Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
2277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… | |
| Modificada | Alta (7.8) | 0.35% | — | Trendmicro Worry-free Business Security | 3/12/2021 | 17/6/2026 | Una vulnerabilidad de privilegios no necesarios en Trend Micro Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar código poco privilegiado en el sistema de destino para… | |
| Modificada | Crítica (9.1) | 1.1% | — | Business-dnasolutions Topease | 30/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de caducidad de sesión insuficiente en la plataforma TopEase® de Business-DNA Solutions GmbH, versiones anteriores a 7.1.27 incluyéndola, que permite a un atacante remoto reusar, falsificar o robar otras sesiones de usuario y de administrador | |
| Modificada | Crítica (9.8) | 1.4% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Una falta de limitación de velocidad en las aplicaciones web que funcionan con la plataforma TopEase® de Business-DNA Solutions GmbH versiones anteriores a 7.1.27 incluyéndola, en el formulario de inicio de sesión permite a un atacante remoto no autenticado llevar a cabo múltiples intentos de inicio de sesión, lo que… | |
| Modificada | Alta (8.8) | 1.1% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Una carga de archivos sin restricciones en las aplicaciones web que funcionan con la plataforma TopEase® de Business-DNA Solutions GmbH, versiones anteriores a 7.1.27 incluyéndola, en las Funciones File Upload, permite que un atacante remoto autenticado con privilegios de carga cargue archivos de cualquier tipo, lo… | |
| Modificada | Media (4.3) | 0.77% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Una Comprobación de Entrada Insuficiente en Aplicaciones Web que operan en la Plataforma TopEase® de Business-DNA Solutions GmbH Versiones anteriores a 7.1.27 incluyéndola, en los atributos de un objeto con formato numérico permite a un atacante remoto autenticado con privilegios de Modificación de Objetos insertar un… | |
| Modificada | Media (4.3) | 1.0% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Una comprobación de entrada insuficiente en las aplicaciones web que operan en la plataforma TopEase® de Business-DNA Solutions GmbH, versiones anteriores a 7.1.27 incluyéndola, en los atributos de fecha de un objeto, permite a un atacante remoto autenticado con privilegios de Modificación de Objetos insertar un… | |
| Modificada | Media (6.5) | 1.1% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Una Comprobación de Entrada Insuficiente en Aplicaciones Web que operan en la Plataforma TopEase® de Business-DNA Solutions GmbH Versiones anteriores a 7.1.27 incluyéndola, en todos los atributos de los objetos permite a un atacante remoto autenticado con privilegios de Modificación de Objetos insertar cadenas… | |
| Modificada | Media (5.4) | 0.53% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Un ataque de tipo Cross Site Scripting Persistente en aplicaciones web que operan en la plataforma TopEase® de Business-DNA Solutions GmbH, versiones anteriores a 7.1.27 incluyéndola, por medio de la Funcionalidad Search, permite a usuarios autenticados con privilegios de modificación de objetos inyectar HTML y… | |
| Modificada | Media (5.4) | 0.68% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Un ataque de tipo Cross Site Scripting Persistente en aplicaciones web que operan en la plataforma TopEase® de Business-DNA Solutions GmbH, versión versiones anteriores a 7.1.27 incluyéndola, por medio del Componente Structure, permite a un atacante remoto autenticado con privilegios de modificación de objetos… | |
| Modificada | Media (5.4) | 0.73% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Una Comprobación de Entrada Insuficiente en Aplicaciones Web que operan en la Plataforma TopEase® de Business-DNA Solutions GmbH Versiones anteriores a 7.1.27 incluyéndola, permite a un atacante remoto autentificado con privilegios de Modificación de Objetos insertar HTML arbitrario sin ejecución de código | |
| Modificada | Media (4.3) | 0.83% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | Un control de acceso incorrecto en las aplicaciones web que operan en la plataforma TopEase® de Business-DNA Solutions GmbH, versiones anteriores a 7.1.27 incluyéndola, permite a un atacante remoto autenticado visualizar el editor de formas y la configuración, que son funcionalidades para usuarios con mayores… | |
| Modificada | Crítica (9.1) | 1.3% | — | Businessdnasolutions Topease | 30/11/2021 | 17/6/2026 | La falta del flag HTTPOnly en las aplicaciones web que operan en la plataforma TopEase® de Business-DNA Solutions GmbH, versiones anteriores a 7.1.27 incluyéndola, permite a un atacante remoto no autenticado escalar los privilegios de un usuario no autenticado a uno autenticado por medio del robo y la inyección del… | |
| Modificada | Media (5.5) | 0.22% | — | Intel NUC M15 Laptop KIT Lapbc510 FirmwareIntel NUC M15 Laptop KIT Lapbc710 FirmwareIntel NUC 11 Compute Element Cm11ebc4w FirmwareIntel NUC 11 Compute Element Cm11ebi38w Firmware+99 | 17/11/2021 | 17/6/2026 | Una escritura fuera de límites en el firmware para algunos NUC de Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.5) | 52% | 💥 Exploit | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. El modelo de seguridad presenta diferentes capas de control de acceso. Una de estas capas es la seguridad applicationContext, que se define en el archivo… | |
| Modificada | Media (6.5) | 1.4% | — | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Implementan una serie de servicios web que usan el protocolo SOAP para permitir una interacción de scripts con el servidor backend. Un usuario autenticado (independientemente de los… | |
| Modificada | Media (4.3) | 0.98% | — | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Implementan una serie de servicios web que usan el protocolo SOAP para permitir una interacción de scripts con el servidor backend. Un usuario autenticado (independientemente de sus… | |
| Modificada | Alta (8.8) | 2.3% | — | Hitachi Vantara PentahoHitachi Vantara Pentaho Business Intelligence Server | 8/11/2021 | 17/6/2026 | Se ha detectado un problema en Hitachi Vantara Pentaho versiones hasta 9.1 y en Pentaho Business Intelligence Server versiones hasta 7.x. Un archivo de informes (.prpt) permite una inclusión de scripts BeanShell para facilitar la producción de informes complejos. Un usuario autenticado puede ejecutar código arbitrario | |
| Modificada | Media (5.9) | 0.80% | — | IBM Business Automation WorkflowIBM Business Process Manager | 5/11/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 18. 19, 20, 21, e IBM Business Process Manager 8.5 y d8.6, transmite o almacena credenciales de autenticación, pero usa un método no seguro que es susceptible de ser interceptado y/o recuperado sin autorización | |
| Modificada | Media (4.8) | 0.73% | — | Connections-pro Connections Business Directory | 1/11/2021 | 17/6/2026 | El plugin Connections Business Directory de WordPress versiones anteriores a 10.4.3, no escapa a la configuración de la dirección cuando se crea una entrada, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Alta (8) | 1.2% | — | Connections-pro Connections Business Directory | 1/11/2021 | 17/6/2026 | El plugin Connections Business Directory de WordPress versiones anteriores a 9.7, no comprueba ni sanea algunos campos de las conexiones, lo que podría conllevar a un problema de inyección de CSV | |
| Modificada | Media (6.1) | 0.64% | — | IBM Business Automation Workflow | 22/10/2021 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0, 19.0, 20.0 y 21.0, es vulnerable a una ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación… | |
| Modificada | Alta (7.8) | 0.41% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en la consola web de Trend Micro Apex One, Apex One as a Service y Worry-Free Business Security versión 10.0 SP1, podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de ejecutar… | |
| Modificada | Alta (7.8) | 0.38% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la… | |
| Modificada | Alta (7.8) | 0.38% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 21/10/2021 | 17/6/2026 | Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la… |