Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.56% | — | Oracle E-business Suite | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Project Foundation de Oracle E-Business Suite (componente: Technology Foundation). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP… | |
| Analizada | Media (6.1) | 0.20% | — | Oracle E-business Suite | 21/1/2025 | 17/6/2026 | Vulnerabilidad en el producto Oracle Advanced Outbound Telephony de Oracle E-Business Suite (componente: Region Mapping). Las versiones compatibles afectadas son 12.2.3-12.2.10. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en… | |
| Aplazada | Media (5.4) | 0.48% | — | Chandrika Guntur Chamber Dashboard Business DirectoryAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Chandrika Guntur, Morgan Kay Chamber Dashboard Business Directory permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Chamber Dashboard Business Directory: desde n/a hasta 3.3.8. | |
| Aplazada | Media (6.4) | 0.34% | — | Chamber Dashboard Business DirectoryAI | 16/1/2025 | 17/6/2026 | El complemento Chamber Dashboard Business Directory para WordPress es vulnerable a Cross Site Scripting almacenado a través del código corto 'business_categories' del complemento en todas las versiones hasta la 3.3.8 incluida debido a una desinfección de entrada y escape de salida insuficiente en los atributos… | |
| Aplazada | Alta (8.2) | 0.39% | — | Opentext Solutions Business ManagerAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en OpenText™ Solutions Business Manager (SBM) permite XSS almacenado. La vulnerabilidad podría provocar la exposición de información privada a un actor no autorizado. Este problema afecta a… | |
| Aplazada | Alta (7.5) | 0.62% | — | Cyberpower Powerpanel BusinessAI | 15/1/2025 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en CyberPower PowerPanel Business (PPB) 4.11.0. Un atacante remoto no autenticado puede reiniciar el proceso ppbd.exe a través del servicio PowerPanel Business Service Watchdog que escucha en el puerto TCP 2003. El atacante puede reiniciar repetidamente ppbd.exe para… | |
| Analizada | Crítica (9.1) | 0.51% | — | SAP Businessobjects Business Intelligence Platform | 14/1/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite a un atacante no autenticado secuestrar sesiones a través de la red sin interacción del usuario, debido a una vulnerabilidad de divulgación de información. El atacante puede acceder y modificar todos los datos de la aplicación. | |
| Analizada | Media (6.5) | 0.40% | — | SAP Businessobjects Business Intelligence Platform | 14/1/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite que un usuario autenticado con acceso restringido inyecte código JS malicioso que puede leer información confidencial del servidor y enviarla al atacante. El atacante podría utilizar esta información para hacerse pasar por un usuario con privilegios elevados,… | |
| Modificada | Alta (8.8) | 0.22% | — | Rarathemes Rara Business | 2/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rara Theme Rara Business permite Cross-Site Request Forgery . Este problema afecta a Rara Business: desde n/a hasta 1.2.5. | |
| Analizada | Alta (8.8) | 0.55% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 25/12/2024 | 17/6/2026 | Dell SupportAssist para PC domésticas versiones 4.6.1 y anteriores y Dell SupportAssist para PC empresariales versiones 4.5.0 y anteriores contienen una vulnerabilidad de ataque de enlace simbólico en el componente de corrección de software. Un usuario autenticado con poco nivel de privilegios podría explotar esta… | |
| Aplazada | Media (6.9) | 0.75% | — | Fujifilm Business Innovation Apeos C3070AIFujifilm Business Innovation Apeos C5570AIFujifilm Business Innovation Apeos C6580AI | 19/12/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Fujifilm Apeos C3070, Apeos C5570 y Apeos C6580 hasta la versión 24.8.28 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /home/index.html#hashHome del componente Web Interface. La manipulación conduce a una autorización incorrecta. El… | |
| Aplazada | Media (6.5) | 0.40% | — | Youmax Channel Embeds FOR Youtube BusinessesAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jake H. Youtube Video Grid permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Youtube Video Grid: desde n/a hasta 1.9. | |
