Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
966 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Alta (7.5) | 1.3% | — | IBM Jazz Reporting Service | 29/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes remotos causar una denegación de servicio (interrupción de servidor Report Builder) a través de una petición manipulada a una URL de… | |
| Modificada | Media (5) | 1.8% | — | Oracle Report Manager | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.8% | — | Oracle Report Manager | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes man-in-the-middle obtener información sensible a través de vectores no especificados, según lo demostrado mediante la información de… | |
| Modificada | Media (4.3) | 0.89% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones destinadas de solo lectura aprovechando un rol JazzGuest. | |
| Modificada | Media (4.3) | 0.89% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones sobre tareas de administrador previstas a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (3.1) | 0.81% | — | IBM Jazz Reporting Service | 10/1/2016 | 17/6/2026 | Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados llevar a cabo ataques de inyeción LDAP, y consecuentemente eludir las restricciones destinadas a consultas o modificar el directorio LDAP, a través de… | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Jazz Reporting Service | 10/1/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios en peticiones que insertan secuencias XSS. | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | IBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+3 | 2/1/2016 | 17/6/2026 | Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería… | |
| Modificada | Baja (2.5) | 0.28% | — | IBM Tivoli Common Reporting | 2/1/2016 | 17/6/2026 | IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence… | |
| Modificada | Baja (2.5) | 0.28% | — | IBM Tivoli Common Reporting | 2/1/2016 | 17/6/2026 | IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence… | |
| Modificada | Media (5) | 2.8% | — | Redhat Libreport | 7/12/2015 | 17/6/2026 | libreport 2.0.7 en versiones anteriores a 2.6.3 solo guarda los cambios al primer archivo cuando se edita un reporte de caída, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados relacionados con el archivo adjunto (1) backtrace, (2) cmdline, (3) environ, (4) open_fds,… | |
| Analizada | Alta (7.8) | 5.0% | ⚠ Explotación activa💥 Exploit | Redhat Automatic BUG Reporting ToolOracle LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 7/12/2015 | 27/8/2026 | El programa de ayuda abrt-hook-ccpp en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales con ciertos permisos obtener privilegios a través de un ataque de enlace simbólico en un archivo con un nombre predecible, según lo demostrado por /var/tmp/abrt/abrt-hax-coredump o… | |
| Modificada | Baja (3.6) | 0.90% | 💥 Exploit | Redhat Automatic BUG Reporting ToolRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 7/12/2015 | 17/6/2026 | El programa de ayuda abrt-action-install-debuginfo-to-abrt-cache en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales escribir archivos arbitrarios a través de un ataque de un enlace simbólico en unpacked.cpio en un directorio creado previamente con un nombre predecible en… | |
| Modificada | Baja (3.5) | 1.5% | — | IBM Tivoli Common Reporting | 4/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF13 y 2.1.1 en versiones anteriores a IF21 y TCR 3.1.x como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF0015 y otros productos, permite a usuarios remotos autenticados inyectar secuencias de… | |
| Modificada | Media (6.8) | 0.64% | — | Civicrm Private Report | 15/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo CiviCRM private report 6.x-1.x anterior a 6.x-1.2 y 7.x-1.x anterior a 7.x-1.3 para Drupal permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que eliminan informes a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | S-peek Credit Rating Report | 22/9/2014 | 17/6/2026 | La aplicación s-peek credit rating report 2.1.3 (también conocida como com.rhomobile.speek) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gebrauchtwagenreport Dekra Used CAR Report | 22/9/2014 | 17/6/2026 | La aplicación DEKRA Used Car Report 3.0.0 (también conocida como com.dekra.maengelreport) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 3.1% | — | SAP Crystal Reports | 4/9/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de un registro manipulado de cadenas de conexiones en un fichero RPT. | |
| Modificada | Media (6.8) | 3.8% | — | SAP Crystal Reports | 4/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de una cadena de fuentes de datos manipulada en un fichero RPT. | |
| Modificada | Media (6.8) | 2.7% | — | Canonical ReportbugDebian Reportbug | 6/8/2014 | 17/6/2026 | reportbug anterior a 6.4.4+deb7u1 y 6.5.x anterior a 6.5.0+nmu1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores relacionados con compare_versions y reportbug/checkversions.py. | |
| Modificada | Media (5) | 3.7% | — | Reportico PHP Report Designer | 16/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Reportico PHP Report Designer anterior a 4.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro xmlin. | |
| Modificada | Alta (10) | 77% | 💥 Exploit | Dlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+2 | 2/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera… |