Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.8% | — | Oracle Report Manager | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes man-in-the-middle obtener información sensible a través de vectores no especificados, según lo demostrado mediante la información de… | |
| Modificada | Media (4.3) | 0.89% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones destinadas de solo lectura aprovechando un rol JazzGuest. | |
| Modificada | Media (4.3) | 0.89% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones sobre tareas de administrador previstas a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Jazz Reporting Service | 17/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (3.1) | 0.81% | — | IBM Jazz Reporting Service | 10/1/2016 | 17/6/2026 | Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados llevar a cabo ataques de inyeción LDAP, y consecuentemente eludir las restricciones destinadas a consultas o modificar el directorio LDAP, a través de… | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Jazz Reporting Service | 10/1/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios en peticiones que insertan secuencias XSS. | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | IBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+3 | 2/1/2016 | 17/6/2026 | Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería… | |
| Modificada | Baja (2.5) | 0.28% | — | IBM Tivoli Common Reporting | 2/1/2016 | 17/6/2026 | IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence… | |
| Modificada | Baja (2.5) | 0.28% | — | IBM Tivoli Common Reporting | 2/1/2016 | 17/6/2026 | IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence… | |
| Modificada | Media (5) | 2.8% | — | Redhat Libreport | 7/12/2015 | 17/6/2026 | libreport 2.0.7 en versiones anteriores a 2.6.3 solo guarda los cambios al primer archivo cuando se edita un reporte de caída, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados relacionados con el archivo adjunto (1) backtrace, (2) cmdline, (3) environ, (4) open_fds,… | |
| Analizada | Alta (7.8) | 5.0% | ⚠ Explotación activa💥 Exploit | Redhat Automatic BUG Reporting ToolOracle LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 7/12/2015 | 27/8/2026 | El programa de ayuda abrt-hook-ccpp en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales con ciertos permisos obtener privilegios a través de un ataque de enlace simbólico en un archivo con un nombre predecible, según lo demostrado por /var/tmp/abrt/abrt-hax-coredump o… | |
| Modificada | Baja (3.6) | 0.90% | 💥 Exploit | Redhat Automatic BUG Reporting ToolRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+1 | 7/12/2015 | 17/6/2026 | El programa de ayuda abrt-action-install-debuginfo-to-abrt-cache en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales escribir archivos arbitrarios a través de un ataque de un enlace simbólico en unpacked.cpio en un directorio creado previamente con un nombre predecible en… | |
| Modificada | Baja (3.5) | 1.5% | — | IBM Tivoli Common Reporting | 4/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF13 y 2.1.1 en versiones anteriores a IF21 y TCR 3.1.x como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF0015 y otros productos, permite a usuarios remotos autenticados inyectar secuencias de… | |
| Modificada | Media (6.8) | 0.64% | — | Civicrm Private Report | 15/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo CiviCRM private report 6.x-1.x anterior a 6.x-1.2 y 7.x-1.x anterior a 7.x-1.3 para Drupal permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que eliminan informes a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | S-peek Credit Rating Report | 22/9/2014 | 17/6/2026 | La aplicación s-peek credit rating report 2.1.3 (también conocida como com.rhomobile.speek) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gebrauchtwagenreport Dekra Used CAR Report | 22/9/2014 | 17/6/2026 | La aplicación DEKRA Used Car Report 3.0.0 (también conocida como com.dekra.maengelreport) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 3.1% | — | SAP Crystal Reports | 4/9/2014 | 17/6/2026 | Vulnerabilidad de doble liberación en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de un registro manipulado de cadenas de conexiones en un fichero RPT. | |
| Modificada | Media (6.8) | 3.8% | — | SAP Crystal Reports | 4/9/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en SAP Crystal Reports permite a atacantes remotos ejecutar código arbitrario a través de una cadena de fuentes de datos manipulada en un fichero RPT. | |
| Modificada | Media (6.8) | 2.7% | — | Canonical ReportbugDebian Reportbug | 6/8/2014 | 17/6/2026 | reportbug anterior a 6.4.4+deb7u1 y 6.5.x anterior a 6.5.0+nmu1 permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores relacionados con compare_versions y reportbug/checkversions.py. | |
| Modificada | Media (5) | 3.7% | — | Reportico PHP Report Designer | 16/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Reportico PHP Report Designer anterior a 4.0 permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro xmlin. | |
| Modificada | Alta (10) | 77% | 💥 Exploit | Dlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+2 | 2/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera… | |
| Modificada | Media (4.3) | 1.3% | — | Sosreport Project Sosreport | 29/5/2014 | 17/6/2026 | SOSreport almacena el hash md5 de la contraseña del cargador de arranque GRUB en un archivo, lo que permite a usuarios locales obtener información sensible mediante la lectura de un archivo. | |
| Modificada | Baja (2.1) | 0.38% | — | Redhat Rhevm-reports | 29/5/2014 | 17/6/2026 | ovirt-engine-reports, utilizado en el paquete de informes de Red Hat Enterprise Virtualization (rhevm-reports) anterior a 3.3.3, utiliza permisos de lectura universal en archivos de configuración, lo que permite a usuarios locales obtener información sensible mediante la lectura de los archivos. | |
| Modificada | Baja (2.1) | 0.37% | — | Redhat Rhevm-reports | 29/5/2014 | 17/6/2026 | El paquete de informes de Red Hat Enterprise Virtualization Manager (rhevm-reports) anterior a 3.3.3-1 utiliza permisos de lectura universal en un archivo de configuración de fuente de datos (js-jboss7-ds.xml), lo que permite a usuarios locales obtener información sensible mediante la lectura del archivo. |