Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.38%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services21/10/202117/6/2026
Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la…
ModificadaAlta (7.8)0.38%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services21/10/202117/6/2026
Unas vulnerabilidades de privilegios no necesarios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podrían permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la…
ModificadaAlta (7.8)0.58%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services21/10/202117/6/2026
Una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en Trend Micro Apex One, Apex One as a Service y Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la capacidad de…
ModificadaAlta (7.5)1.1%—Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services21/10/202117/6/2026
Una vulnerabilidad de puntero null en Trend Micro Apex One y Worry-Free Business Security versión 10.0 SP1, podría permitir a un atacante bloquear el programa CGI en las instalaciones afectadas
ModificadaMedia (5.4)0.53%—IBM Business Automation Workflow18/10/202117/6/2026
IBM Business Automation Workflow versiones 18.0, 19.0, 20.0 y 21.0, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación…
AnalizadaMedia (4.8)0.53%—Bzmngr Business Manager15/10/202117/6/2026
El plugin Business Manager de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Almacenado debido a una comprobación insuficiente y saneamiento de entradas encontradas en todo el plugin, que permite a atacantes con acceso de usuario administrativo inyectar scripts web arbitrarios, en versiones hasta la…
ModificadaAlta (7.5)1.3%—SAP Businessobjects Business Intelligence Platform12/10/202117/6/2026
SAP BusinessObjects Business Intelligence Platform (Crystal Reports) - versiones 420, 430, permite a un atacante no autenticado explotar las comprobaciones XML faltantes en los endpoints para leer datos confidenciales. Estos endpoints están normalmente expuestos a través de la red y una explotación con éxito puede…
ModificadaMedia (5.3)0.85%—SAP Businessobjects Analysis12/10/202117/6/2026
SAP BusinessObjects Analysis (edición para OLAP) - versiones 420, 430, permite a un atacante explotar determinados endpoints de la aplicación para leer datos confidenciales. Estos endpoints están normalmente expuestos a través de la red y una explotación exitosa podría conllevar a una exposición de algunos datos…
ModificadaCrítica (9.8)2.1%—SAP Business ONE12/10/202117/6/2026
SAP Business One - versión 10.0, permite a un atacante inyectar fórmulas cuando se exportan datos a Excel (inyección CSV) debido a un saneo inapropiado durante la exportación de datos. Un atacante podría así ejecutar comandos arbitrarios en el ordenador de la víctima, pero sólo si ésta permite ejecutar macros mientras…
ModificadaMedia (4.9)0.80%—SAP Business ONE12/10/202117/6/2026
La función de depuración de la Interfaz de Usuario de administración de SAP Business One Integration está habilitada por defecto. Esto permite al usuario administrador visualizar el contenido del paquete capturado, que puede incluir las credenciales del Usuario
ModificadaAlta (8.8)0.52%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan múltiples vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada.…
ModificadaAlta (8.8)0.52%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (5.5)0.62%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,…
ModificadaMedia (4.9)0.75%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,…
ModificadaMedia (5.5)0.23%—Trendmicro Apex ONETrendmicro Worry-free Business Security6/10/202117/6/2026
Una vulnerabilidad de creación de archivos arbitrarios por escalada de privilegios en Trend Micro Apex One, Apex One as a Service, Worry-Free Business Security versión 10.0 SP1 y Worry-Free Business Security Services podría permitir a un atacante local crear un archivo arbitrario con privilegios superiores que podría…
ModificadaMedia (5.4)0.50%—IBM Business Automation WorkflowIBM Business Process Manager29/9/202117/6/2026
IBM Business Automation Workflow versiones 18.0.0.0, 18.0.0.1, 18.0.0.2, 19.0.0.1, 19.0.0.2, 19.0.0.3,20.0.0.1, 20.0.0.2 y 21.0.2 e IBM Business Process Manager 8.5 y 8.6 son vulnerables a un ataque de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en…
ModificadaAlta (8.8)0.61%—SAP Business ONE15/9/202117/6/2026
La Capa de Servicio de SAP Business One, versión - 10.0, permite a un atacante autenticado invocar determinadas funciones que de otra manera estarían restringidas a usuarios específicos. Para que un atacante detecte la función vulnerable, no es requerido un conocimiento profundo del sistema. Una vez explotada por…
ModificadaAlta (7.8)0.21%—SAP Business ONE15/9/202117/6/2026
SAP Business One, versión - 10.0, permite a un atacante local con acceso al navegador de la víctima bajo determinadas circunstancias, iniciar sesión como la víctima sin conocer su contraseña. El atacante podría así conseguir información altamente confidencial que el atacante podría usar para tomar el control…
ModificadaAlta (8.8)1.1%—SAP Business ONE15/9/202117/6/2026
SAP Business One, versión - 10.0, permite a un atacante con autorización de negocio cargar cualquier archivo (incluyendo archivos de script) sin la comprobación de formato de archivo apropiada
ModificadaMedia (6.1)0.58%—SAP Businessobjects Business Intelligence15/9/202117/6/2026
Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform (SAPUI5), versiones - 420, 430, puede permitir que un atacante no autenticado redirija a usuarios a un sitio malicioso debido a las vulnerabilidades de tipo Reverse Tabnabbing
ModificadaMedia (5.4)0.47%—SAP Businessobjects Business Intelligence15/9/202117/6/2026
SAP BusinessObjects Business Intelligence Platform (Crystal Report), versiones - 420, 430, no codifica suficientemente las entradas controladas por el usuario y, por lo tanto, un atacante autorizado puede explotar una vulnerabilidad de tipo XSS, conllevando a desfigurar o modificar de forma no permanente el contenido…
Orbitaley — Vulnerabilidades