Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
809 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 76% | — | OpensslOracle Sparc-opl Service Processor | 12/6/2015 | 17/6/2026 | La función X509_cmp_time en crypto/x509/x509_vfy.c en OpenSSL anterior a 0.9.8zg, 1.0.0 anterior a 1.0.0s, 1.0.1 anterior a 1.0.1n, y 1.0.2 anterior a 1.0.2b permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de un campo de longitud manipulado en datos… | |
| Modificada | Baja (3.5) | 0.92% | — | IBM Business Process ManagerIBM Websphere | 30/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5.0 y WebSphere Lombardi Edition (WLE) 7.2.x hasta 7.2.0.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada que provoca… | |
| Modificada | Baja (3.5) | 1.3% | — | IBM WebsphereIBM Business Process Manager | 25/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.6.0 y WebSphere Lombardi Edition (WLE) 7.2.x hasta 7.2.0.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Baja (3.7) | 100% | 💥 PoC | OpensslCanonical Ubuntu LinuxHp-uxIBM Content Manager+21 | 21/5/2015 | 17/6/2026 | El protocolo TLS 1.2 y anteriores, cuando una suite de cifrado DHE_EXPORT está habilitada en un servidor pero no en un cliente, no transporta una elección DHE_EXPORT, lo que permite a atacantes man-in-the-middle realizar ataques de degradación del cifrado mediante la rescritura de un ClientHello con DHE remplazado por… | |
| Modificada | Media (4.3) | 1.7% | — | IBM Business Process Manager | 24/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el Framework Coach NG en IBM Business Process Manager (BPM) 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application ServerIBM Business Process Manager | 24/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 y WebSphere Lombardi Edition (WLE) 7.2.x hasta 7.2.0.5 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.7% | — | IBM Business Process Manager | 24/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el portal de procesos en IBM Business Process Manager (BPM) 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.00% | — | IBM Business Process Manager | 24/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el portal de procesos en IBM Business Process Manager (BPM) 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de campos de datos no especificados. | |
| Modificada | Media (4) | 1.00% | — | IBM Business Process Manager | 13/2/2015 | 17/6/2026 | La API Search REST en IBM Business Process Manager 8.0.1.3, 8.5.0.1, y 8.5.5.0 permite a usuarios remotos autenticados evadir las restricciones de acceso y realizar búsquedas de instancias de tareas y instancias de procesos mediante la especificación de un valor falso para el parámetro filterByCurrentUser. | |
| Modificada | Alta (10) | 95% | 💥 Exploit | GNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+14 | 28/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también… | |
| Modificada | Baja (3.5) | 1.6% | — | IBM Business Process Manager | 21/1/2015 | 17/6/2026 | Vulnerabilidad XSS en Process Portal en IBM Business Process Manager 8.0 a través de 8.0.1.3, 8.5.0 a través de 8.5.0.1, y 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL modificada, una vulnerabilidad diferente a CVE-2014-8913. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Business Process Manager | 21/1/2015 | 17/6/2026 | Vulnerabilidad XSS en the Process Portal en IBM Business Process Manager 8.0 a través 8.0.1.3, 8.5.0 a través de 8.5.0.1, y 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL modificada, una vulnerabilidad diferente a CVE-2014-8914. | |
| Modificada | Baja (3.5) | 1.2% | — | IBM Business Process Manager | 19/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Inspector de Procesos en IBM Business Process Manager (BPM) 8.0.x hasta 8.0.1.3 y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4) | 2.1% | — | IBM Business Process Manager | 17/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en una función de exportación en el centro de procesos en IBM Business Process Manager (BPM) 8.0.x hasta 8.0.1.3 y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en una URL. | |
| Modificada | Media (6.5) | 1.2% | — | IBM Business Process Manager | 17/12/2014 | 17/6/2026 | La funcionalidad import/export en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados evadir las restricciones de acceso a través de una acción de proyecto para (1) una aplicación de proyecto o (2) una caja de herramientas. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Business Process ManagerIBM Websphere Enterprise Service BUSIBM Websphere Process Server | 16/12/2014 | 17/6/2026 | IBM WebSphere Process Server 7.0, WebSphere Enterprise Service Bus 7.0, y Business Process Manager Advanced 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5 desatienden la configuración SSL setting en el enlace de importación de HTTP del módulo SCA y seleccionan incondicionalmente el protocolo SSLv3, lo… | |
| Modificada | Alta (7.8) | 1.3% | — | SAP Payroll Process | 6/11/2014 | 17/6/2026 | Vulnerabilidad no especificada en SAP Payroll Process permite a atacantes remotos causar una denegación de servicio a través de vectores relacionados con el manejo de sesiones. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Business Process Manager | 31/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la caracteristica redirect-login en IBM Business Process Manager (BPM) Advanced 7.5 hasta 8.5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5) | 1.3% | — | Process-one Ejabberd | 25/10/2014 | 17/6/2026 | ejabberd anterior a 2.1.13 no fuerza la configuración starttls_required cuando se utiliza la compresión, lo que causa que clientes establezcan conexiones sin codificación. | |
| Modificada | Media (4) | 1.1% | — | IBM Business Process Manager | 7/10/2014 | 17/6/2026 | El componente Saved Search Admin en la consola Process Admin en IBM Business Process Manager (BPM) 8.0 hasta 8.5.5 no restringe debidamente los listados de tareas y instancias en las configuraciones de los resultados, lo que permite a usuarios remotos autenticados evadir las comprobaciones de autenticación y obtener… | |
| Modificada | Media (4) | 1.1% | — | IBM Business Process Manager | 4/9/2014 | 17/6/2026 | Un servicio Ajax no especificado en el juego de herramientas Content Management en IBM Business Process Manager (BPM) 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados obtener información sensible mediante la realización de una búsqueda de adjuntos de documentos y posteriormente la lectura de las propiedades… | |
| Modificada | Media (4) | 1.1% | — | IBM Business Process ManagerIBM Websphere Application Server | 4/9/2014 | 17/6/2026 | IBM Business Process Manager (BPM) 7.5.x hasta 8.5.5 y WebSphere Lombardi Edition 7.2.x permiten a usuarios remotos autenticados evadir las restricciones de acceso y enviar solicitudes a los servicios internos a través de una URL callService. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Business Process ManagerIBM Websphere Application Server | 4/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 8.5.5 y WebSphere Lombardi Edition 7.2.0.x permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un fichero subido. | |
| Modificada | Media (4) | 1.3% | — | IBM Business Process ManagerIBM Websphere Application Server | 17/8/2014 | 17/6/2026 | callService.do en IBM Business Process Manager (BPM) 7.5 hasta 8.5.5 y WebSphere Lombardi Edition 7.2 hasta 7.2.0.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad… | |
| Modificada | Media (5) | 2.1% | — | IBM Business Process Manager | 11/8/2014 | 17/6/2026 | IBM Business Process Manager (BPM) 8.5 hasta 8.5.5 permite a atacantes remotos obtener información potencialmente sensible mediante la visita a una página no especificada de diagnóstica JSP. |