Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.63%—Niushop B2b2c Multi-business26/2/202417/6/2026
Vulnerabilidad de inyección SQL en la función orderGoodsDelivery() en Niushop B2B2C V5 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro order_id.
AnalizadaMedia (5.4)0.31%—Oracle Business Intelligence Publisher17/2/202417/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: Web Server). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle BI…
AnalizadaMedia (5.4)0.31%—Oracle Business Intelligence17/2/202417/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: BI Platform Security). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle…
ModificadaAlta (7.8)0.24%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS14/2/202417/6/2026
En Dell SupportAssist para PC domésticas (entre v3.0 y v3.14.1) y SupportAssist para PC empresariales (entre v3.0 y v3.4.1), se identificó un problema de seguridad que afecta a los usuarios autenticados localmente en sus respectivas PC. Este problema puede permitir potencialmente la escalada de privilegios y la…
ModificadaAlta (8)1.7%—Microsoft Dynamics 365 Business Central13/2/202410/8/2026
Vulnerabilidad de divulgación de información de Microsoft Dynamics Business Central/NAV
ModificadaMedia (5.7)0.56%—Microsoft Skype FOR Business Server13/2/202410/8/2026
Vulnerabilidad de divulgación de información de Skype Empresarial
ModificadaAlta (7.8)1.2%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+413/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaMedia (6.1)0.35%—SAP Netweaver Business Client FOR Html13/2/202417/6/2026
SAP NWBC para HTML: versiones SAP_UI 754, SAP_UI 755, SAP_UI 756, SAP_UI 757, SAP_UI 758, SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS). Un atacante no autenticado puede…
ModificadaMedia (5.4)0.41%—IBM Business Automation WorkflowIBM Cloud PAK FOR Business Automation4/2/202417/6/2026
IBM Business Automation Workflow 22.0.2, 23.0.1 y 23.0.2 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaCrítica (9.8)0.58%—Niushop B2b2c Multi-business26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Niushop B2B2C V5 y clasificada como crítica. Una función desconocida del archivo \app\model\Upload.php es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque puede lanzarse de forma remota. La explotación ha sido divulgada al público y…
ModificadaMedia (5)0.38%—Oracle Business Intelligence16/1/202417/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Pod Admin). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP…
ModificadaMedia (5.4)0.46%—Miniorange Staff / Employee Business Directory FOR Active Directory16/1/202417/6/2026
El complemento de WordPress Staff / Employee Business Directory para Active Directory anterior a 1.2.3 no sanitiza ni escapa los datos devueltos por el servidor LDAP antes de representarlos en la página, lo que permite a los usuarios que pueden controlar sus entradas en el directorio LDAP inyectar javascript malicioso…
ModificadaMedia (4.9)0.74%—IBM Cloud PAK FOR Business Automation18/12/202317/6/2026
IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 pueden revelar información confidencial contenida en la configuración de la aplicación a los usuarios desarrolladores y administradores. ID de IBM X-Force:…
ModificadaAlta (7.6)0.56%—SAP Business Objects Business Intelligence Platform12/12/202317/6/2026
SAP Business Objects Business Intelligence Platform es vulnerable al XSS almacenado, lo que permite a un atacante cargar documentos independientes en el sistema que, cuando los abre cualquier otro usuario, podrían tener un alto impacto en la integridad de la aplicación.
ModificadaMedia (6.8)0.57%—SAP Businessobjects WEB Intelligence12/12/202317/6/2026
SAP Business Objects Web Intelligence: versión 420, permite a un atacante autenticado inyectar código JavaScript en documentos de Web Intelligence que luego se ejecuta en el navegador de la víctima cada vez que se visita la página vulnerable. La explotación exitosa puede llevar a la exposición de los datos a los que…
ModificadaAlta (8.8)0.28%—Businessdirectoryplugin Business Directory30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Business Directory Team Business Directory Plugin – Easy Listing Directories for WordPress permite Cross-Site Request Forgery. Este problema afecta a Business Directory Plugin – Easy Listing Directories for WordPress: desde n/a hasta 6.3.10 .
ModificadaAlta (8)0.44%—SAP Business ONE14/11/202317/6/2026
La instalación de SAP Business One versión 10.0, no realiza comprobaciones de autenticación y autorización adecuadas para la carpeta compartida SMB. Como resultado, cualquier usuario malintencionado puede leer y escribir en la carpeta compartida de SMB. Además, los archivos de la carpeta se pueden ejecutar o utilizar…
ModificadaMedia (6.1)0.49%—Icssolution ICS Business Manager13/11/202317/6/2026
Se ha descubierto una vulnerabilidad XSS en ICS Business Manager que afecta a la versión 7.06.0028.7066. Un atacante remoto podría enviar una cadena especialmente manipulada explotando el parámetro obdd_act, permitiendo al atacante robar la sesión de un usuario autenticado y realizar acciones dentro de la aplicación.
ModificadaAlta (8.8)0.80%—Icssolution ICS Business Manager13/11/202317/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en ICS Business Manager que afecta a la versión 7.06.0028.7089. Esta vulnerabilidad podría permitir que un usuario remoto envíe una consulta SQL especialmente manipulada y recupere toda la información almacenada en la base de datos. Los datos también podrían…
ModificadaAlta (8.8)0.27%—Auto Publish FOR Google MY Business Project Auto Publish FOR Google MY Business9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Martin Gibson Auto Publish para Google My Business en versiones <= 3.7.
ModificadaMedia (4.6)0.34%—Oracle Business Intelligence17/10/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Dashboards). Las versiones compatibles que se ven afectadas son 6.4.0.0.0, 7.0.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a…
ModificadaMedia (6.5)0.36%—Oracle E-business Suite17/10/202317/6/2026
Vulnerabilidad en el producto Oracle iRecruitment de Oracle E-Business Suite (componente: Requisition and Vacancy). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
ModificadaMedia (5.4)0.32%—Oracle Business Intelligence17/10/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Pod Admin). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP…
ModificadaMedia (6.1)0.33%—Oracle E-business Suite17/10/202317/6/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalization). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle…
ModificadaAlta (7.6)0.40%—IBM Cloud PAK FOR Business Automation14/10/202317/6/2026
IBM Cloud Pak para Automatización Empresarial 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web,…