Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.7%—HP 3par Service Processor Firmware9/7/201917/6/2026
HPE ha identificado una vulnerabilidad en HPE 3PAR Service Processor (SP) versión 4.1 hasta 4.4. HPE 3PAR Service Processor (SP) versión 4.1 hasta 4.4 presenta una vulnerabilidad de divulgación de información remota que puede permitir la ruptura de la confidencialidad, integridad y disponibilidad del procesador de…
ModificadaMedia (5.4)0.99%—IBM Business Automation WorkflowIBM Business Process Manager1/7/201917/6/2026
IBM Business Automation Workflow versiones 18.0.0.0, 18.0.0.1, 18.0.0.2, y 19.0.0.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación…
ModificadaMedia (5.3)1.4%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir a un atacante obtener información sensible debido a la falta de autenticación en Ignite nodes. ID de IBM X-Force: 161412.
ModificadaCrítica (9.8)2.0%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 emplea una configuración de bloqueo de cuenta inadecuada que podría permitir que un atacante remoto descifre credenciales de cuenta por fuerza bruta. ID de IBM X-Force:161411.
ModificadaMedia (5.5)0.28%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir que un usuario local obtenga información altamente sensible de los archivos de registro cuando la depuración está habilitada. ID de IBM X-Force: 160765.
ModificadaAlta (7.1)0.32%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 utiiliza una cuenta de PostgreSQL de alto privilegio para el acceso a la base de datos que podría permitir a un usuario local realizar acciones que no deberían tener privilegios para ejecutar. ID de IBM X-Force: 160764.
ModificadaMedia (5.4)1.1%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir que un atacante remoto autenticado realizar un ataque de inyección LDAP. Mediante el uso de una petición especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para realizar consultas no autorizadas o modificar el…
ModificadaBaja (3.3)0.30%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 una divulgación de información podría permitir a un usuario local obtener contenidos de correo electrónico del archivo de registro de depuración del cliente. ID de IBM X-Force: 160759.
ModificadaMedia (4.9)1.1%—IBM Robotic Process Automation With Automation Anywhere1/7/201917/6/2026
IBM Robotic Process Automation with Automation Anywhere versión 11 podría permitir que un atacante con acceso especializado obtener información altamente confidencial de la bóveda de credenciales. ID de IBM X-Force: 160758.
ModificadaMedia (4.8)0.62%—SAP Netweaver Process Integration14/6/201917/6/2026
SAP NetWeaver Process Integration, versiones: SAP_XIESR: 7.20, SAP_XITOOL: 7.10 a 7.11, 7.30, 7.31, 7.40, 7.50, no valida suficientemente las entradas controladas por el usuario, lo que permite a un atacante que posee privilegios de administrador leer y modificar datos del navegador de la víctima , al inyectar scripts…
ModificadaAlta (7.5)1.4%—SAP Netweaver Process Integration12/6/201917/6/2026
Bajo ciertas condiciones, la interfaz de usuario web de PI Integration Builder de SAP NetWeaver Process Integration (versiones: SAP_XIESR: 7.10 a 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, SAP_XITOOL: 7.10 a 7.11, 7.30, 7.31, 7.40, 7.50 y SAP_XIPCK 7.10 a 7.11, 7.20, 7.30) permite a un atacante acceder a las contraseñas…
ModificadaMedia (5.3)1.1%—SAP Netweaver Process Integration12/6/201917/6/2026
Varias páginas web proporcionadas SAP NetWeaver Process Integration (versiones: SAP_XIESR: 7.10 a 7.11, 7.20, 7.30, 7.31, 7.40, 7.50 y SAP_XITOOL: 7.10 a 7.11, 7.30, 7.31, 7.40, 7.50) no están protegidas con contraseña. Un atacante podría acceder a información horizontal como nombres de host, puertos u otros datos…
ModificadaMedia (4.3)0.89%—SAP Netweaver Process Integration12/6/201917/6/2026
Las páginas de servidor Java (JSP) proporcionadas por la integración de procesos de SAP NetWeaver (SAP_XIESR y SAP_XITOOL: versión 7.10 hasta 7.11, y versiones 7.20, 7.30, 7.31, 7.40, 7.50) no restringen o restringen incorrectamente los objetos frame o las capas IU que pertenecen a otra aplicación o dominio ,…
ModificadaAlta (8.8)2.2%—Blueprism Robotic Process Automation24/5/201917/6/2026
En AutomateAppCore.dll en Blue Prism Robotic Process Automation versión 6.4.0.8445, una vulnerabilidad en el control de acceso puede ser explotada para escalar los privilegios. La vulnerabilidad permite abusar de la aplicación por fraude o acceso no autorizado a cierta información. El ataque requiere una cuenta de…
ModificadaMedia (6.7)0.40%—Intel Xeon D-1649n FirmwareIntel Xeon D-1633n FirmwareIntel Xeon D-1637 FirmwareIntel Xeon D-1627 Firmware+4417/5/201917/6/2026
Control de acceso insuficiente en el firmware Silicon Reference para el Intel(R) Xeon(R) Scalable Processor, Intel(R) Xeon(R) Processor D Family puede permitir a un usuario privilegiado habilitar potencialmente un aumento de privilegios y/o la denegación de servicio mediante un acceso local .
