Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)90%⚠ Explotación activa💥 ExploitMicrosoft Skype FOR Business Server10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Skype Empresarial
ModificadaAlta (7.2)2.4%—Microsoft Skype FOR Business Server10/10/202317/6/2026
Vulnerabilidad de ejecución remota de código de Skype Empresarial
ModificadaAlta (7.2)2.5%—Microsoft Skype FOR Business Server10/10/202317/6/2026
Vulnerabilidad de ejecución remota de código de Skype Empresarial
ModificadaAlta (7.2)2.6%—Microsoft Skype FOR Business Server10/10/202317/6/2026
Vulnerabilidad de ejecución remota de código de Skype Empresarial
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaMedia (5.4)0.33%—SAP Businessobjects WEB Intelligence10/10/202317/6/2026
SAP BusinessObjects Web Intelligence - versión 420, tiene una URL con un parámetro que podría ser vulnerable a un ataque XSS. El atacante podría enviar un enlace malicioso a un usuario que posiblemente le permitiría recuperar información confidencial.
ModificadaMedia (4.3)0.32%—SAP Business ONE10/10/202317/6/2026
SAP Business One (B1i): versión 10.0, permite a un atacante autorizado recuperar el seguimiento de la pila de detalles del mensaje de error para realizar la inyección XXE, lo que conducirá a la divulgación de información. Después de una explotación exitosa, un atacante puede causar un impacto limitado en la…
ModificadaMedia (4.7)0.26%—Cisco Wireless LAN Controller SoftwareCisco Catalyst 9800 Embedded Wireless Controller FirmwareCisco Business 150ax FirmwareCisco Business 151axm Firmware27/9/202317/6/2026
Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software del punto de acceso (AP) de Cisco podría permitir que un atacante adyacente no autenticado agote los recursos de un dispositivo afectado. Esta vulnerabilidad se debe a una gestión insuficiente de los recursos a la hora de gestionar…
ModificadaMedia (4.9)0.91%—Miniorange Staff / Employee Business Directory FOR Active Directory27/9/202317/6/2026
El complemento Staff / Employee Business Directory para Active Directory para WordPress es vulnerable a LDAP Passback en versiones hasta la 1.2.3 inclusive. Esto se debe a una validación insuficiente al cambiar el servidor LDAP. Esto hace posible que atacantes autenticados, con acceso administrativo y superior,…
ModificadaMedia (4.9)0.28%—Hitachivantara Pentaho Business Analytics27/9/202317/6/2026
Hitachi Vantara Pentaho Business Analytics Server anterior a las versiones 9.5.0.0 y 9.3.0.4, incluida la 8.3.xx, guarda las contraseñas del paso Copiar Archivos en texto plano de Hadoop.
AnalizadaAlta (7.2)4.3%⚠ Explotación activaTrendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services19/9/202317/6/2026
Una vulnerabilidad en el módulo de desinstalación AV de terceros contenido en Trend Micro Apex One (on-prem and SaaS), Worry-Free Business Security y Worry-Free Business Security Services podría permitir a un atacante manipular el módulo para ejecutar comandos arbitrarios afectando la instalación. Tenga en cuenta que…
ModificadaAlta (7.1)0.44%—SAP Businessobjects12/9/202317/6/2026
SAP BusinessObjects Suite Installer - versión 420, 430, permite a un atacante dentro de la red crear un directorio en un directorio temporal y vincularlo a un directorio con archivos del sistema operativo. En la explotación exitosa, el atacante puede eliminar todos los archivos del sistema operativo causando un…
ModificadaCrítica (9.9)0.65%—SAP Businessobjects Business Intelligence12/9/202317/6/2026
SAP BusinessObjects Business Intelligence Platform (Promotion Management): las versiones 420, 430, bajo ciertas condiciones, permiten a un atacante autenticado ver información sensible que de otro modo estaría restringida. En una explotación exitosa, el atacante puede comprometer completamente la aplicación causando…
ModificadaAlta (7.3)0.60%—SAP Businessobjects Business Intelligence Platform12/9/202317/6/2026
Debido a una validación insuficiente del tipo de archivo, SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface) - versión 420, permite a un creador de informes cargar archivos desde el sistema local en el informe a través de la red. Al cargar el archivo de imagen, un atacante autenticado…
ModificadaMedia (5.3)0.52%—SAP Businessobjects Business Intelligence12/9/202317/6/2026
Debido a la falta de validación, SAP BusinessObjects Business Intelligence Platform (Version Management System) - versión 403, permite que un usuario no autenticado lea el fragmento de código a través de la interfaz de usuario, lo que conduce a un bajo impacto en la confidencialidad y ningún impacto en la…
ModificadaCrítica (9.8)0.53%—Phpjabbers Cleaning Business Software11/9/202317/6/2026
En PHPJabbers Cleaning Business Software 1.0, no hay cifrado en las contraseñas de los usuarios, permitiendo a un atacante obtener acceso a todas las cuentas de usuario.
ModificadaMedia (6.1)0.38%—Bestdivichild Business PRO4/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Vathemes Business Pro theme versiones <= 1.10.4.
ModificadaMedia (6.1)1.0%💥 ExploitAjaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+424/9/202317/6/2026
Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power…
ModificadaAlta (7.5)0.67%—Phpjabbers Business Directory Script30/8/202317/6/2026
Business Directory Script 3.2 de PHPJabbers es vulnerable a SQL Injection a través del parámetro de column.
ModificadaMedia (6.1)0.43%—Phpjabbers Business Directory Script30/8/202317/6/2026
Business Directory Script 3.2 de PHPJabbers es vulnerable a Cross Site Scripting (XSS) a través del parámetro keyword.
ModificadaMedia (4.4)0.19%—Intel NUC 7 Enthusiast Nuc7i7bnkq FirmwareIntel NUC 7 Enthusiast Nuc7i7bnhxg FirmwareIntel NUC KIT Nuc7i7dnhe FirmwareIntel NUC KIT Nuc7i7dnke Firmware+20711/8/202317/6/2026
La inicialización incorrecta en Intel(R) NUC BIOS firmware pueden permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
ModificadaMedia (6.7)0.16%—Intel NUC 8 Compute Element Cm8i3cb4n FirmwareIntel NUC 8 Compute Element Cm8i5cb8n FirmwareIntel NUC 8 Compute Element Cm8i7cb8n FirmwareIntel NUC 8 Compute Element Cm8ccb4r Firmware+3011/8/202317/6/2026
Las restricciones de búfer inadecuadas en algunos firmware de BIOS de Intel(R) NUC pueden permitir que un usuario con privilegios habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (7.2)1.4%—Microsoft Dynamics 365 Business Central8/8/202310/8/2026
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
ModificadaMedia (4.4)0.12%—SAP Businessobjects Business Intelligence8/8/202317/6/2026
In SAP BusinessObjects Business Intelligence - version 420, If a user logs in to a particular program, under certain specific conditions memory might not be cleared up properly, due to which attacker might be able to get access to user credentials. For a successful attack, the attacker needs to have local access to…
ModificadaMedia (5.4)0.40%—SAP Business ONE8/8/202317/6/2026
SAP business One allows - version 10.0, allows an attacker to insert malicious code into the content of a web page or application and gets it delivered to the client, resulting to Cross-site scripting. This could lead to harmful action affecting the Confidentiality, Integrity and Availability of the application.