Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.2% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información a nivel de parche | |
| Modificada | Media (5.3) | 2.2% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información de la versión y compilación | |
| Modificada | Media (5.3) | 1.9% | — | Trendmicro Apex ONETrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información de tipo server-side request forgery (SSRF) en Trend Micro Apex One y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado localizar agentes en línea mediante un barrido | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información de las revisiones de agentes x86 | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre las revisiones de agentes x86 | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información del control de acceso incorrecta en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el puerto de administración de un agente | |
| Modificada | Media (5.3) | 1.9% | — | Trendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información de falsificación de petición del lado del servidor (SSRF) en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado localizar agentes en línea mediante un barrido específico | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de configuración de notificación específico | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de descarga de configuración específico | |
| Modificada | Media (5.3) | 2.2% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo del histórico de revisiones específico | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (local y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el historial de revisiones | |
| Modificada | Alta (7.8) | 5.1% | — | WhatsappWhatsapp Business | 2/2/2021 | 17/6/2026 | Una falta de comprobación de límites en WhatsApp para Android anterior a la v2.21.1.13 y WhatsApp Business para Android anterior a la versión v2.21.1.13, podría haber permitido la lectura y escritura fuera de límites si un usuario aplicaba filtros de imagen específicos a una imagen especialmente diseñada y enviar la… | |
| Modificada | Alta (8) | 0.88% | — | Mitel Businesscti Enterprise | 29/1/2021 | 17/6/2026 | La ventana de chat de Mitel BusinessCTI Enterprise (MBC-E) Client para Windows versiones anteriores a 6.4.15 y versiones 7.x anteriores a 7.1.2, podría permitir a un atacante conseguir acceso a la información del usuario mediante el envío de determinado código, debido a una comprobación inapropiada de la entrada de… | |
| Modificada | Alta (7.6) | 0.92% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Web Server). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red por… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Administration). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red por… | |
| Modificada | Alta (8.1) | 1.4% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por… | |
| Modificada | Alta (8.2) | 1.7% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: BI Publisher Security). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de… | |
| Modificada | Media (4.7) | 1.4% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: BI Platform Security). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de… | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web Dashboards). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco… | |
| Modificada | Media (6.5) | 1.9% | — | SAP Business Warehouse | 12/1/2021 | 17/6/2026 | La interfaz de Base de Datos de BW no lleva a cabo las comprobaciones de autorización necesarias para un usuario autenticado, resultando en una escalada de privilegios que permite al usuario leer prácticamente cualquier tabla de la base de datos | |
| Modificada | Alta (8.8) | 3.1% | — | SAP Business WarehouseSAP Bw/4hana | 12/1/2021 | 17/6/2026 | SAP Business Warehouse, versiones 700, 701, 702, 711, 730, 731, 740, 750, 782 y SAP BW/4HANA, versiones 100, 200, permiten a un atacante poco privilegiado inyectar código usando un módulo de función habilitado de forma remota a través de la red. Por medio del módulo de función, un atacante puede crear un reporte… | |
| Modificada | Crítica (9.9) | 3.7% | — | SAP Business Warehouse | 12/1/2021 | 17/6/2026 | La Interfaz de Base de Datos de BW permite a un atacante con pocos privilegios ejecutar cualquier consulta de la base de datos diseñada, exponiendo la base de datos del backend. Un atacante puede incluir sus propios comandos SQL que la base de datos ejecutará sin sanear apropiadamente los datos no confiables,… |