ModificadaMedia (6.7)0.43%—Intel Xeon D-1649n FirmwareIntel Xeon D-1633n FirmwareIntel Xeon D-1637 FirmwareIntel Xeon D-1627 Firmware+8817/5/201917/6/2026
Una vulnerabilidad de desbordamiento de búfer en el firmware del sistema para Intel(R) Xeon(R) Processor D Family, Intel(R) Xeon(R) Scalable Processor, Intel(R) Server Board, Intel(R) Server System and Intel(R) Compute Module, puede permitir que un usuario privilegiado habilite potencialmente la escalada de…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Windows 7Microsoft Windows Server 2008Siemens Axiom Multix M FirmwareSiemens Axiom Vertix MD Trauma Firmware+6316/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Remote Desktop Services, anteriormente conocido como Terminal Services, cuando un atacante no autenticado se conecta al sistema de destino mediante RDP y envía peticiones especialmente diseñadas, conocida como 'Remote Desktop Services Remote Code Execution…
ModificadaMedia (5.4)0.94%—IBM Business Automation WorkflowIBM Business Process Manager10/5/201917/6/2026
IBM Business Automation Workflow, versiones 18.0.0.0.0.0, 18.0.0.1, 18.0.0.2 y 19.0.0.1, es vulnerable a los ataques XSS. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la Web, alterando así la funcionalidad prevista que puede conducir a la divulgación de…
ModificadaMedia (4.6)0.78%—Tibco Activematrix Business Process ManagementTibco Silver Fabric Enabler24/4/201917/6/2026
El cliente de espacio de trabajo de TIBCO Software Inc., TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution para TIBCO Silver Fabric y TIBCO Silver Fabric Enabler para ActiveMatrix BPM, contiene vulnerabilidades en las que un usuario autenticado puede cambiar la configuración que teóricamente puede afectar…
ModificadaMedia (6.1)0.69%—Tibco Activematrix Business Process ManagementTibco Silver Fabric Enabler24/4/201917/6/2026
El cliente de espacio de trabajo, el cliente de espacio abierto, el cliente de desarrollo de aplicaciones y la API REST de TIBCO Software Inc. de TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution para TIBCO Silver Fabric y TIBCO Silver Fabric Enabler para ActiveMatrix BPM contienen vulnerabilidades de XSS y…
ModificadaAlta (8.2)2.0%—Oracle Business Process Management Suite23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Business Process Management Suite de Oracle Fusion Middleware (subcomponente: BPM Foundation Services). La versión compatible que se ve afectada es la 11.1.1.9.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio de HTTP…
ModificadaCrítica (9.9)1.4%—Oracle Work IN Process23/4/201917/6/2026
Vulnerabilidad en el componente Work in Process de Oracle de Oracle E-Business Suite (subcomponent: Messages). Las versiones admitidas que se ven afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y 12.2.8. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaCrítica (9.8)9.5%—Apache PdfboxApache JamesFedoraproject FedoraOracle Banking Corporate Lending Process Management+1017/4/201917/6/2026
Apache PDFBox versión 2.0.14 no inicializa correctamente el analizador XML, lo que permite a los atacantes dependientes del contexto realizar ataques de Entidades Externas XML (XXE) por medio de un XFDF creado.
ModificadaAlta (7.1)0.61%—SAP Netweaver Process Integration10/4/201917/6/2026
SAP NetWeaver Process Integration (Adapter Engine), ejecutado en las versiones 7.10 hasta 7.11, 7.30, 7.31, 7.40, 7.50; Es vulnerable a la Falsificación de Firma Digital. Es posible falsificar firmas XML y enviar peticiones arbitrarias al servidor por medio del adaptador PI Axis. Estas peticiones serán aceptadas por…