Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.54%—Oracle E-business Suite15/4/202517/6/2026
Vulnerabilidad en el producto Oracle Scripting de Oracle E-Business Suite (componente: Módulo iSurvey). Las versiones compatibles afectadas son 12.2.3-12.2.14. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Scripting. Los ataques con…
AplazadaAlta (8.6)0.78%—Cmsjunkie WP BusinessdirectoryAI11/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en CMSJunkie - WordPress Business Directory Plugins WP-BusinessDirectory permite Path Traversal. Este problema afecta a WP-BusinessDirectory: desde n/a hasta 3.1.2.
AnalizadaMedia (5.5)0.69%—Microsoft Dynamics 365 Business Central 2023Microsoft Dynamics 365 Business Central 2024Microsoft Dynamics 365 Business Central 20258/4/202510/8/2026
La validación de entrada incorrecta en Dynamics Business Central permite que un atacante autorizado divulgue información localmente.
AnalizadaAlta (7.1)0.15%—SAP Businessobjects Business Intelligence Platform8/4/202517/6/2026
Debido a la falta de seguridad en los permisos de archivo de SAP BusinessObjects Business Intelligence Platform, un atacante con acceso local al sistema podría modificar archivos, lo que podría interrumpir las operaciones o causar interrupciones del servicio, lo que afectaría gravemente la integridad y la…
AplazadaMedia (6.7)0.79%—SAP ERP BW Business ContentAI8/4/202517/6/2026
SAP ERP BW Business Content es vulnerable a la inyección de comandos del sistema operativo a través de ciertos módulos de función. Estos módulos, al ejecutarse con privilegios elevados, gestionan incorrectamente la entrada del usuario, lo que permite a un atacante inyectar comandos arbitrarios del sistema operativo.…
AplazadaMedia (6.5)0.40%—Morgan KAY Chamber Dashboard Business DirectoryAI4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Morgan Kay Chamber Dashboard Business Directory permite XSS basado en DOM. Este problema afecta al Directorio de Negocios del Panel de la Cámara desde n/d hasta la versión 3.3.11.
AplazadaAlta (7.5)0.39%—Apptivo Business Site CRMAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en NotFound Apptivo Business Site CRM permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Apptivo Business Site CRM desde n/d hasta la versión 5.3.
AnalizadaMedia (5.3)0.27%—Knime Business HUB31/3/202517/6/2026
KNIME Business Hub se ve afectado por varias vulnerabilidades de cross-site scripting en sus páginas web. Si un usuario hace clic en un enlace malicioso o abre una página web maliciosa, se puede ejecutar un código JavaScript arbitrario con sus permisos. Esto puede provocar la pérdida de información o la modificación…
AnalizadaAlta (8.8)0.39%—Knime Business HUB31/3/202517/6/2026
Una contraseña no aleatoria y fijada en el código para el almacén de objetos (minio) de KNIME Business Hub, en todas las versiones excepto las que se indican a continuación, permite que un atacante remoto no autenticado que la posea lea y manipule trabajos intercambiados o lea y manipule datos de entrada y salida de…
AnalizadaAlta (8.7)0.49%—Knime Business HUB26/3/202517/6/2026
KNIME Business Hub se ve afectado por la vulnerabilidad Ingress-nginx CVE-2025-1974 (también conocida como IngressNightmare), que afecta al componente ingress-nginx. En el peor de los casos, es posible que el clúster de Kubernetes se apodere completamente de él. Dado que el componente afectado solo es accesible desde…
AplazadaAlta (8.1)1.0%—Stylemixthemes Pearl Corporate BusinessAI26/3/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en StylemixThemes Pearl - Corporate Business permite la inclusión de archivos locales PHP. Este problema afecta a Pearl - Corporate Business: desde n/a antes de 3.4.8.
