Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 0.14% | — | SAP Businessobjects Business Intelligence Platform | 11/6/2024 | 17/6/2026 | En Unix, SAP BusinessObjects Business Intelligence Platform (Scheduling) permite que un atacante autenticado con acceso de administrador en el servidor local acceda a la contraseña de una cuenta local. Como resultado, un atacante puede obtener credenciales de usuario no administrativas, que le permitirán leer o… | |
| Aplazada | Alta (7.8) | 0.20% | — | Finalwire Airda ExtremeAIFinalwire Aida64 EngineerAIFinalwire Aida64 BusinessAIFinalwire Aida64 Network AuditAI | 10/6/2024 | 7/10/2026 | Un problema en FinalWire AIRDA Extreme, AIDA64 Engineer, AIDA64 Business, AIDA64 Network Audit v.7.00.6700 y anteriores permite a un atacante local escalar privilegios a través de la llamada DeviceIoControl asociada con los componentes MmMapIoSpace, IoAllocateMdl, MmBuildMdlForNonPaggedPool o MmMapLockedPages. | |
| Analizada | Media (5.4) | 0.25% | — | Mitel Micontact Center Business | 29/5/2024 | 17/6/2026 | Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado debido a una validación de entrada insuficiente. | |
| Analizada | Media (6.1) | 0.26% | — | Mitel Micontact Center Business | 29/5/2024 | 17/6/2026 | Una vulnerabilidad en el componente Ignite de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado debido a una validación de entrada insuficiente. | |
| Analizada | Media (6.4) | 0.28% | — | Esterox Business Card | 27/5/2024 | 17/6/2026 | El complemento Business Card WordPress hasta la versión 1.0.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas, como eliminar tarjetas mediante ataques CSRF. | |
| Analizada | Alta (7.1) | 0.25% | — | Esterox Business Card | 27/5/2024 | 17/6/2026 | El complemento Business Card WordPress hasta la versión 1.0.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas, como editar tarjetas mediante ataques CSRF. | |
| Analizada | Media (6.3) | 0.21% | — | Esterox Business Card | 27/5/2024 | 17/6/2026 | El complemento Business Card WordPress hasta la versión 1.0.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios registrados realicen acciones no deseadas, como editar categorías de tarjetas mediante ataques CSRF. | |
| Analizada | Media (5) | 0.18% | — | Esterox Business Card | 27/5/2024 | 17/6/2026 | El complemento Business Card WordPress hasta la versión 1.0.0 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios registrados realicen acciones no deseadas, como eliminar categorías de tarjetas mediante ataques CSRF. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Businessdirectoryplugin Business Directory | 22/5/2024 | 17/6/2026 | El complemento Business Directory – Easy Listing Directories para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'listingfields' en todas las versiones hasta la 6.4.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de suficiente… | |
| Analizada | Media (4.3) | 0.24% | — | SAP Businessobjects Business Intelligence Platform | 14/5/2024 | 17/6/2026 | SAP Business Objects Business Intelligence Platform es vulnerable al almacenamiento inseguro, ya que las páginas web dinámicas se almacenan en caché incluso después de cerrar la sesión. Si la explotación tiene éxito, el atacante puede ver la información confidencial a través del caché y abrir las páginas, lo que… | |
| Analizada | Crítica (9.3) | 0.56% | — | SAP Businessobjects Business Intelligence Platform | 14/5/2024 | 17/6/2026 | La plataforma SAP Business Objects Business Intelligence es vulnerable al XSS almacenado, lo que permite a un atacante manipular un parámetro en la URL de Opendocument, lo que podría tener un alto impacto en la confidencialidad y la integridad de la aplicación. | |
| Analizada | Media (4.3) | 0.39% | — | Oracle Business Intelligence | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Visualización de datos). La versión compatible afectada es 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Alta (7.5) | 0.52% | — | Oracle E-business Suite | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Production Scheduling de Oracle E-Business Suite (componente: Import Utility). Las versiones compatibles que se ven afectadas son 12.2.4-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa la… | |
| Analizada | Media (5.4) | 0.30% | — | Oracle Business Intelligence | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Answers). Las versiones compatibles que se ven afectadas son 7.0.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a… | |
| Analizada | Media (5.4) | 0.41% | — | Oracle Business Intelligence | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: BI Platform Security). La versión compatible afectada es 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Media (6.5) | 0.42% | — | SAP Businessobjects WEB Intelligence | 9/4/2024 | 17/6/2026 | Debido a una validación incorrecta, SAP BusinessObject Business Intelligence Launch Pad permite que un atacante autenticado acceda a información del sistema operativo mediante un documento manipulado. Una explotación exitosa podría tener un impacto considerable en la confidencialidad de la solicitud. | |
| Modificada | Media (6.5) | 0.55% | — | IBM Cloud PAK FOR Business Automation | 31/3/2024 | 17/6/2026 | IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2,19.0.1, 19.0.2, 19.0.3,20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1,2 2.0.2, 23.0.1 y 23.0.2 pueden permitir a los usuarios finales consultar más documentos de los esperados desde un sistema de gestión de contenido empresarial conectado… | |
| Analizada | Alta (8.6) | 0.63% | — | Cisco IOS XECisco Business Access PointsCisco Wireless LAN Controller Software | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes IP del software Cisco Access Point (AP) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente de ciertos paquetes IPv4.… | |
| Analizada | Media (5.4) | 0.46% | — | Niushop B2b2c Multi-business | 22/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Niushop B2B2C v.5.3.3 y anteriores permite a un atacante escalar privilegios a través de la función deleteArea() del componente Address.php. | |
| Analizada | Alta (8.8) | 0.81% | — | Niushop B2b2c Multi-business | 22/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Niushop B2B2C v.5.3.3 y anteriores permite a un atacante escalar privilegios a través de la función setPrice() del componente Goodsbatchset.php. | |
| Analizada | Crítica (9.8) | 0.77% | — | IBM Cloud PAK FOR Business Automation | 21/3/2024 | 17/6/2026 | IBM Cloud Pak para automatización 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0 .3, 22.0.1 y 22.0.2 son potencialmente vulnerables a la inyección CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una validación inadecuada del… | |
| Analizada | Media (6.8) | 0.45% | — | Mitel Micontact Center Business | 16/3/2024 | 17/6/2026 | Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado debido a una validación de entrada insuficiente. Un exploit exitoso podría permitir a un… | |
| Analizada | Alta (7.5) | 0.57% | — | Mitel Micontact Center Business | 16/3/2024 | 17/6/2026 | Una vulnerabilidad en el componente de chat heredado de Mitel MiContact Center Business hasta la versión 10.0.0.4 podría permitir que un atacante no autenticado lleve a cabo un ataque de divulgación de información debido a una configuración incorrecta. Un exploit exitoso podría permitir a un atacante acceder a… | |
| Modificada | Media (6.5) | 0.40% | — | IBM Cloud PAK FOR Business Automation | 29/2/2024 | 17/6/2026 | BM Cloud Pak Foundational Services Identity Provider (idP) API (IBM Cloud Pak for Automation 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, and 22.0.2) permite operaciones CRUD con un token no válido. Esto podría permitir que un atacante no autenticado vea,… | |
| Analizada | Crítica (9.8) | 0.63% | — | Niushop B2b2c Multi-business | 26/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en /app/api/controller/Store.php en Niushop B2B2C V5 permite a atacantes ejecutar comandos SQL arbitrarios a través de parámetros de latitud y longitud. |