Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.8) | 0.16% | — | SAP Businessobjects Business Intelligence Platform | 10/9/2024 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite a un usuario con privilegios elevados ejecutar aplicaciones de escritorio de cliente incluso si algunas de las DLL no están firmadas digitalmente o si la firma está rota. El atacante debe tener acceso local al sistema vulnerable para realizar tareas… | |
| Aplazada | Media (4.3) | 0.26% | — | SAP Business WarehouseAISAP BEX AnalyzerAI | 10/9/2024 | 17/6/2026 | Debido a la falta de comprobaciones de autorización, SAP Business Warehouse (BEx Analyzer) permite que un atacante autenticado acceda a información a través de la red que, de otro modo, estaría restringida. Si la explotación es exitosa, el atacante puede enumerar información, lo que provoca un impacto limitado en la… | |
| Analizada | Alta (8.8) | 0.53% | — | Autel Maxicharger AC Elite Business C50 Firmware | 21/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de la aplicación Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los cargadores Autel MaxiCharger AC Elite Business… | |
| Modificada | Media (4.3) | 0.36% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación. | |
| Modificada | Media (4.3) | 0.37% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación. | |
| Analizada | Crítica (9.8) | 76% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | En la plataforma SAP BusinessObjects Business Intelligence, si el inicio de sesión único está habilitado en la autenticación empresarial, un usuario no autorizado puede obtener un token de inicio de sesión mediante un endpoint REST. El atacante puede comprometer completamente el sistema, lo que tendrá un alto impacto… | |
| Modificada | Media (4.3) | 0.34% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación. | |
| Analizada | Media (6.5) | 0.42% | — | IBM Business Automation Workflow | 3/8/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 almacena información potencialmente confidencial en archivos de registro en determinadas situaciones que un usuario autenticado podría leer. ID de IBM X-Force: 284868. | |
| Analizada | Alta (7.2) | 0.65% | — | Esterox Business Card | 30/7/2024 | 17/6/2026 | El complemento Business Card WordPress hasta la versión 1.0.0 no impide que los usuarios con privilegios elevados, como los administradores, carguen archivos PHP maliciosos, lo que podría permitirles ejecutar código arbitrario en los servidores que alojan su sitio, incluso en configuraciones Multisitio. | |
| Modificada | Media (4.8) | 0.31% | — | Oracle E-business Suite | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalización). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de HTTP comprometer… | |
| Analizada | Media (5.4) | 0.31% | — | Oracle Business Intelligence | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Answers). Las versiones compatibles que se ven afectadas son 7.0.0.0.0, 7.6.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la… | |
| Analizada | Alta (7.1) | 0.54% | — | Knime Business HUB | 9/7/2024 | 17/6/2026 | Es posible un ataque de denegación de servicio mediante la funcionalidad de ejecución de KNIME Business Hub 1.10.0 y 1.10.1. Permite que un atacante autenticado con privilegios de ejecución de trabajos ejecute un trabajo que hace que los mensajes internos se acumulen hasta que no haya más recursos disponibles para… | |
| Analizada | Media (5.4) | 0.24% | — | SAP Business WarehouseSAP Business Warehouse Virtual Comp | 9/7/2024 | 17/6/2026 | SAP Business Warehouse: la aplicación de simulación y planificación empresarial no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross Site Scripting almacenado (XSS). Esta vulnerabilidad permite a los usuarios modificar el contenido del sitio web y, si se… | |
| Analizada | Media (6.1) | 0.26% | — | SAP Business WarehouseSAP Business Warehouse Virtual Comp | 9/7/2024 | 17/6/2026 | SAP Business Warehouse: la aplicación de simulación y planificación empresarial no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross Site Scripting reflejado (XSS). Después de una explotación exitosa, un atacante puede causar un impacto reducido en la… | |
| Modificada | Media (5) | 0.35% | — | SAP Business WorkflowSAP Basis | 9/7/2024 | 17/6/2026 | WebFlow Services de SAP Business Workflow permite a un atacante autenticado enumerar endpoints HTTP accesibles en la red interna mediante la elaboración especial de solicitudes HTTP. Si se explota con éxito, esto puede dar lugar a la divulgación de información. No tiene ningún impacto en la integridad y disponibilidad… | |
| Modificada | Media (5.4) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 8/7/2024 | 17/6/2026 | IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, 22.0.2, 23.0.1 y 23.0.2 son vulnerables a Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de… | |
| Modificada | Media (4.3) | 0.30% | — | IBM Cloud PAK FOR Business Automation | 8/7/2024 | 17/6/2026 | IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, 22.0.2, 23.0.1 y 23.0.2 vulnerables a Server Side Request Forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo… | |
| Analizada | Alta (7.8) | 0.12% | — | HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+349 | 28/6/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la… | |
| Modificada | Media (6.1) | 0.25% | — | Hitachi Pentaho Business Analytics Server | 26/6/2024 | 17/6/2026 | Hitachi Vantara Pentaho Business Analytics Server anterior a las versiones 10.1.0.0 y 9.3.0.7, incluida la 8.3.x, permite que una URL maliciosa inyecte contenido en la interfaz del complemento del analizador. | |
| Analizada | Media (6.1) | 0.29% | — | Hitachi Pentaho Business Analytics Server | 26/6/2024 | 17/6/2026 | Hitachi Vantara Pentaho Business Analytics Server anterior a las versiones 10.1.0.0 y 9.3.0.7, incluida la 8.3.x, permite que una URL maliciosa inyecte contenido en la interfaz del complemento del analizador. | |
| Modificada | Alta (8.2) | 0.38% | — | Hitachi Pentaho Business Analytics Server | 26/6/2024 | 17/6/2026 | Las versiones de Hitachi Vantara Pentaho Business Analytics Server anteriores a 10.1.0.0 y 9.3.0.7, incluida 8.3.x, no protegen correctamente el endpoint del servicio ACL de Pentaho User Console contra la referencia de entidad externa XML. | |
| Modificada | Alta (8) | 0.49% | — | Businessdirectoryplugin Business Directory | 18/6/2024 | 17/6/2026 | El complemento Business Directory Plugin para WordPress es vulnerable a la inyección CSV en versiones hasta la 6.4.3 incluida a través del archivo class-csv-exporter.php. Esto permite a atacantes autenticados, con permisos de nivel de autor y superiores, incrustar entradas no confiables en archivos CSV exportados por… | |
| Modificada | Media (5.4) | 0.31% | — | Businessdirectoryplugin Business Directory | 14/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en el complemento Business Directory Team Business Directory. Este problema afecta al complemento Business Directory: desde n/a hasta 6.3.9. | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Dynamics 365 Business Central | 11/6/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Dynamics 365 Business Central | |
| Modificada | Alta (7.3) | 0.95% | — | Microsoft Dynamics 365 Business Central | 11/6/2024 | 21/7/2026 | Vulnerabilidad de elevación de privilegios de Microsoft Dynamics 365 Business Central |