Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.63% | — | Niushop B2b2c Multi-business | 26/2/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función orderGoodsDelivery() en Niushop B2B2C V5 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro order_id. | |
| Analizada | Media (5.4) | 0.31% | — | Oracle Business Intelligence Publisher | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: Web Server). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle BI… | |
| Analizada | Media (5.4) | 0.31% | — | Oracle Business Intelligence | 17/2/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: BI Platform Security). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle… | |
| Modificada | Alta (7.8) | 0.24% | — | Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 14/2/2024 | 17/6/2026 | En Dell SupportAssist para PC domésticas (entre v3.0 y v3.14.1) y SupportAssist para PC empresariales (entre v3.0 y v3.4.1), se identificó un problema de seguridad que afecta a los usuarios autenticados localmente en sus respectivas PC. Este problema puede permitir potencialmente la escalada de privilegios y la… | |
| Modificada | Alta (8) | 1.7% | — | Microsoft Dynamics 365 Business Central | 13/2/2024 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Dynamics Business Central/NAV | |
| Modificada | Media (5.7) | 0.56% | — | Microsoft Skype FOR Business Server | 13/2/2024 | 10/8/2026 | Vulnerabilidad de divulgación de información de Skype Empresarial | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+4 | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Media (6.1) | 0.35% | — | SAP Netweaver Business Client FOR Html | 13/2/2024 | 17/6/2026 | SAP NWBC para HTML: versiones SAP_UI 754, SAP_UI 755, SAP_UI 756, SAP_UI 757, SAP_UI 758, SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS). Un atacante no autenticado puede… | |
| Modificada | Media (5.4) | 0.41% | — | IBM Business Automation WorkflowIBM Cloud PAK FOR Business Automation | 4/2/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1 y 23.0.2 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Crítica (9.8) | 0.58% | — | Niushop B2b2c Multi-business | 26/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Niushop B2B2C V5 y clasificada como crítica. Una función desconocida del archivo \app\model\Upload.php es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque puede lanzarse de forma remota. La explotación ha sido divulgada al público y… | |
| Modificada | Media (5) | 0.38% | — | Oracle Business Intelligence | 16/1/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Pod Admin). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (5.4) | 0.46% | — | Miniorange Staff / Employee Business Directory FOR Active Directory | 16/1/2024 | 17/6/2026 | El complemento de WordPress Staff / Employee Business Directory para Active Directory anterior a 1.2.3 no sanitiza ni escapa los datos devueltos por el servidor LDAP antes de representarlos en la página, lo que permite a los usuarios que pueden controlar sus entradas en el directorio LDAP inyectar javascript malicioso… | |
| Modificada | Media (4.9) | 0.74% | — | IBM Cloud PAK FOR Business Automation | 18/12/2023 | 17/6/2026 | IBM Cloud Pak para automatización empresarial 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 pueden revelar información confidencial contenida en la configuración de la aplicación a los usuarios desarrolladores y administradores. ID de IBM X-Force:… | |
| Modificada | Alta (7.6) | 0.56% | — | SAP Business Objects Business Intelligence Platform | 12/12/2023 | 17/6/2026 | SAP Business Objects Business Intelligence Platform es vulnerable al XSS almacenado, lo que permite a un atacante cargar documentos independientes en el sistema que, cuando los abre cualquier otro usuario, podrían tener un alto impacto en la integridad de la aplicación. | |
| Modificada | Media (6.8) | 0.57% | — | SAP Businessobjects WEB Intelligence | 12/12/2023 | 17/6/2026 | SAP Business Objects Web Intelligence: versión 420, permite a un atacante autenticado inyectar código JavaScript en documentos de Web Intelligence que luego se ejecuta en el navegador de la víctima cada vez que se visita la página vulnerable. La explotación exitosa puede llevar a la exposición de los datos a los que… | |
| Modificada | Alta (8.8) | 0.28% | — | Businessdirectoryplugin Business Directory | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Business Directory Team Business Directory Plugin – Easy Listing Directories for WordPress permite Cross-Site Request Forgery. Este problema afecta a Business Directory Plugin – Easy Listing Directories for WordPress: desde n/a hasta 6.3.10 . | |
| Modificada | Alta (8) | 0.44% | — | SAP Business ONE | 14/11/2023 | 17/6/2026 | La instalación de SAP Business One versión 10.0, no realiza comprobaciones de autenticación y autorización adecuadas para la carpeta compartida SMB. Como resultado, cualquier usuario malintencionado puede leer y escribir en la carpeta compartida de SMB. Además, los archivos de la carpeta se pueden ejecutar o utilizar… | |
| Modificada | Media (6.1) | 0.49% | — | Icssolution ICS Business Manager | 13/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad XSS en ICS Business Manager que afecta a la versión 7.06.0028.7066. Un atacante remoto podría enviar una cadena especialmente manipulada explotando el parámetro obdd_act, permitiendo al atacante robar la sesión de un usuario autenticado y realizar acciones dentro de la aplicación. | |
| Modificada | Alta (8.8) | 0.80% | — | Icssolution ICS Business Manager | 13/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en ICS Business Manager que afecta a la versión 7.06.0028.7089. Esta vulnerabilidad podría permitir que un usuario remoto envíe una consulta SQL especialmente manipulada y recupere toda la información almacenada en la base de datos. Los datos también podrían… | |
| Modificada | Alta (8.8) | 0.27% | — | Auto Publish FOR Google MY Business Project Auto Publish FOR Google MY Business | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Martin Gibson Auto Publish para Google My Business en versiones <= 3.7. | |
| Modificada | Media (4.6) | 0.34% | — | Oracle Business Intelligence | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Dashboards). Las versiones compatibles que se ven afectadas son 6.4.0.0.0, 7.0.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a… | |
| Modificada | Media (6.5) | 0.36% | — | Oracle E-business Suite | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle iRecruitment de Oracle E-Business Suite (componente: Requisition and Vacancy). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Modificada | Media (5.4) | 0.32% | — | Oracle Business Intelligence | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Pod Admin). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (6.1) | 0.33% | — | Oracle E-business Suite | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalization). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle… | |
| Modificada | Alta (7.6) | 0.40% | — | IBM Cloud PAK FOR Business Automation | 14/10/2023 | 17/6/2026 | IBM Cloud Pak para Automatización Empresarial 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1 y 22.0.2 son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web,… |