Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)92%⚠ Explotación activaOracle JDKOracle JREOracle JrockitOracle Linux+3421/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX.
ModificadaAlta (7.5)1.3%—IBM Jazz Reporting Service29/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes remotos causar una denegación de servicio (interrupción de servidor Report Builder) a través de una petición manipulada a una URL de…
ModificadaMedia (5)1.8%—Oracle Report Manager21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)1.8%—Oracle Report Manager21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—IBM Jazz Reporting Service17/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes man-in-the-middle obtener información sensible a través de vectores no especificados, según lo demostrado mediante la información de…
ModificadaMedia (4.3)0.89%—IBM Jazz Reporting Service17/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones destinadas de solo lectura aprovechando un rol JazzGuest.
ModificadaMedia (4.3)0.89%—IBM Jazz Reporting Service17/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones sobre tareas de administrador previstas a través de vectores no especificados.
ModificadaMedia (5.4)0.62%—IBM Jazz Reporting Service17/1/201617/6/2026
Vulnerabilidad de XSS en Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaBaja (3.1)0.81%—IBM Jazz Reporting Service10/1/201617/6/2026
Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados llevar a cabo ataques de inyeción LDAP, y consecuentemente eludir las restricciones destinadas a consultas o modificar el directorio LDAP, a través de…
ModificadaAlta (8.8)0.55%—IBM Jazz Reporting Service10/1/201617/6/2026
Vulnerabilidad de CSRF en Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios en peticiones que insertan secuencias XSS.
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitIBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+32/1/201617/6/2026
Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería…
ModificadaBaja (2.5)0.28%—IBM Tivoli Common Reporting2/1/201617/6/2026
IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence…
ModificadaBaja (2.5)0.28%—IBM Tivoli Common Reporting2/1/201617/6/2026
IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence…
ModificadaMedia (5)2.8%—Redhat Libreport7/12/201517/6/2026
libreport 2.0.7 en versiones anteriores a 2.6.3 solo guarda los cambios al primer archivo cuando se edita un reporte de caída, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados relacionados con el archivo adjunto (1) backtrace, (2) cmdline, (3) environ, (4) open_fds,…
AnalizadaAlta (7.8)5.0%⚠ Explotación activa💥 ExploitRedhat Automatic BUG Reporting ToolOracle LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+37/12/201527/8/2026
El programa de ayuda abrt-hook-ccpp en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales con ciertos permisos obtener privilegios a través de un ataque de enlace simbólico en un archivo con un nombre predecible, según lo demostrado por /var/tmp/abrt/abrt-hax-coredump o…
ModificadaBaja (3.6)0.90%💥 ExploitRedhat Automatic BUG Reporting ToolRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+17/12/201517/6/2026
El programa de ayuda abrt-action-install-debuginfo-to-abrt-cache en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales escribir archivos arbitrarios a través de un ataque de un enlace simbólico en unpacked.cpio en un directorio creado previamente con un nombre predecible en…
ModificadaBaja (3.5)1.5%—IBM Tivoli Common Reporting4/10/201517/6/2026
Vulnerabilidad de XSS en IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF13 y 2.1.1 en versiones anteriores a IF21 y TCR 3.1.x como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF0015 y otros productos, permite a usuarios remotos autenticados inyectar secuencias de…
ModificadaMedia (6.8)0.64%—Civicrm Private Report15/6/201517/6/2026
Vulnerabilidad de CSRF en el módulo CiviCRM private report 6.x-1.x anterior a 6.x-1.2 y 7.x-1.x anterior a 7.x-1.3 para Drupal permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que eliminan informes a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—S-peek Credit Rating Report22/9/201417/6/2026
La aplicación s-peek credit rating report 2.1.3 (también conocida como com.rhomobile.speek) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gebrauchtwagenreport Dekra Used CAR Report22/9/201417/6/2026
La aplicación DEKRA Used Car Report 3.0.0 (también conocida como com.dekra.maengelreport) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)3.1%—SAP Crystal Reports4/9/201417/6/2026
Vulnerabilidad de doble liberación en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de un registro manipulado de cadenas de conexiones en un fichero RPT.
ModificadaMedia (6.8)3.8%—SAP Crystal Reports4/9/201417/6/2026
Desbordamiento de buffer basado en pila en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de una cadena de fuentes de datos manipulada en un fichero RPT.
ModificadaMedia (6.8)2.7%—Canonical ReportbugDebian Reportbug6/8/201417/6/2026
reportbug anterior a 6.4.4+deb7u1 y 6.5.x anterior a 6.5.0+nmu1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores relacionados con compare_versions y reportbug/checkversions.py.
ModificadaMedia (5)3.7%—Reportico PHP Report Designer16/7/201417/6/2026
Vulnerabilidad de salto de directorio en Reportico PHP Report Designer anterior a 4.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro xmlin.
ModificadaAlta (10)77%💥 ExploitDlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+22/6/201417/6/2026
Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera…