Una…
AplazadaAlta (7.1)0.35%—Mitel Micontact Center BusinessAI24/6/202517/6/2026
Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business (versión 10.2.0.3) podría permitir que un atacante no autenticado realice un ataque de divulgación de información mediante el manejo inadecuado de los datos de la sesión. Una explotación exitosa requiere la interacción del usuario…
AplazadaMedia (5.3)0.29%—Wpfactory CRM ERP Business SolutionAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en WPFactory CRM ERP Business Solution permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CRM ERP Business Solution desde n/d hasta la versión 1.13.
AnalizadaMedia (6.8)0.28%—Trendmicro Worry-free Business Security Services17/6/202517/6/2026
Una vulnerabilidad de ruta de búsqueda no controlada en el agente de Trend Micro Worry-Free Business Security Services (WFBSS) podría haber permitido que un atacante con acceso físico a una máquina ejecutara código arbitrario en las instalaciones afectadas. Un atacante debe haber tenido acceso físico al sistema…