Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.8)0.16%—SAP Businessobjects Business Intelligence Platform10/9/202417/6/2026
SAP BusinessObjects Business Intelligence Platform permite a un usuario con privilegios elevados ejecutar aplicaciones de escritorio de cliente incluso si algunas de las DLL no están firmadas digitalmente o si la firma está rota. El atacante debe tener acceso local al sistema vulnerable para realizar tareas…
AplazadaMedia (4.3)0.26%—SAP Business WarehouseAISAP BEX AnalyzerAI10/9/202417/6/2026
Debido a la falta de comprobaciones de autorización, SAP Business Warehouse (BEx Analyzer) permite que un atacante autenticado acceda a información a través de la red que, de otro modo, estaría restringida. Si la explotación es exitosa, el atacante puede enumerar información, lo que provoca un impacto limitado en la…
AnalizadaAlta (8.8)0.53%—Autel Maxicharger AC Elite Business C50 Firmware21/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de la aplicación Autel MaxiCharger AC Elite Business C50. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los cargadores Autel MaxiCharger AC Elite Business…
ModificadaMedia (4.3)0.36%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
ModificadaMedia (4.3)0.37%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
AnalizadaCrítica (9.8)76%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
En la plataforma SAP BusinessObjects Business Intelligence, si el inicio de sesión único está habilitado en la autenticación empresarial, un usuario no autorizado puede obtener un token de inicio de sesión mediante un endpoint REST. El atacante puede comprometer completamente el sistema, lo que tendrá un alto impacto…
ModificadaMedia (4.3)0.34%—SAP Business Objects Business Intelligence Platform13/8/202417/6/2026
La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación.
AnalizadaMedia (6.5)0.42%—IBM Business Automation Workflow3/8/202417/6/2026
IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 almacena información potencialmente confidencial en archivos de registro en determinadas situaciones que un usuario autenticado podría leer. ID de IBM X-Force: 284868.
AnalizadaAlta (7.2)0.65%—Esterox Business Card30/7/202417/6/2026
El complemento Business Card WordPress hasta la versión 1.0.0 no impide que los usuarios con privilegios elevados, como los administradores, carguen archivos PHP maliciosos, lo que podría permitirles ejecutar código arbitrario en los servidores que alojan su sitio, incluso en configuraciones Multisitio.
ModificadaMedia (4.8)0.31%—Oracle E-business Suite16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalización). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de HTTP comprometer…
AnalizadaMedia (5.4)0.31%—Oracle Business Intelligence16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Answers). Las versiones compatibles que se ven afectadas son 7.0.0.0.0, 7.6.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la…
AnalizadaAlta (7.1)0.54%—Knime Business HUB9/7/202417/6/2026
Es posible un ataque de denegación de servicio mediante la funcionalidad de ejecución de KNIME Business Hub 1.10.0 y 1.10.1. Permite que un atacante autenticado con privilegios de ejecución de trabajos ejecute un trabajo que hace que los mensajes internos se acumulen hasta que no haya más recursos disponibles para…
AnalizadaMedia (5.4)0.24%—SAP Business WarehouseSAP Business Warehouse Virtual Comp9/7/202417/6/2026
SAP Business Warehouse: la aplicación de simulación y planificación empresarial no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross Site Scripting almacenado (XSS). Esta vulnerabilidad permite a los usuarios modificar el contenido del sitio web y, si se…
AnalizadaMedia (6.1)0.26%—SAP Business WarehouseSAP Business Warehouse Virtual Comp9/7/202417/6/2026
SAP Business Warehouse: la aplicación de simulación y planificación empresarial no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross Site Scripting reflejado (XSS). Después de una explotación exitosa, un atacante puede causar un impacto reducido en la…
ModificadaMedia (5)0.35%—SAP Business WorkflowSAP Basis9/7/202417/6/2026
WebFlow Services de SAP Business Workflow permite a un atacante autenticado enumerar endpoints HTTP accesibles en la red interna mediante la elaboración especial de solicitudes HTTP. Si se explota con éxito, esto puede dar lugar a la divulgación de información. No tiene ningún impacto en la integridad y disponibilidad…
ModificadaMedia (5.4)0.26%—IBM Cloud PAK FOR Business Automation8/7/202417/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, 22.0.2, 23.0.1 y 23.0.2 son vulnerables a Cross Site Scripting. Esta vulnerabilidad permite a un usuario privilegiado incrustar código JavaScript arbitrario en la interfaz de…
ModificadaMedia (4.3)0.30%—IBM Cloud PAK FOR Business Automation8/7/202417/6/2026
IBM Cloud Pak for Business Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, 22.0.2, 23.0.1 y 23.0.2 vulnerables a Server Side Request Forgery (SSRF). Esto puede permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo…
AnalizadaAlta (7.8)0.12%—HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+34928/6/202417/6/2026
Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la…
ModificadaMedia (6.1)0.25%—Hitachi Pentaho Business Analytics Server26/6/202417/6/2026
Hitachi Vantara Pentaho Business Analytics Server anterior a las versiones 10.1.0.0 y 9.3.0.7, incluida la 8.3.x, permite que una URL maliciosa inyecte contenido en la interfaz del complemento del analizador.
AnalizadaMedia (6.1)0.29%—Hitachi Pentaho Business Analytics Server26/6/202417/6/2026
Hitachi Vantara Pentaho Business Analytics Server anterior a las versiones 10.1.0.0 y 9.3.0.7, incluida la 8.3.x, permite que una URL maliciosa inyecte contenido en la interfaz del complemento del analizador.
ModificadaAlta (8.2)0.38%—Hitachi Pentaho Business Analytics Server26/6/202417/6/2026
Las versiones de Hitachi Vantara Pentaho Business Analytics Server anteriores a 10.1.0.0 y 9.3.0.7, incluida 8.3.x, no protegen correctamente el endpoint del servicio ACL de Pentaho User Console contra la referencia de entidad externa XML.
ModificadaAlta (8)0.49%—Businessdirectoryplugin Business Directory18/6/202417/6/2026
El complemento Business Directory Plugin para WordPress es vulnerable a la inyección CSV en versiones hasta la 6.4.3 incluida a través del archivo class-csv-exporter.php. Esto permite a atacantes autenticados, con permisos de nivel de autor y superiores, incrustar entradas no confiables en archivos CSV exportados por…
ModificadaMedia (5.4)0.31%—Businessdirectoryplugin Business Directory14/6/202417/6/2026
Vulnerabilidad de falta de autorización en el complemento Business Directory Team Business Directory. Este problema afecta al complemento Business Directory: desde n/a hasta 6.3.9.
ModificadaAlta (8.8)3.4%—Microsoft Dynamics 365 Business Central11/6/202410/8/2026
Vulnerabilidad de ejecución remota de código en Microsoft Dynamics 365 Business Central
ModificadaAlta (7.3)0.95%—Microsoft Dynamics 365 Business Central11/6/202421/7/2026
Vulnerabilidad de elevación de privilegios de Microsoft Dynamics 365 Business Central