Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
809 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.2% | — | SAP Netweaver Process Integration | 10/4/2019 | 17/6/2026 | Varias páginas web en SAP NetWeaver Process Integration (Runtime Workbench), corregidas en las versiones 7.10 hasta 7.11, 7.30, 7.31, 7.40, 7.50; puede ser accedida sin la autenticación del usuario, lo que puede exponer datos internos como la información de la versión, el paquete Java y los nombres de los objetos Java… | |
| Modificada | Media (4.3) | 0.70% | — | SAP Netweaver Process Integration | 10/4/2019 | 17/6/2026 | Bajo ciertas condiciones, el Servlet de monitoreo de NetWeaver Process Integration (Sistema de Mensajería), corregido en las versiones 7.10 hasta 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, permite que un atacante vea los nombres de las tablas de bases de datos usadas por la aplicación, lo que conlleva a la divulgación de… | |
| Modificada | Crítica (9.8) | 3.6% | — | Honeywell Experion Process Knowledge System | 8/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de inclusión de archivos en el módulo confd.exe en Honeywell Experion PKS R40x anterior a R400.6, R41x anterior a R410.6 y R43x anterior a R430.2, lo que podría conllevar a aceptar un archivo arbitrario en la función y la posible divulgación de información o ejecución de código remoto .… | |
| Modificada | Alta (7.5) | 3.1% | — | Honeywell Experion Process Knowledge System | 8/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio (directory traversal) en el módulo confd.exe en Honeywell Experion PKS R40x anterior a R400.6, R41x anterior a R410.6 y R43x anterior a R430.2, lo que podría conducir a una posible divulgación de información. Honeywell exhorta encarecidamente y recomienda a todos… | |
| Modificada | Crítica (9.8) | 3.5% | — | Honeywell Experion Process Knowledge System | 8/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de escritura de memoria arbitraria en el módulo dual_onsrv.exe en Honeywell Experion PKS R40x anterior a R400.6, R41x anterior a R410.6 y R43x anterior a R430.2, lo que podría conducir a una posible ejecución de código remota o denegación de servicio. Honeywell exhorta encarecidamente y… | |
| Modificada | Media (4.3) | 0.87% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | Business Automation Workflow y Business Process Manager de IBM en las versiones 18.0.0.0, 18.0.0.1 y 18.0.0.2 proporcionan funciones de gestión de documentos integradas. Debido a una falta de restricción en una API, un cliente podría falsificar la última modificación mediante el valor de un documento. ID de IBM… | |
| Modificada | Alta (8.8) | 0.76% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | IBM Business Automation Workflow 18.0.0.0 y 18.0.0.1 es vulnerable a Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas transmitidas desde un usuario en el que la web confía. IBM X-Force ID: 154890. | |
| Modificada | Media (4.3) | 0.98% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | IBM Business Automation Workflow en las versiones 18.0.0.0, 18.0.0.1 y 18.0.0.2, podría revelar información confidencial de la versión sobre el servidor desde páginas de error que podrían ayudar a un atacante en futuros ataques contra el sistema. ID de IBM X-Force: 154889. | |
| Modificada | Media (6.5) | 1.4% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | Business Automation Workflow y Business Process Manager de IBM en las versiones 18.0.0.0, 18.0.0.1 y 18.0.0.2 son vulnerables a un ataque de denegación de servicio. Un atacante autenticado puede enviar una petición especialmente creada que agote la memoria del lado del servidor. ID de IBM X-Force: 154774. | |
| Modificada | Media (5.3) | 1.8% | — | IBM Business Automation WorkflowIBM Business Process ManagerIBM Business Process Manager Enterprise Service BUSIBM Websphere Enterprise Service BUS | 8/4/2019 | 17/6/2026 | IBM Business Automation Workflow en sus versiones 18.0.0.0.0, 18.0.0.1 y 18.0.0.0.2 podría permitir a un atacante no autenticado obtener información sensible, utilizando una petición HTTP especialmente comprimida. IBM X-Force ID: 152020. | |
| Modificada | Crítica (9.8) | 5.2% | — | Honeywell Experion Process Knowledge System | 25/3/2019 | 17/6/2026 | Existen múltiples vulnerabilidades de desbordamiento de búfer basado en pila en Honeywell Experion PKS, en todas la versiones anteriores a la R400.6, todas la versiones anteriores a la R410.6 y todas la versiones anteriores a la R430.2, lo cual podría llevar a una posible ejecución remota de código, corrupción de… | |
