Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.3%—Microsoft Lync ServerMicrosoft Skype FOR Business12/7/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Skype for Business y Lync
ModificadaAlta (8.8)0.54%—SAP Businessobjects Business Intelligence Platform12/7/202217/6/2026
SAP BusinessObjects CMC permite a un atacante no autenticado recuperar información de tokens a través de la red que, de otro modo, estaría restringida. Esto sólo puede lograrse cuando un usuario legítimo accede a la aplicación y es producido un compromiso local, como el sniffing o la ingeniería social. Si es explotado…
ModificadaMedia (6)0.68%—SAP Businessobjects Business Intelligence Platform12/7/202217/6/2026
SAP BusinessObjects Business Intelligence Platform (LCM) - versiones 420, 430, permite a un atacante con un privilegio de administrador leer y descifrar la contraseña del archivo LCMBIAR bajo determinadas condiciones, permitiendo al atacante modificar la contraseña o importar el archivo a otro sistema causando un alto…
ModificadaAlta (7.5)0.87%—SAP Business ONE12/7/202217/6/2026
Debido a un saneo inapropiado de la entrada XML en SAP Business One - versión 10.0, un atacante puede llevar a cabo un ataque de denegación de servicio haciendo que el sistema quede temporalmente inoperativo
ModificadaAlta (7.5)0.93%—SAP Business ONE12/7/202217/6/2026
En un escenario especial de integración de SAP Business One y SAP HANA - versión 10.0, un atacante puede explotar el volumen de datos del cockpit de HANA para acceder a información altamente confidencial (por ejemplo, credenciales de cuentas con altos privilegios)
ModificadaMedia (4.6)0.46%—SAP Business Objects Business Intelligence Platform12/7/202217/6/2026
SAP Busines Objects Business Intelligence Platform (Visual Difference Application) - versiones 420, 430, permite a un atacante autenticado que tenga acceso a la consola de administración de BI enviar consultas diseñadas y extraer datos del backend SQL. Si es explotado con éxito, el atacante puede causar un impacto…
ModificadaMedia (5.4)0.24%—SAP Business Objects Business Intelligence Platform12/7/202217/6/2026
Debido a una insuficiente comprobación de entrada, SAP Business Objects - versión 420, permite que un atacante autenticado envíe una petición maliciosa mediante una operación permitida. En caso de una explotación con éxito, un atacante puede visualizar o modificar la información causando un impacto limitado en la…
ModificadaAlta (8.8)1.0%—SAP Business ONE12/7/202217/6/2026
El cliente SAP Business One - versión 10.0, permite a un atacante con bajos privilegios, inyectar código que puede ser ejecutado por la aplicación. Un atacante podría así controlar el comportamiento de la aplicación
ModificadaAlta (7.8)0.25%—SAP Businessobjects BW Publisher Service12/7/202217/6/2026
SAP BusinessObjects BW Publisher Service - versiones 420, 430, usa una ruta de búsqueda que contiene un elemento no citado. Un atacante local puede conseguir altos privilegios al insertar un archivo ejecutable en la ruta del servicio afectado
ModificadaMedia (6.5)0.90%—SAP Businessobjects Business Intelligence Platform12/7/202217/6/2026
Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform versión 4.x - versiones 420,430 permite al usuario Administrador visualizar, editar o modificar los derechos de objetos que no posee y que de otra manera estarían restringidos
ModificadaAlta (7.5)1.2%—SAP Business ONE License Service API12/7/202217/6/2026
Debido a una falta de comprobación de la autenticación, la API del servicio de licencias de SAP Business one - versión 10.0 permite a un atacante no autenticado enviar peticiones http maliciosas a través de la red. Si es explotado con éxito, un atacante puede romper toda la aplicación haciéndola inaccesible
ModificadaCrítica (9.8)1.6%—Mitel Mivoice BusinessMitel Mivoice Business Express17/6/202217/6/2026
Una vulnerabilidad en la interfaz de administración de MiVoice Business versiones hasta 9.3 PR1 y MiVoice Business Express versiones hasta 8.0 SP3 PR3 podría permitir a un atacante no autenticado (que tenga acceso a la red de la interfaz de administración) conducir un ataque de desbordamiento del búfer debido a una…
ModificadaCrítica (9.6)1.2%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.10.4 y anteriores) y Dell SupportAssist Client Commercial (3.1.1 y anteriores) contienen una vulnerabilidad de tipo cross-site scripting. Un usuario remoto malicioso no autenticado podría explotar esta vulnerabilidad bajo condiciones específicas que conllevan a una…
