Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.19% | — | SAP Business ONE Integration FrameworkAI | 10/6/2025 | 17/6/2026 | La configuración de seguridad de SAP Business One Integration Framework no se verifica adecuadamente, lo que permite a los atacantes eludir el error 403 "Prohibido" y acceder a páginas restringidas. Esto reduce el impacto en la confidencialidad de la aplicación y no afecta a su integridad ni disponibilidad. | |
| Analizada | Media (5.3) | 0.25% | — | SAP Businessobjects Business Intelligence Platform | 10/6/2025 | 17/6/2026 | En determinadas circunstancias, SAP Business Objects Business Intelligence Platform permite a un atacante no autenticado enumerar endpoints HTTP en la red interna mediante la manipulación de solicitudes HTTP específicas. Esta divulgación de información podría permitir al investigador provocar SSRF. No afecta la… | |
| Aplazada | Alta (8.5) | 0.31% | — | SAP Business WarehouseAISAP Plug-in BasisAI | 10/6/2025 | 17/6/2026 | SAP Business Warehouse y SAP Plug-In Basis permiten a un atacante autenticado eliminar tablas arbitrarias de la base de datos de SAP, lo que podría provocar la pérdida de datos o la inutilización del sistema. Si se explota con éxito, un atacante puede eliminar completamente las entradas de la base de datos, pero no… | |
| Analizada | Alta (7.6) | 0.36% | — | SAP Businessobjects Business Intelligence | 10/6/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence (BI Workspace) permite a un atacante no autenticado manipular y almacenar un script malicioso en un espacio de trabajo. Cuando la víctima accede al espacio de trabajo, el script se ejecuta en su navegador, lo que permite al atacante acceder a información confidencial de la… | |
| Aplazada | Crítica (9.8) | 0.59% | — | Themeton Flap - Business Wordpress ThemeAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en themeton FLAP - Business WordPress Theme permite la inyección de objetos. Este problema afecta a FLAP (tema empresarial de WordPress) desde n/d hasta la versión 1.5. | |
| Aplazada | Alta (7.3) | 0.21% | — | Avast Business Antivirus FOR LinuxAI | 28/5/2025 | 17/6/2026 | La falta de validación de archivos en do_update_vps en Avast Business Antivirus para Linux 4.5 en Linux permite que el usuario local falsifique o altere el archivo de actualización a través de una escritura de archivo no verificada. | |
| Aplazada | Crítica (9.8) | 0.49% | — | Quantumcloud Simple Business Directory PROAI | 23/5/2025 | 17/6/2026 | Una vulnerabilidad de asignación incorrecta de privilegios en quantumcloud Simple Business Directory Pro permite la escalada de privilegios. Este problema afecta a Simple Business Directory Pro desde n/d hasta la versión 15.4.8. | |
| Aplazada | Crítica (9.8) | 0.59% | — | Themeton THE BusinessAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Themeton The Business permite la inyección de objetos. Este problema afecta a The Business desde n/d hasta la versión 1.6.1. | |
| Aplazada | Crítica (9.8) | 0.59% | — | Themeton Hotstar - Multi-purpose Business ThemeAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en themeton HotStar – Multi-Purpose Business Theme permite la inyección de objetos. Este problema afecta a HotStar (tema empresarial multipropósito) desde n/d hasta la versión 1.4. | |
| Aplazada | Alta (8.1) | 0.78% | — | Gavias Vizeon - Business ConsultingAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en gavias Vizeon - Business Consulting permite la inclusión local de archivos en PHP. Este problema afecta a Vizeon - Business Consulting desde n/d hasta la versión… | |
| Aplazada | Media (5.3) | 0.32% | — | Themeton THE BusinessAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en themeton The Business permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a "La Empresa" desde n/d hasta la versión 1.6.1. | |
| Aplazada | Media (5.3) | 0.31% | — | Themeton Hotstar Multi Purpose Business ThemeAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en themeton HotStar – Multi-Purpose Business Theme permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HotStar (Tema Empresarial Multipropósito) desde la versión n/d hasta la 1.4. | |
| Modificada | Media (5.4) | 0.39% | — | Phpjabbers Cleaning Business Software | 8/5/2025 | 17/6/2026 | PHPJabbers Cleaning Business Software v1.0 es vulnerable a Cross-Site Scripting (XSS) múltiple almacenado en los parámetros "c_name, name". | |