| Modificada | Crítica (9.8) | 3.6% | — | Honeywell Experion Process Knowledge System | 25/3/2019 | 17/6/2026 | Existen múltiples vulnerabilidades de desbordamiento de búfer basado en memoria dinámica (heap) en Honeywell Experion PKS, en todas la versiones anteriores a la R400.6, todas la versiones anteriores a la R410.6 y todas la versiones anteriores a la R430.2, lo cual podría llevar a una posible ejecución remota de código… | |
| Modificada | Crítica (9.8) | 3.5% | — | Netapp Service Processor | 21/3/2019 | 17/6/2026 | Ciertas versiones entre la 2.x y la 5.x (véase el advisory) del firmware de NetApp Service Processor se distribuían con una cuenta por defecto habilitada que podría permitir la ejecución no autorizada de comandos arbitrarios. Cualquier plataforma listada en la sección "impact" del advisory podría haberse visto… | |
| Modificada | Media (5.4) | 0.97% | — | IBM Robotic Process Automation With Automation Anywhere | 14/3/2019 | 17/6/2026 | IBM Robotic Process Automation with Automation Anywhere 11 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una… | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Media (4.9) | 2.5% | — | IBM Robotic Process Automation With Automation Anywhere | 21/2/2019 | 17/6/2026 | IBM Robotic Process Automation, en su versión "Automation Anywhere 11", podría permitir que un atacante remoto salte directorios en el sistema. Un atacante podría enviar una petición URL especialmente manipulada que contenga secuencias "punto punto" (/../) para subir archivos arbitrarios al sistema. IBM X-Force ID:… | |
| Modificada | Crítica (9.8) | 11% | — | Fasterxml Jackson-databindDebian LinuxOracle Business Process Management SuiteOracle Primavera P6 Enterprise Project Portfolio Management+8 | 2/1/2019 | 17/6/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.8 podrían permitir a los atacantes remotos tener un impacto no especificado aprovechando un fallo para bloquear la clase jboss-common-core de deserialización polimórfica. | |
| Modificada | Crítica (9.8) | 11% | — | Fasterxml Jackson-databindDebian LinuxOracle Business Process Management SuiteOracle Primavera P6 Enterprise Project Portfolio Management+8 | 2/1/2019 | 17/6/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.8 podrían permitir a los atacantes remotos tener un impacto no especificado aprovechando un fallo para bloquear la clase openjpa de deserialización polimórfica. | |
| Modificada | Crítica (9.8) | 11% | — | Fasterxml Jackson-databindDebian LinuxOracle Business Process Management SuiteOracle Primavera P6 Enterprise Project Portfolio Management+8 | 2/1/2019 | 17/6/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.8 podrían permitir a los atacantes remotos tener un impacto no especificado aprovechando un fallo para bloquear la clase axis2-transport-jms de deserialización polimórfica. | |
| Modificada | Crítica (9.8) | 9.7% | — | Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+16 | 2/1/2019 | 17/6/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear las clases blaze-ds-opt y blaze-ds-core de deserialización polimórfica. | |
| Modificada | Crítica (9.8) | 13% | — | Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+21 | 2/1/2019 | 17/6/2026 | Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica. | |
| Modificada | Media (6.5) | 2.2% | — | Processing | 20/12/2018 | 17/6/2026 | Processing Foundation Processing, en versiones 3.4 y anteriores, contiene una vulnerabilidad XEE (XML External Entity) en la función loadXML() que puede resultar en que un atacante pueda leer archivos arbitrarios y exfiltrar su contenido mediante peticiones HTTP. El ataque parece ser explotable si una víctima emplea… | |
| Modificada | Media (6.1) | 1.3% | — | IBM Business Automation WorkflowIBM Business Process ManagerIBM Websphere | 14/12/2018 | 17/6/2026 | IBM Business Automation Workflow en sus versiones 18.0.0.0 y 18.0.0.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Alta (7.8) | 1.0% | — | Atlantiswordprocessor Atlantis Word Processor | 1/12/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de puntero sin inicializar en el analizador de RTF (Rich Text Format) de Atlantis Word Processor 3.2.7.2. Un documento especialmente manipulado puede provocar que ciertos tokens RTF desreferencien un puntero que no se ha inicializado y, después, escriban en él. Un atacante debe… | |
| Modificada | Alta (7.8) | 1.4% | — | Atlantiswordprocessor Atlantis Word Processor | 1/12/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de escritura fuera de límites en la implementación de archivos PNG de Atlantis Word Processor 3.2.7.2. Esto puede permitir que un atacante corrompa la memoria, lo que resulta en la ejecución de código bajo el contexto de la aplicación. Un atacante debe convencer a una víctima para… |