ModificadaAlta (7.1)0.24%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación/sobreescritura arbitraria de archivos. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar…
ModificadaAlta (7.1)0.24%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.10.4 y versiones anteriores) y Dell SupportAssist Client Commercial (3.1.1 y versiones anteriores) contienen una vulnerabilidad de eliminación de archivos arbitrarios. Un usuario autenticado que no sea administrador podría aprovechar el problema y eliminar archivos…
ModificadaAlta (7.8)0.35%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS10/6/202217/6/2026
Dell SupportAssist Client Consumer versiones (3.11.0 y versiones anteriores) y Dell SupportAssist Client Commercial (3.2.0 y versiones anteriores) contienen una vulnerabilidad de escalada de privilegios. Un usuario no administrador puede aprovechar la vulnerabilidad y conseguir acceso de administrador al sistema
ModificadaMedia (4.7)0.52%—SAP Business Objects Business Intelligence Platform6/6/202217/6/2026
BI Launchpad y CMC en SAP Business Objects Business Intelligence Platform, versiones 4.1, 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). La explotación sólo es posible cuando el bttoken de la sesión de la víctima está activo
ModificadaMedia (6.5)0.36%—IBM Business Automation WorkflowIBM Business Process Manager31/5/202217/6/2026
IBM Business Automation Workflow tradicional versiones 21.0.1 hasta 21.0.3, 20.0.0.1 hasta 20.0.0.2, 19.0.0.1 hasta 19.0.0.3, 18.0.0.0 hasta 18.0.0.1, IBM Business Automation Workflow containers V21.0.1 - V21.0.3 20.0.0.1 hasta 20.0.0. 2, IBM Business Process Manager 8.6.0.0 hasta 8.6.0.201803, y 8.5.0.0 hasta…
ModificadaAlta (7.5)72%💥 ExploitOracle E-business SuiteOracle User Management20/5/202217/6/2026
Vulnerabilidad en Oracle E-Business Suite (componente: Administrar Proxies). La versión compatible que se ve afectada es la 12.2. La vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle E-Business Suite. Los ataques exitosos de esta…
ModificadaAlta (8.8)0.43%—Tibco Businessconnect Trading Community Management18/5/202217/6/2026
El componente Web Server de TIBCO Software Inc.'s TIBCO BusinessConnect Trading Community Management contiene una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red ejecutar un ataque de tipo Cross-Site Request Forgery (CSRF) en el sistema afectado. Un ataque con éxito…
ModificadaMedia (6.1)0.62%—Tibco Businessconnect Trading Community Management18/5/202217/6/2026
El componente Web Server de TIBCO Software Inc.'s TIBCO BusinessConnect Trading Community Management contiene vulnerabilidades de tipo Cross Site Scripting (XSS) Reflejado fácilmente explotables que permiten a un atacante no autenticado con acceso a la red ejecutar scripts dirigidos al sistema afectado o al sistema…
ModificadaMedia (5.4)0.58%—Tibco Businessconnect Trading Community Management18/5/202217/6/2026
El componente Web Server de TIBCO Software Inc.'s TIBCO BusinessConnect Trading Community Management contiene vulnerabilidades fácilmente explotables que permiten a un atacante con pocos privilegios y acceso a la red ejecutar un ataque de tipo Cross Site Scripting (XSS) Almacenado en el sistema afectado. Un ataque con…
ModificadaAlta (7.8)0.17%—SAP BusinessobjectsSAP Businessobjects Business Intelligence11/5/202217/6/2026
Durante una actualización de SAP BusinessObjects Enterprise, Central Management Server (CMS) - versiones 420, 430, las credenciales de autenticación están siendo expuestas en los registros de eventos de Sysmon. Esta divulgación de información podría causar un alto impacto en la confidencialidad, integridad y…
ModificadaMedia (6.8)0.26%—IBM Cloud PAK FOR Business Automation2/5/202217/6/2026
IBM ICP4A - User Management System Component (IBM Cloud Pak for Business Automation versiones V21.0.3 hasta V21.0.3-IF008, versiones V21.0.2 hasta V21.0.2-IF009, y versiones V21.0.1 hasta V21.0.1-IF007) podría permitir a un usuario con acceso físico al sistema llevar a cabo acciones no autorizadas u obtener…
ModificadaMedia (6.1)0.89%—Oracle Business Intelligence19/4/202217/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Server). La versión compatible que está afectada es 5.9.0.0.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
Orbitaley — Vulnerabilidades