Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Contract Lifecycle Management for Public Sector de Oracle E-Business Suite (componente: Procesos de adjudicación). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y… | |
| Analizada | Alta (8.1) | 0.43% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle MES for Process Manufacturing de Oracle E-Business Suite (componente: Device Integration). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Work in Process de Oracle E-Business Suite (componente: Messages). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa Oracle… | |
| Analizada | Alta (8.1) | 0.43% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Quoting de Oracle E-Business Suite (componente: Interfaz de usuario). Las versiones compatibles afectadas son 12.2.7-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Field Service de Oracle E-Business Suite (componente: Field Service Engineer Portal). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Common Applications Calendar de Oracle E-Business Suite (componente: Tareas). Las versiones compatibles afectadas son 12.2.6-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Incentive Compensation de Oracle E-Business Suite (componente: Compensation Plan). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Diagnóstico). Las versiones compatibles afectadas son 12.2.11-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Cost Management de Oracle E-Business Suite (componente: Cost Planning). Las versiones compatibles afectadas son 12.2.12-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Advanced Pricing de Oracle E-Business Suite (componente: Lista de precios). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Site Hub de Oracle E-Business Suite (componente: Site Hierarchy Flows). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Media (6.5) | 0.43% | — | SAP Businessobjects Business Intelligence | 8/10/2024 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite que un usuario autenticado envíe una solicitud especialmente manipulada al servidor de informes Web Intelligence para descargar cualquier archivo de la máquina que aloja el servicio, lo que provoca un alto impacto en la confidencialidad de la aplicación. | |
| Analizada | Alta (8.1) | 0.45% | — | Mitel Micontact Center Business | 1/10/2024 | 17/6/2026 | Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.1.0.4 podría permitir que un atacante no autenticado realice un ataque de acceso no autorizado debido a controles de acceso inadecuados. Una explotación exitosa podría permitir que un atacante acceda a… | |
| Analizada | Alta (8) | 0.91% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de Autel MaxiCharger AC Elite Business C50 WebSocket Base64 Decoding. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los cargadores Autel MaxiCharger AC… | |
| Analizada | Alta (8) | 0.82% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila en el BLE AppChargingControl de Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga Autel… | |
| Analizada | Alta (8.8) | 0.80% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas de Autel MaxiCharger AC Elite Business C50 BLE. Esta vulnerabilidad permite a los atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC Elite Business C50. No se… | |
| Analizada | Alta (8.8) | 0.97% | — | Autel Maxicharger AC Elite Business C50 Firmware | 28/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila DLB_HostHeartBeat en Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga Autel MaxiCharger AC… | |
| Analizada | Media (5.3) | 0.08% | — | Synology Active Backup FOR Business Agent | 26/9/2024 | 17/6/2026 | La vulnerabilidad de cifrado faltante de datos confidenciales en el componente de inicio de sesión en Synology Active Backup for Business Agent anterior a 2.7.0-3221 permite a atacantes intermediarios adyacentes obtener credenciales de usuario a través de vectores no especificados. | |
| Analizada | Media (5.5) | 0.18% | — | Synology Active Backup FOR Business Agent | 26/9/2024 | 17/6/2026 | La vulnerabilidad de falta de autenticación para funciones críticas en la funcionalidad de configuración de proxy en Synology Active Backup for Business Agent anterior a 2.7.0-3221 permite que los usuarios locales obtengan credenciales de usuario a través de vectores no especificados. | |
| Analizada | Media (5) | 0.08% | — | Synology Active Backup FOR Business Agent | 26/9/2024 | 17/6/2026 | La vulnerabilidad de falta de cifrado de datos confidenciales en la funcionalidad de configuración en Synology Active Backup for Business Agent anterior a 2.7.0-3221 permite que los usuarios locales obtengan credenciales de usuario a través de vectores no especificados. | |
| Analizada | Baja (3.3) | 0.16% | — | Synology Active Backup FOR Business Agent | 26/9/2024 | 17/6/2026 | La vulnerabilidad de falta de autenticación para funciones críticas en la funcionalidad de cierre de sesión en Synology Active Backup for Business Agent anterior a la versión 2.6.3-3101 permite que los usuarios locales cierren la sesión del cliente a través de vectores no especificados. La funcionalidad de copia de… | |
| Analizada | Media (4.9) | 0.32% | — | IBM Business Automation Workflow | 18/9/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 podrían permitir que un usuario privilegiado realice actividades no autorizadas debido a una validación incorrecta del lado del cliente. | |
| Analizada | Alta (8.8) | 0.71% | — | Microsoft Dynamics 365 Business Central | 17/9/2024 | 10/8/2026 | Una autorización incorrecta en Dynamics 365 Business Central provocó una vulnerabilidad que permite a un atacante autenticado elevar privilegios en una red. | |
| Analizada | Alta (8.8) | 0.58% | — | Cisco IOS XRCisco Network Services OrchestratorCisco Small Business RV Series Router Firmware | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la función API JSON-RPC en ConfD que utilizan las interfaces de administración basadas en web de Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager y Cisco RV340 Dual WAN Gigabit VPN Routers podría permitir que un atacante remoto autenticado modifique la configuración… | |
| Analizada | Crítica (9.8) | 1.4% | — | Microsoft Dynamics 365 Business Central | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Dynamics 365 Business Central |