| Aplazada | Media (5.3) | 0.33% | — | Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Shenzhen Sixun Software Sixun Shanghui Group Business Management System 7. Esta afecta a una parte desconocida del archivo /api/GylOperator/LoadData. La manipulación provoca la divulgación de información. Es posible iniciar el ataque de forma remota. Se… | |
| Analizada | Media (6.5) | 0.41% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 y 24.0.1 a 24.0.1 IF001 La creación permite que un usuario autenticado omita la validación de datos del lado del cliente en una interfaz de usuario de creación, lo que podría provocar una denegación de servicio. | |
| Analizada | Media (4.3) | 0.26% | — | IBM Business Automation Workflow | 3/5/2025 | 17/6/2026 | IBM Business Automation Workflow 24.0.0 y 24.0.1 a 24.0.1 IF001 Center puede filtrar información confidencial debido a la falta de validación de autorización. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF004 y 24.0.1 a 24.0.1 IF001 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Aplazada | Alta (7.3) | 0.54% | — | Create Custom Forms FOR Wordpress With A Smart Form Plugin FOR Smart BusinessesAI | 26/4/2025 | 17/6/2026 | El complemento The Create custom forms for WordPress with a smart form plugin for smart businesses para WordPress es vulnerable a la ejecución de shortcodes arbitrarios en todas las versiones hasta la 1.2.4 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente… | |
| Aplazada | Media (5.9) | 0.22% | — | Stressfree Sites Business-contact-widgetAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en StressFree Sites Business Contact Widget permite XSS almacenado. Este problema afecta al widget de contacto empresarial desde n/d hasta la versión 2.7.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | Cmsjunkie Wp-businessdirectoryAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CMSJunkie - WordPress Business Directory Plugins WP-BusinessDirectory permite XSS reflejado. Este problema afecta a WP-BusinessDirectory desde n/d hasta la versión 3.1.2. | |
| Aplazada | Media (4.9) | 0.44% | — | Hitachivantara Pentaho Business Analytics ServerAI | 16/4/2025 | 17/6/2026 | Descripción general: Los documentos XML contienen opcionalmente una definición de tipo de documento (DTD), que, entre otras características, permite la definición de entidades XML. Es posible definir una entidad proporcionando una cadena de sustitución en forma de URI. Una vez leído el contenido del URI, se devuelve a… | |
| Aplazada | Media (4.9) | 0.42% | — | Hitachivantara Pentaho Business Analytics ServerAIHitachivantara Pentaho Data IntegrationAI | 16/4/2025 | 17/6/2026 | Descripción general: Los documentos XML contienen opcionalmente una definición de tipo de documento (DTD), que, entre otras características, permite la definición de entidades XML. Es posible definir una entidad proporcionando una cadena de sustitución en forma de URI. Una vez leído el contenido del URI, se devuelve a… | |
| Aplazada | Media (4.4) | 0.29% | — | Hitachivantara Pentaho Business Analytics ServerAI | 16/4/2025 | 17/6/2026 | Descripción general: El software no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de que se coloque en la salida que se usa como una página web que se sirve a otros usuarios. (CWE-79) Descripción: Hitachi Vantara Pentaho Business Analytics Server anteriores a las versiones… | |
| Aplazada | Media (6.1) | 0.15% | — | Hitachivantara Pentaho Business Analytics ServerAI | 16/4/2025 | 17/6/2026 | Descripción general: El producto especifica los permisos para un recurso crítico para la seguridad de forma que permita que actores no deseados lo lean o modifiquen. (CWE-732) Descripción: Hitachi Vantara Pentaho Business Analytics Server anterior a la versión 10.2.0.2, incluidas las versiones 9.3.x y 8.3.x, se… | |
| Aplazada | Media (4.4) | 0.29% | — | Hitachivantara Pentaho Business Analytics ServerAI | 16/4/2025 | 17/6/2026 | Descripción general, el software no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de que se coloque en la salida que se usa como una página web que se sirve a otros usuarios. (CWE-79) Descripción: Hitachi Vantara Pentaho Business Analytics Server anteriores a las versiones… |