Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.56%—IBM Business Process Manager22/5/201717/6/2026
Business Process Manager versiones 8.0 y 8.5 de IBM, podría permitir que un atacante remoto condujera ataques de phishing, utilizando un ataque de redireccionamiento abierto. Mediante la persuasión a una víctima para visitar un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad…
ModificadaAlta (7.5)55%💥 ExploitOpensslOracle Agile Engineering Data ManagementOracle Communications Application Session ControllerOracle Communications Eagle LNP Application Processor+34/5/201717/6/2026
En OpenSSL versión 1.1.0 anterior a 1.1.0d, si un servidor malicioso suministra parámetros incorrectos para un intercambio de claves DHE o ECDHE, entonces esto puede resultar en que el cliente intente desreferenciar un puntero NULL que conduce a un bloqueo del cliente. Esto podría ser explotado en un ataque de…
ModificadaAlta (7.3)2.5%—Apache Formatting Objects Processor18/4/201717/6/2026
En Apache FOP en versiones anteriores a 2.2, los archivos que se basan en el sistema de archivos del servidor que utiliza FOP pueden ser revelados a usuarios arbitrarios que mandasen archivos SVG formados maliciosamente. Los tipos de archivo que se pueden mostrar dependen del contexto de usuario en el que la…
ModificadaMedia (6.1)0.53%—IBM Business Process ManagerIBM Websphere7/3/201717/6/2026
IBM Business Process Manager 7.5, 8.0 y 8.5 tiene una capacidad de descarga de archivos vulnerable a un conjunto de ataques. Por último, un atacante puede provocar que una víctima no autenticada se descargue una carga útil maliciosa. Una restricción de tipo de archivo existente puede eludirse para que la carga útil…
ModificadaBaja (3.7)1.5%—Honeywell Experion Process Knowledge System13/2/201717/6/2026
Ha sido descubierto un problema en la plataforma Honeywell Experion Process Knowledge System (PKS): Experion PKS, Release 3xx y versiones anteriores, Experion PKS, Release 400, Experion PKS, Release 410, Experion PKS, Release 430 y Experion PKS, Release 431. Experion PKS No valida adecuadamente la entrada. Enviando un…
ModificadaMedia (5.4)0.54%—IBM Business Process Manager1/2/201717/6/2026
IBM Business Process Manager es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una…
ModificadaMedia (4.1)0.31%—Oracle Agile Product Lifecycle Management FOR Process25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process en Oracle Supply Chain Products Suite 6.1.0.4, 6.1.1.6 y 6.2.0.0 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Supplier Portal.
ModificadaMedia (5.4)0.98%—IBM Business Process Manager14/10/201617/6/2026
Vulnerabilidad de XSS en Business Space en IBM Business Process Manager 7.5 hasta la versión 7.5.1.2, 8.0 hasta la versión 8.0.1.3 y 8.5 en versiones anteriores a 8.5.7.0 CF2016.09 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de contenido manipulado.
ModificadaMedia (5.4)0.80%—IBM Business Process Manager5/10/201617/6/2026
Vulnerabilidad de XSS en una página de prueba en IBM Business Process Manager Advanced 8.5.6.0 hasta la versión 8.5.7.0 anterior al arreglo acumulativo 2016.09 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.4)1.4%—Oracle Communications Eagle Application Processor21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications EAGLE Application Processor en Oracle Communications Applications 16.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con APPL.
ModificadaMedia (6.5)1.5%—IBM Business Process Manager30/6/201617/6/2026
IBM Business Process Manager 8.5.6 hasta la versión 8.5.6.2 y 8.5.7 en versiones anteriores a 8.5.7.CF201606 permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y actualizar variables de instancia de proceso a través de una llamada API REST.
ModificadaAlta (7.5)1.5%—Honeywell Uniformance Process History Database21/4/201617/6/2026
Desbordamiento de buffer en RDISERVER en Honeywell Uniformance Process History Database (PHD) R310, R320 y R321 permite a atacantes remotos provocar una denegación de servicio (corte de servicio) a través de vectores no especificados.