| Aplazada | Media (4.3) | 0.44% | — | Koen Reus Post TO Google MY BusinessAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Koen Reus Post en Google My Business (perfil comercial de Google) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Post en Google My Business (perfil comercial de Google): desde n/a hasta 3.1.14. | |
| Analizada | Media (5.3) | 0.32% | — | SAP Businessobjects Business Intelligence Platform | 10/12/2024 | 17/6/2026 | Bajo ciertas condiciones, la plataforma SAP BusinessObjects Business Intelligence permite a un atacante acceder a información que de otro modo estaría restringida. Esto tiene un impacto bajo en la confidencialidad y ningún impacto en la integridad y disponibilidad de la aplicación. | |
| Aplazada | Media (5.4) | 0.52% | — | Noah Hearle Reviews AND Rating Google MY BusinessAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Noah Hearle, Design Extreme Reviews and Rating – Google My Business permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Reviews and Rating – Google My Business: desde n/a hasta la versión 4.14. | |
| Aplazada | Media (6.1) | 0.44% | — | Cisco Small Business Rv042AICisco Small Business Rv042gAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042 Dual WAN VPN y Cisco Small Business RV042G Dual Gigabit WAN VPN podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de… | |
| Modificada | Media (5.4) | 0.26% | — | Russellalbin Simple Business Manager | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Russell Albin Simple Business Manager permite XSS almacenado. Este problema afecta a Simple Business Manager: desde n/a hasta 4.6.7.4. | |
| Modificada | Media (5.4) | 0.24% | — | Snilesh Business | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Nilesh Shiragave Business permite XSS almacenado. Este problema afecta a Business: desde n/a hasta 1.3. | |
| Analizada | Media (5.4) | 0.31% | — | Rarathemes Business ONE Page | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Rara Themes Business One Page permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Business One Page: desde n/a hasta 1.2.9. | |
| Modificada | Media (5.4) | 0.29% | — | Nervythemes Local Business Addons FOR Elementor | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NervyThemes Local Business Addons For Elementor permite XSS almacenado. Este problema afecta a Local Business Addons For Elementor: desde n/a hasta 1.1.5. | |
| Analizada | Alta (8.8) | 1.3% | — | Mitel MicollabMitel Mivoice Business Solution Virtual Instance | 21/10/2024 | 17/6/2026 | Una vulnerabilidad en el componente de interfaz web de Mitel MiCollab hasta la versión 9.8 SP1 (9.8.1.5) y MiVoice Business Solution Virtual Instance (MiVB SVI) hasta la versión 1.0.0.27 podría permitir que un atacante autenticado realice un ataque de inyección de comandos, debido a una desinfección insuficiente de… | |
| Analizada | Media (5.6) | 0.77% | 💥 PoC | Mitel MicollabMitel Mivoice Business Solution Virtual Instance | 21/10/2024 | 17/6/2026 | Una vulnerabilidad en el cliente de escritorio de Mitel MiCollab hasta la versión 9.7.1.110 y en MiVoice Business Solution Virtual Instance (MiVB SVI) 1.0.0.25 podría permitir que un atacante autenticado realice un ataque de escalada de privilegios debido a una validación incorrecta de archivos. Una explotación… | |
| Analizada | Crítica (9.8) | 1.8% | — | Mitel MicollabMitel Mivoice Business Solution Virtual Instance | 21/10/2024 | 17/6/2026 | Una vulnerabilidad en el cliente de escritorio de Mitel MiCollab hasta la versión 9.7.1.110 y en MiVoice Business Solution Virtual Instance (MiVB SVI) 1.0.0.25 podría permitir que un atacante no autenticado realice un ataque de inyección de comandos debido a una desinfección insuficiente de los parámetros. Una… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Financials de Oracle E-Business Suite (componente: Componentes comunes). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP ponga en… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Sourcing de Oracle E-Business Suite (componente: Subastas). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa Oracle… |