Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.18%—IBM Cloud PAK FOR Business Automation1/2/202317/6/2026
IBM ICP4A - Automation Decision Services 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0.3, 22.0.1, and 22.0.2 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 244504.
ModificadaAlta (7)0.14%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3131/2/202317/6/2026
A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in the BIOS for certain HP PC products which may allow arbitrary code execution, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate the potential vulnerability.
ModificadaAlta (7.8)0.31%—HP Dragonfly Folio G3 2-in-1 FirmwareHP Elite Dragonfly FirmwareHP Elite Dragonfly G3 FirmwareHP Elite Dragonfly G2 Firmware+3231/2/202317/6/2026
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code execution, escalation of privilege, denial of service, and information disclosure. HP is releasing BIOS updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.24%—HP Elite Dragonfly FirmwareHP Elite X2 1012 G2 FirmwareHP Elite X2 1013 G3 FirmwareHP Elite X2 G4 Firmware+1771/2/202317/6/2026
Potential security vulnerabilities have been identified in the BIOS (UEFI Firmware) for certain HP PC products, which might allow arbitrary code execution. HP is releasing firmware updates to mitigate these potential vulnerabilities.
ModificadaAlta (7.8)0.17%—HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+3731/2/202317/6/2026
HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities.
ModificadaAlta (7.5)2.0%—IBM Business Automation WorkflowIBM Business Monitor26/1/202317/6/2026
IBM Business Automation Workflow 22.0.2 podría permitir que un atacante remoto atraviese directorios del sistema. Un atacante podría enviar una solicitud URL especialmente manipulada que contenga secuencias de "puntos" (/../) para ver archivos arbitrarios en el sistema. ID de IBM X-Force: 239427.
ModificadaMedia (5.4)0.47%—Auto Publish FOR Google MY Business Project Auto Publish FOR Google MY Business23/1/202317/6/2026
El complemento WP Google My Business Auto Publish de WordPress anterior a 3.4 no valida ni escapa uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado.
ModificadaMedia (5.4)0.38%—Oracle Business Intelligence18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). Las versiones compatibles que se ven afectadas son 5.9.0.0.0 y 6.4.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a…
ModificadaMedia (5.4)0.38%—Oracle Business Intelligence18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). Las versiones compatibles que se ven afectadas son 5.9.0.0.0 y 6.4.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a…
ModificadaMedia (5.4)0.38%—Oracle Business Intelligence18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). Las versiones compatibles que se ven afectadas son 5.9.0.0.0 y 6.4.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a…
ModificadaAlta (7.5)0.63%—Oracle E-business Suite18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Applications DBA de Oracle E-Business Suite (componente: Java utils). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer el DBA de…
ModificadaMedia (5.4)0.36%—Oracle E-business Suite18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Web Applications Desktop Integrator de Oracle E-Business Suite (componente: Descarga). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP…
ModificadaAlta (8.8)0.74%—SAP Businessobjects Business Intelligence Platform10/1/202317/6/2026
SAP BusinessObjects Business Intelligence Analysis edition for OLAP permite a un atacante autenticado inyectar código malicioso que la aplicación puede ejecutar a través de la red. Si la explotación tiene éxito, un atacante puede realizar operaciones que pueden comprometer completamente la aplicación y causar un alto…
ModificadaMedia (6.1)0.53%—SAP Businessobjects Business Intelligence Platform10/1/202317/6/2026
Debido a una desinfección inadecuada de la entrada controlada por el usuario en SAP BusinessObjects Business Intelligence Platform CMC application (versiones 420 y 430), un atacante con privilegios básicos de nivel de usuario puede modificar/cargar informes Crystal que contengan un payload malicioso. Una vez que estos…
ModificadaAlta (8.8)0.62%—SAP Business Planning AND Consolidation10/1/202317/6/2026
SAP BPC MS 10.0 - versión 810, permite a un atacante no autorizado ejecutar consultas de bases de datos manipuladas. La explotación de este problema podría conducir a una vulnerabilidad de inyección SQL y podría permitir a un atacante acceder, modificar y/o eliminar datos de la base de datos backend.
ModificadaMedia (5.4)0.34%—SAP Business Objects Business Intelligence Platform10/1/202317/6/2026
En la plataforma SAP BusinessObjects Business Intelligence (interfaz de usuario de Web Intelligence), versión 420, algunas llamadas devuelven json con un tipo de contenido incorrecto en el encabezado de la respuesta. Como resultado, una aplicación personalizada que llama directamente al jsp de Web Intelligence DHTML…
ModificadaAlta (8.8)0.26%—IBM Business Automation Workflow4/1/202317/6/2026
IBM Business Automation Workflow 18.0.0, 18.0.1, 18.0.2, 19.0.1, 19.0.2, 19.0.3, 20.0.1, 20.0.2, 20.0.3, 21.0.1, 21.0.2, 21.0. 3 y 22.0.1 es vulnerable a Cross Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio…
ModificadaAlta (8.8)12%—Sage XRT Business Exchange1/1/202317/6/2026
Múltiples inyecciones de SQL en Sage XRT Business Exchange 12.4.302 permiten a un atacante autenticado inyectar datos maliciosos en consultas SQL: agregar monedas, orden de pago e historial de transferencias.
ModificadaMedia (5.4)0.40%—Sage XRT Business Exchange1/1/202317/6/2026
Se descubrieron múltiples problemas XSS en Sage XRT Business Exchange 12.4.302 que permiten a un atacante ejecutar código JavaScript en el contexto de los navegadores de otros usuarios. El atacante debe autenticarse para acceder a las funciones vulnerables. Hay un problema presente en las funciones del modelo Filtros…
ModificadaAlta (8.5)1.6%—Microsoft Dynamics 365 Business CentralMicrosoft Dynamics NAV13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Dynamics NAV y Microsoft Dynamics 365 Business Central (On Premises).
ModificadaAlta (7.5)0.59%—SAP Business Planning AND Consolidation13/12/202217/6/2026
En algunos roles estándar de SAP en SAP Business Planning and Consolidation - versiones - SAP_BW 750, 751, 752, 753, 754, 755, 756, 757, DWCORE 200, 300, CPMBPC 810, se utiliza un código de transacción reservado para el cliente. Al implementar dicho código de transacción, un usuario malintencionado puede ejecutar una…
ModificadaAlta (8.8)0.82%—SAP Business Objects Business Intelligence Platform13/12/202217/6/2026
SAP Business Objects Platform: versiones 420 y 430, permite a un atacante con privilegios de usuario de BI normal cargar/reemplazar cualquier archivo en el servidor de Business Objects a nivel del sistema operativo, lo que le permite al atacante tomar control total del sistema y causar un alto impacto en…
ModificadaMedia (4.3)0.22%—SAP Business Objects Business Intelligence Platform12/12/202217/6/2026
Debido a que falta una verificación de autenticación, SAP Business Objects Business Intelligence Platform (Web Intelligence), versiones 420, 430, permite que un atacante no administrador autenticado modifique la información del origen de datos de un documento que de otro modo estaría restringido. Si la explotación…
ModificadaMedia (6)0.68%—SAP Business Objects Business Intelligence Platform12/12/202217/6/2026
Bajo ciertas condiciones, un atacante autenticado como administrador de CMS y con altos privilegios de acceso a la red en SAP BusinessObjects Business Intelligence Platform (Monitoring DB) - versión 430, puede acceder a la base de datos de BOE Monitoring para recuperar y modificar datos (no personales) del sistema que…