AplazadaMedia (5.3)0.27%—Businessdirectoryplugin Business Directory PluginAI13/3/202517/6/2026
El complemento Business Directory Plugin – Easy Listing Directories for WordPress para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 6.4.14 incluida, a través de la función 'ajax_listing_submit_image_upload', debido a la falta de validación en una clave controlada…
AplazadaMedia (6.8)0.29%—SAP Business ONEAI11/3/202517/6/2026
La capa de servicio de SAP Business One permite a los atacantes obtener acceso no autorizado y hacerse pasar por otros usuarios de la aplicación para realizar acciones no autorizadas. Gracias a la gestión incorrecta de las sesiones, los atacantes pueden obtener privilegios superiores y leer, modificar o escribir datos…
AnalizadaMedia (6.1)0.24%—SAP Businessobjects Business Intelligence Platform11/3/202517/6/2026
SAP BusinessObjects Business Intelligence Platform (Web Intelligence) contiene un endpoint de aplicación web obsoleto que no está protegido adecuadamente. Un atacante podría aprovechar esto inyectando una URL maliciosa en los datos que se devuelven al usuario. Si se explota con éxito, podría haber un impacto limitado…
AplazadaMedia (5.7)0.21%—SAP Business WarehouseAI11/3/202517/6/2026
SAP Business Warehouse (Cadenas de procesos) permite a un atacante manipular la ejecución del proceso debido a la falta de verificación de autorización. Un atacante con autorización de visualización para el objeto de cadena de procesos podría configurar uno o todos los procesos para que se omitan. Esto significa que…
AplazadaMedia (4.1)0.29%—SAP Business Objects Business Intelligence PlatformAI11/3/202517/6/2026
Debido a la gestión inadecuada de errores en SAP Business Objects Business Intelligence Platform, los detalles técnicos de la aplicación se revelan en excepciones lanzadas al usuario y en los seguimientos de pila. Solo un atacante con privilegios de nivel de administrador tiene acceso a esta información revelada y…
AplazadaMedia (4.7)0.28%—SAP Businessobjects Business Intelligence PlatformAI11/3/202517/6/2026
SAP BusinessObjects Business Intelligence Platform permite a un atacante inyectar código JavaScript en los informes de Web Intelligence. Este código se ejecuta en el navegador de la víctima cada vez que esta visita la página vulnerable. Si se logra explotar esta vulnerabilidad, un atacante podría causar un impacto…
AplazadaMedia (6.3)0.62%—Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI9/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Shenzhen Sixun Software Sixun Shanghui Group Business Management System 7. Este problema afecta a algunos procesos desconocidos del archivo /WebPages/Adm/OperatorStop.asp del componente Reset Password Interface. La manipulación del argumento OperId…
AnalizadaMedia (5.4)0.29%—IBM Business Automation Workflow3/3/202517/6/2026
IBM Business Automation Workflow e IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 y versiones anteriores no admitidas son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web,…
AplazadaMedia (6.5)0.26%—Bplugins Business Card BlockAI25/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Business Card Block permite XSS almacenado. Este problema afecta a Business Card Block: desde n/a hasta 1.0.5.
AplazadaMedia (6.5)0.22%—Expertbusinesssearch Local Search SEO Contact PageAI24/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ExpertBusinessSearch Local Search SEO Contact Page permite XSS almacenado. Este problema afecta a Local Search SEO Contact Page desde n/a hasta 4.0.1.
ModificadaMedia (6.5)0.51%—Phpjabbers Cleaning Business Software20/2/202517/6/2026
PHPJabbers Cleaning Business Software v1.0 es afectado por una vulnerabilidad de inyección CSV que permite a un atacante ejecutar código remoto. La vulnerabilidad existe debido a una validación de entrada insuficiente en la sección Idiomas. Etiqueta cualquier campo de parámetros en System Options que se utiliza para…
ModificadaMedia (6.5)0.47%—Phpjabbers Cleaning Business Software20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cleaning Business Software v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
ModificadaMedia (6.5)0.47%—Phpjabbers Cleaning Business Software20/2/202517/6/2026
La falta de limitación de velocidad en la función 'Forgot Password' de PHPJabbers Cleaning Business Software v1.0 permite a los atacantes enviar una cantidad excesiva de correo electrónico a un usuario legítimo, lo que lleva a una posible denegación de servicio (DoS) a través de una gran cantidad de mensajes de correo…
AplazadaMedia (6.5)0.33%—Hitachivantara Pentaho Business Analytics ServerAI20/2/202517/6/2026
El producto no gestiona o gestiona incorrectamente cuando no tiene suficientes privilegios para acceder a los recursos o la funcionalidad según lo especificado por sus permisos. Esto puede provocar que siga rutas de código inesperadas que pueden dejar al producto en un estado no válido. (CWE-280) Las versiones de…