Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

996 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.7)1.0%—Tibco Jasperreports Server7/3/201917/6/2026
La vulnerabilidad del API del componente SOAP de TIBCO JasperReports Server y TIBCO JasperReports Server for ActiveMatrix BPM de TIBCO Software Inc. contiene una vulnerabilidad que podría permitir a un usuario autenticado malicioso copiar archivos de texto desde el sistema operativo host. Las versiones afectadas de…
ModificadaMedia (5.4)1.2%—Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics7/3/201917/6/2026
El componente repository de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS, de TIBCO Software Inc., contiene una vulnerabilidad de Cross-Site…
ModificadaCrítica (9.8)3.1%—Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics7/3/201917/6/2026
El componente REST API de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS, de TIBCO Software Inc., contiene una vulnerabilidad que, teóricamente,…
AnalizadaMedia (6.5)79%⚠ Explotación activa💥 ExploitTibco Jasperreports LibraryTibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics7/3/201917/6/2026
La implementación del servidor por defecto de TIBCO JasperReports Library, TIBCO JasperReports Library Community Edition, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS…
ModificadaAlta (7.5)1.7%—Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics7/3/201917/6/2026
El componente de gestión de dominios de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS, de TIBCO Software Inc., contiene una vulnerabilidad de…
ModificadaAlta (7.2)2.7%—Symantec Reporter24/1/201917/6/2026
Symantec Reporter CLI, en sus versiones 10.1 anteriores a la 10.1.5.6 anteriores a la 10.2.1.8, es susceptible a una vulnerabilidad de inyección de comandos del sistema operativo. Un administrador malicioso autenticado con acceso de "Enable mode" puede ejecutar comandos arbitrarios del sistema operativo con…
ModificadaMedia (6.5)1.2%—Oracle Hospitality Reporting AND Analytics16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications. La versión compatible afectada es la 9.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de Oracle Hospitality…
ModificadaMedia (6.1)6.5%💥 ExploitOracle Reports Developer16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Reports Developer de Oracle Fusion Middleware (subcomponente: Valid Session). La versión compatible afectada es la 12.2.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de Oracle Reports…
ModificadaMedia (6.1)0.43%—Oracle Hospitality Reporting AND Analytics16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications. La versión compatible afectada es la 9.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios Report e inicio de sesión en la infraestructura en la que se…
ModificadaAlta (8.1)1.6%—Oracle Hospitality Reporting AND Analytics16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications. La versión compatible afectada es la 9.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios (Admin) con acceso en red por HTTP comprometa la seguridad de Oracle…
ModificadaMedia (4.4)0.40%—Oracle Hospitality Reporting AND Analytics16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications. La versión compatible afectada es la 9.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios Report e inicio de sesión en la infraestructura en la que se…
ModificadaMedia (5.4)0.97%—IBM Jazz Reporting Service8/1/201917/6/2026
IBM Jazz Reporting Service (JRS), en sus versiones 6.0.3, 6.0.4, 6.0.5 y 6.0.6, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una…
ModificadaMedia (5.4)0.67%—Haulmont Cuba PlatformHaulmont Reporting3/1/201917/6/2026
Reporting Addon (también conocido como Reports Addon) hasta el 02/01/2019 para CUBA Platform hasta las versiones 6.10.x tiene Cross-Site Scripting (XSS) persistente mediante el campo de nombre "Reports > Reports".
ModificadaCrítica (9.8)2.3%—Infraware-global ML Report28/12/201817/6/2026
ML Report, desde la versión 2.00.000.0000 hasta la 2.18.628.5980, contiene una vulnerabilidad que podría permitir que un atacante remoto descargue y ejecute de forma remota archivos arbitrarios configurando los argumentos en el método activex. Esto puede aprovecharse para ejecutar código.
ModificadaAlta (8.8)0.52%—Tp4a Teleport26/11/201817/6/2026
La versión 3.1.0 de tp4a TELEPORT tiene Cross-Site Request Forgery (CSRF) mediante user/do-reset-password, lo que permite el cambio de cualquier contraseña como, por ejemplo, la del administrador.
ModificadaMedia (6.5)1.1%—IBM Jazz Reporting Service16/11/201817/6/2026
Report Builder en Jazz Reporting Service, de la versión 5.0 hasta la 5.0.2 y de la versión 6.0 hasta la 6.0.6, podría permitir que un usuario autenticado obtenga información sensible más allá de sus privilegios asignados. IBM X-Force ID: 144579.
ModificadaMedia (6.1)0.71%—Tp4a Teleport15/11/201817/6/2026
tp4a TELEPORT 3.1.0 permite Cross-Site Scripting (XSS) mediante la página de inicio de sesión debido a que un nombre de usuario manipulado se gestiona de manera incorrecta cuando un administrador visualiza posteriormente los logs del sistema.
ModificadaAlta (7.8)0.42%—M2soft Report Designer1/11/201817/6/2026
M2SOFT Report Designer Viewer 5.0 permite un desbordamiento de búfer con control EIP (Extended Instruction Pointer) mediante un archivo MRD.
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/20188/10/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaAlta (8.1)1.6%—Oracle Hospitality Reporting AND Analytics17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (subcomponente: La versión compatible afectada es la 9.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con el privilegio Report y con acceso en red por HTTP…
ModificadaMedia (6.1)11%💥 PoCApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+342/8/201817/6/2026
Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto.
ModificadaAlta (8.6)2.7%—Oracle Hyperion Financial Reporting18/7/201817/6/2026
Vulnerabilidad en el componente Hyperion Financial Reporting en Oracle Hyperion (subcomponente: Security Models). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion Financial…
ModificadaAlta (8.8)1.7%—SAP Businessobjects Business IntelligenceSAP Crystal Reports10/7/201817/6/2026
SAP BusinessObjects Business Intelligence Suite, en versiones 4.10 y 4.20, y SAP Crystal Reports (versión para Visual Studio .NET, Version 2010) permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación.
ModificadaMedia (6.1)0.80%—Multidots Woocommerce Quick Reports1/6/201817/6/2026
El plugin WooCommerce Quick Reports en versiones 1.0.6 y anteriores de MULTIDOTS para WordPress es vulnerable a Cross-Site Scripting (XSS) persistente. Permite que un atacante inyecte código JavaScript en la página de administrador WooCommerce -> Orders. El ataque es posible modificando la cookie "referral_site" para…
ModificadaBaja (3.3)0.31%—Redhat Automatic BUG Reporting Tool1/5/201816/6/2026
Automatic Bug Reporting Tool (ABRT) en versiones anteriores a la 2.1.6 permite que usuarios locales obtengan información sensible sobre archivos arbitrarios mediante vectores relacionados con sha1sums.