ModificadaMedia (4.3)1.3%—IBM Websphere Process ServerIBM Business Process Manager21/3/201617/6/2026
Business Space en IBM WebSphere Process Server 6.1.2.0 hasta la versión 7.0.0.5 y Business Process Manager Advanced 7.5.x hasta la versión 7.5.1.2, 8.0.x hasta la versión 8.0.1.3, 8.5.0.x hasta la versión 8.5.0.2, 8.5.5.x hasta la versión 8.5.5.0 y 8.5.6.x hasta la versión 8.5.6.2 permite a usuarios remotos…
ModificadaMedia (5.4)0.92%—IBM Business Process Manager3/3/201617/6/2026
Vulnerabilidad de XSS en la implementación de control del documento-listado en IBM Business Process Manager (BPM) 8.0 hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.2 y 8.5.5 y 8.5.6 hasta la versión 8.5.6.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través…
ModificadaMedia (6.1)1.4%—IBM Business Process Manager29/2/201617/6/2026
Vulnerabilidad de XSS en Process Portal en IBM Business Process Manager 8.5.0.x hasta la versión 8.5.0.2, 8.5.5.x hasta la versión 8.5.5.0 y 8.5.6.x hasta la versión 8.5.6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (6.5)2.0%—Jg786a HP Flexfabric 12500 4-port 100gbe CFP FDJg787a HP Flexfabric 12500 4-port 100gbe CFP FD TAAJg788a HP Flexfabric 12500 4-port 100gbe CFP FGJg789a HP Flexfabric 12500 4-port 100gbe CFP FG TAA+835/1/201617/6/2026
HPE Networking Products, marcados originalmente como Comware 5, Comware 7, H3C o HP, permiten a atacantes remotos eludir las restricciones destinadas al acceso o provocar una denegación de servicio a través de "Virtual routing and forwarding (VRF) hopping."
ModificadaMedia (6.8)1.4%—IBM Business Process ManagerIBM Websphere Process Server1/1/201617/6/2026
Remote Artifact Loader (RAL) en IBM WebSphere Process Server 7 y Business Process Manager Advanced 7.5 hasta la versión 7.5.1.2, 8.0 hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.2, 8.5.5 hasta la versión 8.5.5.0 y 8.5.6 hasta la versión 8.5.6.2 no utiliza adecuadamente el SSL para su conexión HTTPS, lo que…
ModificadaMedia (4)1.2%—HP 3par Service Processor SP12/10/201517/6/2026
HP 3PAR Service Processor SPA 4.2.0.GA-29 (GA) SPOCC, SP 4.3.0.GA-17 (GA) SPOCC y SP 4.3.0-GA-24 (MU1) SPOCC permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaBaja (3.5)1.4%—IBM Business Process Manager3/10/201517/6/2026
Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 8.0.x hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.1, 8.5.5 hasta la versión 8.5.5.0 y 8.5.6 en versiones anteriores a 8.5.6.0 CF1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL…
ModificadaMedia (6.5)2.7%—Linux-pamOracle Sparc-opl Service Processor24/8/201517/6/2026
Vulnerabilidad en la función _unix_run_helper_binary en el módulo pam_unix en Linux-PAM (también conocido como pam) en versiones anteriores a 1.2.1, cuando no es posible acceder directamente a las contraseñas, permite a usuarios locales enumerar los nombres de usuario o causar una denegación de servicio (colgado) a…
ModificadaBaja (3.5)1.4%—IBM Business Process Manager1/8/201517/6/2026
Vulnerabilidad en IBM Business Process Manager (BPM) 8.0.x hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.1, 8.5.5 hasta la versión 8.5.5.0, y 8.5.6 hasta la versión 8.5.6.0, cuando está habilitada la integración externa en Enterprise Content Management (ECM) con una determinada configuración técnica de cuenta…
ModificadaBaja (3.5)1.4%—IBM Business Process Manager21/7/201517/6/2026
Vulnerabilidad de XSS en la REST API en IBM Business Process Manager (BPM) en sus versiones 7.5.x hasta la 7.5.1.2, 8.0.x hasta la 8.0.1.3, 8.5.0 hasta la 8.5.0.1, 8.5.5 hasta la 8.5.5.0 y 8.5.6 hasta la 8.5.6.0 permite a usuarios remotos autenticados realizar una inyección arbitraria de web script o HTML a través de…
ModificadaMedia (4)1.5%—IBM Business Process Manager21/7/201517/6/2026
Vulnerabilidad en la REST API en IBM Business Process Manager (BPM) en sus versiones 7.5.x hasta la 7.5.1.2, 8.0.x hasta la 8.0.1.3, 8.5.0 hasta la 8.5.0.1, 8.5.5 hasta la 8.5.5.0 y 8.5.6 hasta la 8.5.6.0 permite a usuarios remotos autenticados evadir la restricción de intento de acceso sobre el cambio de valor…
ModificadaAlta (9)2.4%—IBM Business Process Manager13/7/201517/6/2026
La REST API en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, 8.5.5 hasta 8.5.5.0 y 8.5.6 hasta 8.5.6.0, permite a usuarios remotos autenticados saltarse las restricciones de acceso y ejecutar código JavaScript arbitrario en el servidor a través de una llamada a la…
ModificadaMedia (4)2.9%—IBM Business Process ManagerIBM Websphere28/6/201517/6/2026
Vulnerabilidad de salto de directorio en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 y WebSphere Lombardi Edition (WLE) 7.2 hasta 7.2.0.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL de ficheros de…
Orbitaley — Vulnerabilidades