Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Atlantiswordprocessor Atlantis Word Processor1/12/201817/6/2026
Existe una vulnerabilidad explotable de escritura arbitraria en el analizador de ODF (Open Document Format) de Word de Atlantis Word Processor 3.2.7.2 al internar terminar una cadena en NULL. Un documento especialmente manipulado puede permitir que un atacante pase un valor no fiable como longitud para un constructor.…
ModificadaMedia (5.3)1.3%—IBM Robotic Process Automation With Automation Anywhere2/11/201817/6/2026
IBM Robotic Process Automation with Automation Anywhere 11 podría divulgar información sensible en una petición web que podría ayudar en futuros ataques contra el sistema. IBM X-Force ID: 151714.
ModificadaAlta (7.8)0.24%—IBM Robotic Process Automation With Automation Anywhere2/11/201817/6/2026
IBM Robotic Process Automation with Automation Anywhere 11 podría almacenar información altamente en forma de contraseñas sin cifrar que estarían disponibles para un usuario local. IBM X-Force ID: 151713.
ModificadaMedia (5.5)0.37%—IBM Robotic Process Automation With Automation Anywhere2/11/201817/6/2026
En ciertas condiciones, IBM Robotic Process Automation with Automation Anywhere 11 podría mostrar la contraseña en un archivo de registro de Control Room tras la instalación. IBM X-Force ID: 151707.
ModificadaAlta (8.8)2.9%—IBM Robotic Process Automation With Automation Anywhere2/11/201817/6/2026
IBM Robotic Process Automation with Automation Anywhere 10.0 y 11.0 podría permitir que un atacante remoto ejecute código arbitrario en el sistema, provocado por la falta de restricciones por las que los tipos de archivos se pueden subir a la sala de control. Mediante la subida de un archivo malicioso y engañando a…
ModificadaAlta (7.5)2.9%—Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+517/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa…
ModificadaMedia (5)0.40%—Oracle Agile Product Lifecycle Management FOR Process17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Agile Product Lifecycle Management for Process de Oracle Supply Chain Products Suite (subcomponente: User Group Management). La versión compatible afectada es la 6.2.0.0. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios y con…
ModificadaMedia (5.4)0.66%—IBM Robotic Process Automation With Automation Anywhere5/10/201817/6/2026
IBM Robotic Process Automation with Automation Anywhere Enterprise 10 es vulnerable a Cross-Site Scripting (XSS) persistente provocado por la falta de escape del campo de una base de datos. Un atacante que tenga acceso a la base de datos Control Room podría explotar esta vulnerabilidad para ejecutar scripts en el…
ModificadaMedia (6.1)0.89%—IBM Robotic Process Automation With Automation Anywhere5/10/201817/6/2026
IBM Robotic Process Automation with Automation Anywhere Enterprise 10 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaAlta (7.8)1.5%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de puntero sin inicializar en el analizador de XML de Open Office de Atlantis Word Processor 3.2.5.0. Un documento especialmente manipulado puede provocar que un puntero sin inicializar que representa un TTableRow se asigne a una variable de la pila. Después, esta variable se…
ModificadaAlta (7.8)1.0%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de doble liberación (double free) en el analizador de XML de Open Office de Atlantis Word Processor 3.2.5.0. Un documento especialmente manipulado puede provocar que una instancia TTableRow se referencie dos veces, lo que resulta en una vulnerabilidad de doble liberación (double…
ModificadaAlta (7.8)0.89%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en pila en el analizador JPEG de Atlantis Word Processor 3.2.5.0. Una imagen especialmente manipulada embebida en un documento puede provocar que una longitud se calcule erróneamente y se subdesborde. Esta longitud se trata como no firmada y,…
ModificadaAlta (7.8)1.0%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) en el analizador de meta archivos mejorado de Windows de Atlantis Word Processor 3.2.5.0. Una imagen especialmente manipulada embebida en un documento puede provocar una asignación con menor tamaño, lo que resulta en un…
