Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—IBM Jazz Reporting Service16/11/201817/6/2026
Report Builder en Jazz Reporting Service, de la versión 5.0 hasta la 5.0.2 y de la versión 6.0 hasta la 6.0.6, podría permitir que un usuario autenticado obtenga información sensible más allá de sus privilegios asignados. IBM X-Force ID: 144579.
ModificadaAlta (7.8)0.42%—M2soft Report Designer1/11/201817/6/2026
M2SOFT Report Designer Viewer 5.0 permite un desbordamiento de búfer con control EIP (Extended Instruction Pointer) mediante un archivo MRD.
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/201825/8/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaAlta (8.1)1.6%—Oracle Hospitality Reporting AND Analytics17/10/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (subcomponente: La versión compatible afectada es la 9.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con el privilegio Report y con acceso en red por HTTP…
ModificadaMedia (6.1)11%💥 PoCApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+342/8/201817/6/2026
Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto.
ModificadaAlta (8.6)2.7%—Oracle Hyperion Financial Reporting18/7/201817/6/2026
Vulnerabilidad en el componente Hyperion Financial Reporting en Oracle Hyperion (subcomponente: Security Models). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de Hyperion Financial…
ModificadaAlta (8.8)1.7%—SAP Businessobjects Business IntelligenceSAP Crystal Reports10/7/201817/6/2026
SAP BusinessObjects Business Intelligence Suite, en versiones 4.10 y 4.20, y SAP Crystal Reports (versión para Visual Studio .NET, Version 2010) permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación.
ModificadaMedia (6.1)0.80%—Multidots Woocommerce Quick Reports1/6/201817/6/2026
El plugin WooCommerce Quick Reports en versiones 1.0.6 y anteriores de MULTIDOTS para WordPress es vulnerable a Cross-Site Scripting (XSS) persistente. Permite que un atacante inyecte código JavaScript en la página de administrador WooCommerce -> Orders. El ataque es posible modificando la cookie "referral_site" para…
ModificadaBaja (3.3)0.31%—Redhat Automatic BUG Reporting Tool1/5/201816/6/2026
Automatic Bug Reporting Tool (ABRT) en versiones anteriores a la 2.1.6 permite que usuarios locales obtengan información sensible sobre archivos arbitrarios mediante vectores relacionados con sha1sums.
ModificadaMedia (6.1)0.57%—Netiq Identity Reporting26/4/201817/6/2026
NetIQ Identity Reporting en versiones anteriores a la 5.5 Service Pack 1 es susceptible a un ataque Cross-Site Scripting (XSS).
ModificadaMedia (5.4)0.93%—IBM Jazz Reporting Service25/4/201817/6/2026
IBM Jazz Reporting Service (JRS), de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.5, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaMedia (5.4)0.93%—IBM Jazz Reporting Service25/4/201817/6/2026
IBM Jazz Reporting Service (JRS), de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.5, es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaAlta (8.1)1.4%—Oracle Hospitality Reporting AND Analytics19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). La versión compatible afectada es la 9.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red por HTTP comprometa la seguridad de…
ModificadaMedia (5.4)0.59%—Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics17/4/201817/6/2026
El componente domain designer de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS, de TIBCO Software Inc., contiene una vulnerabilidad que podría…
AnalizadaAlta (8.8)49%⚠ Explotación activa💥 ExploitTibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics17/4/201817/6/2026
Los flujos web Spring de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS, de TIBCO Software Inc., contienen una vulnerabilidad que podría permitir…
ModificadaAlta (8.8)1.5%—Tibco Jasperreports ServerTibco Jasperreports LibraryTibco JaspersoftTibco Jaspersoft Reporting AND Analytics+117/4/201817/6/2026
Una vulnerabilidad en el componente de scripting de informes en TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO JasperReports Library, TIBCO JasperReports Library Community Edition, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO…
ModificadaMedia (5.3)0.35%—SAP Crystal Reports Server10/4/201817/6/2026
Vulnerabilidad de ruta de búsqueda de windows sin entrecomillar (salto de directorio/ruta) en la ruta de inicio en Crystal Reports Server OEM Edition (CRSE), en versiones 4.0, 4.10, 4.20 y 4.30.
ModificadaAlta (7)3.0%💥 ExploitRedhat Automatic BUG Reporting Tool9/2/201826/8/2026
La característica de reporte de cierres inesperados en Abrt permite que usuarios locales obtengan privilegios aprovechando un execve por root tras un chroot en un directorio especificado por el usuario en un entorno de espacio de nombres.
ModificadaCrítica (9.8)2.4%—Symantec Reporter23/1/201817/6/2026
Symantec Reporter en versiones 9.5 anteriores a la 9.5.4.1 y 10.1 anteriores a la 10.1.5.5 no restringe los excesivos intentos de autenticación para los usuarios de la interfaz de gestión. Un atacante remoto puede emplear búsquedas de fuerza bruta para adivinar una contraseña de usuario y obtener acceso a Reporter.
ModificadaMedia (6.1)30%💥 PoCJqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+4318/1/201817/6/2026
jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript.
ModificadaMedia (6.1)0.82%—Oracle Hospitality Reporting AND Analytics18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP…
ModificadaAlta (7.1)0.87%—Oracle Hospitality Reporting AND Analytics18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red…
ModificadaCrítica (9.8)2.0%—Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics15/11/201717/6/2026
Una vulnerabilidad en la caché de contenido del servidor de TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy y TIBCO Jaspersoft Reporting and Analytics for AWS contiene una vulnerabilidad que fracasa a…
ModificadaMedia (5.4)0.69%—Tibco Jasperreports ServerTibco Jasperreports LibraryTibco JaspersoftTibco Jaspersoft Reporting AND Analytics+115/11/201717/6/2026
Una vulnerabilidad en el componente de renderización de informes en TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy,…
ModificadaMedia (5)0.95%—IBM Jazz Reporting Service1/11/201717/6/2026
Jazz Reporting Service (JRS) de IBM 6.0.4 podría permitir que un usuario autenticado obtenga información de otro usuario con el que interactúa el creador de informes . IBM X-Force ID: 126455.
Orbitaley — Vulnerabilidades