Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.56%—Oracle E-business Suite21/1/202517/6/2026
Vulnerabilidad en el producto Oracle Project Foundation de Oracle E-Business Suite (componente: Technology Foundation). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP…
AnalizadaMedia (6.1)0.20%—Oracle E-business Suite21/1/202517/6/2026
Vulnerabilidad en el producto Oracle Advanced Outbound Telephony de Oracle E-Business Suite (componente: Region Mapping). Las versiones compatibles afectadas son 12.2.3-12.2.10. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en…
AplazadaMedia (5.4)0.48%—Chandrika Guntur Chamber Dashboard Business DirectoryAI16/1/202517/6/2026
La vulnerabilidad de autorización faltante en Chandrika Guntur, Morgan Kay Chamber Dashboard Business Directory permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Chamber Dashboard Business Directory: desde n/a hasta 3.3.8.
AplazadaMedia (6.4)0.34%—Chamber Dashboard Business DirectoryAI16/1/202517/6/2026
El complemento Chamber Dashboard Business Directory para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto 'business_categories' del complemento en todas las versiones hasta la 3.3.8 incluida debido a una desinfección de entrada y escape de salida insuficiente en los atributos…
AplazadaAlta (8.2)0.39%—Opentext Solutions Business ManagerAI15/1/202517/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en OpenText™ Solutions Business Manager (SBM) permite XSS almacenado. La vulnerabilidad podría provocar la exposición de información privada a un actor no autorizado. Este problema afecta a…
AplazadaAlta (7.5)0.62%—Cyberpower Powerpanel BusinessAI15/1/202517/6/2026
Existe una vulnerabilidad de denegación de servicio en CyberPower PowerPanel Business (PPB) 4.11.0. Un atacante remoto no autenticado puede reiniciar el proceso ppbd.exe a través del servicio PowerPanel Business Service Watchdog que escucha en el puerto TCP 2003. El atacante puede reiniciar repetidamente ppbd.exe para…
AnalizadaCrítica (9.1)0.51%—SAP Businessobjects Business Intelligence Platform14/1/202517/6/2026
SAP BusinessObjects Business Intelligence Platform permite a un atacante no autenticado secuestrar sesiones a través de la red sin interacción del usuario, debido a una vulnerabilidad de divulgación de información. El atacante puede acceder y modificar todos los datos de la aplicación.
AnalizadaMedia (6.5)0.40%—SAP Businessobjects Business Intelligence Platform14/1/202517/6/2026
SAP BusinessObjects Business Intelligence Platform permite que un usuario autenticado con acceso restringido inyecte código JS malicioso que puede leer información confidencial del servidor y enviarla al atacante. El atacante podría utilizar esta información para hacerse pasar por un usuario con privilegios elevados,…
ModificadaAlta (8.8)0.22%—Rarathemes Rara Business2/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rara Theme Rara Business permite Cross-Site Request Forgery . Este problema afecta a Rara Business: desde n/a hasta 1.2.5.
AnalizadaAlta (8.8)0.55%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS25/12/202417/6/2026
Dell SupportAssist para PC domésticas versiones 4.6.1 y anteriores y Dell SupportAssist para PC empresariales versiones 4.5.0 y anteriores contienen una vulnerabilidad de ataque de enlace simbólico en el componente de corrección de software. Un usuario autenticado con poco nivel de privilegios podría explotar esta…
AplazadaMedia (6.9)0.75%—Fujifilm Business Innovation Apeos C3070AIFujifilm Business Innovation Apeos C5570AIFujifilm Business Innovation Apeos C6580AI19/12/202417/6/2026
Se ha detectado una vulnerabilidad en Fujifilm Apeos C3070, Apeos C5570 y Apeos C6580 hasta la versión 24.8.28 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /home/index.html#hashHome del componente Web Interface. La manipulación conduce a una autorización incorrecta. El…
AplazadaMedia (6.5)0.40%—Youmax Channel Embeds FOR Youtube BusinessesAI16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jake H. Youtube Video Grid permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Youtube Video Grid: desde n/a hasta 1.9.
AplazadaMedia (4.3)0.44%—Koen Reus Post TO Google MY BusinessAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Koen Reus Post en Google My Business (perfil comercial de Google) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Post en Google My Business (perfil comercial de Google): desde n/a hasta 3.1.14.
AnalizadaMedia (5.3)0.32%—SAP Businessobjects Business Intelligence Platform10/12/202417/6/2026
Bajo ciertas condiciones, la plataforma SAP BusinessObjects Business Intelligence permite a un atacante acceder a información que de otro modo estaría restringida. Esto tiene un impacto bajo en la confidencialidad y ningún impacto en la integridad y disponibilidad de la aplicación.
AplazadaMedia (5.4)0.52%—Noah Hearle Reviews AND Rating Google MY BusinessAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme Reviews and Rating – Google My Business permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Reviews and Rating – Google My Business: desde n/a hasta la versión 4.14.
AplazadaMedia (6.1)0.44%—Cisco Small Business Rv042AICisco Small Business Rv042gAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042 Dual WAN VPN y Cisco Small Business RV042G Dual Gigabit WAN VPN podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de…
ModificadaMedia (5.4)0.26%—Russellalbin Simple Business Manager9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Russell Albin Simple Business Manager permite XSS almacenado. Este problema afecta a Simple Business Manager: desde n/a hasta 4.6.7.4.
ModificadaMedia (5.4)0.24%—Snilesh Business9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Nilesh Shiragave Business permite XSS almacenado. Este problema afecta a Business: desde n/a hasta 1.3.
AnalizadaMedia (5.4)0.31%—Rarathemes Business ONE Page1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Rara Themes Business One Page permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Business One Page: desde n/a hasta 1.2.9.
ModificadaMedia (5.4)0.29%—Nervythemes Local Business Addons FOR Elementor29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NervyThemes Local Business Addons For Elementor permite XSS almacenado. Este problema afecta a Local Business Addons For Elementor: desde n/a hasta 1.1.5.
AnalizadaAlta (8.8)1.3%—Mitel MicollabMitel Mivoice Business Solution Virtual Instance21/10/202417/6/2026
Una vulnerabilidad en el componente de interfaz web de Mitel MiCollab hasta la versión 9.8 SP1 (9.8.1.5) y MiVoice Business Solution Virtual Instance (MiVB SVI) hasta la versión 1.0.0.27 podría permitir que un atacante autenticado realice un ataque de inyección de comandos, debido a una desinfección insuficiente de…
AnalizadaMedia (5.6)0.77%💥 PoCMitel MicollabMitel Mivoice Business Solution Virtual Instance21/10/202417/6/2026
Una vulnerabilidad en el cliente de escritorio de Mitel MiCollab hasta la versión 9.7.1.110 y en MiVoice Business Solution Virtual Instance (MiVB SVI) 1.0.0.25 podría permitir que un atacante autenticado realice un ataque de escalada de privilegios debido a una validación incorrecta de archivos. Una explotación…
AnalizadaCrítica (9.8)1.8%—Mitel MicollabMitel Mivoice Business Solution Virtual Instance21/10/202417/6/2026
Una vulnerabilidad en el cliente de escritorio de Mitel MiCollab hasta la versión 9.7.1.110 y en MiVoice Business Solution Virtual Instance (MiVB SVI) 1.0.0.25 podría permitir que un atacante no autenticado realice un ataque de inyección de comandos debido a una desinfección insuficiente de los parámetros. Una…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Financials de Oracle E-Business Suite (componente: Componentes comunes). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP ponga en…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Sourcing de Oracle E-Business Suite (componente: Subastas). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa Oracle…