ModificadaAlta (7.8)1.4%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de longitud no inicializada en el analizador de documentos de Word de Atlantis Word Processor en versiones 3.0.2.3 y 3.0.2.5. Un documento especialmente manipulado puede provocar que Atlantis se salte la inicialización de un valor que representa el número de columnas de una tabla.…
ModificadaAlta (7.8)1.3%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de escritura arbitraria en el analizador de documentos de Word de Atlantis Word Processor en versiones 3.0.2.3 y 3.0.2.5. Un documento especialmente manipulado puede evitar que Atlas añada elementos a un array indexado por un bucle. Al leer de este array, la aplicación empleará un…
ModificadaAlta (7.8)1.0%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de escritura fuera de límites en el analizador de documentos de Word de Atlantis Word Processor en versiones 3.0.2.3 y 3.0.2.5. Un documento especialmente manipulado puede provocar que Atlantis escriba un valor fuera de los límites de una asignación de búfer, lo que resulta en un…
ModificadaAlta (7.8)1.2%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de variables no inicializadas en la funcionalidad de análisis RTF de Atlantis Word Processor 3.2.6. Un archivo RTF especialmente manipulado puede aprovechar una dirección de pila no inicializada, lo que resulta en una escritura fuera de límites y una ejecución de código.
ModificadaAlta (8.8)1.7%—IBM Business Automation WorkflowIBM Business Process Manager20/9/201817/6/2026
IBM Business Process Manager, de la versión 8.5 a la 8.6 y de la versión 18.0.0.0 a la 18.0.0.1, es vulnerable a una in. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese, añadiese, modificase o borrase información en la base de datos del backend.…
ModificadaAlta (7.5)9.4%💥 PoCApache TikaOracle Business Process Management Suite19/9/201817/6/2026
En Apache Tika desde la versión 0.1 hasta la 1.18, los analizadores XML no estaban configurados para limitar la expansión de las entidades. Por lo tanto, eran vulnerables a una expansión de entidades, lo que podría conducir a un ataque de denegación de servicio (DoS).
ModificadaAlta (8.8)2.2%—Processmaker17/9/201817/6/2026
Existeuna vulnerabilidad de inyección SQL en ProcessMaker Enterprise Core 3.0.1.7-community. Una petición web especialmente manipulada puede provocar la deserialización no segura, lo que podría resultar en que se ejecute código PHP. Un atacante puede enviar un parámetro web manipulado para provocar esta vulnerabilidad.
ModificadaAlta (8.8)1.5%—Logological General-purpose Preprocessor16/9/201817/6/2026
GPP hasta la versión 2.25 intentará emplear más espacio de memoria del disponible en la pila, lo que conduce a un fallo de segmentación o, posiblemente, a otro tipo de impacto sin especificar mediante un archivo manipulado.
ModificadaAlta (7.4)0.80%—Processmaker10/9/201817/6/2026
Existen múltiples vulnerabilidades de inyección SQL en ProcessMaker Enterprise Core 3.0.1.7-community. Las peticiones web especialmente manipuladas pueden provocar una inyección SQL. Un atacante puede enviar una petición web con parámetros que contienen ataques de inyección SQL para desencadenar esta vulnerabilidad,…
ModificadaMedia (5.3)99%💥 ExploitOpenbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1817/8/201817/6/2026
OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y…
ModificadaCrítica (9.1)2.7%—Oracle Business Process Management Suite18/7/201817/6/2026
Vulnerabilidad en el componente Oracle Business Process Management Suite de Oracle Fusion Middleware (subcomponente: Process Analysis Discovery). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.1.3.0.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite…
ModificadaBaja (2.7)1.0%—Oracle Agile Product Lifecycle Management FOR Process18/7/201817/6/2026
Vulnerabilidad en el componente Oracle Agile Product Lifecycle Management for Process de Oracle Supply Chain Products Suite (subcomponente: Installation). La versión compatible afectada es la 6.2.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios que tenga acceso a red por…
Orbitaley — Vulnerabilidades