Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.54%—SAP Businessobjects Business Intelligence12/1/202117/6/2026
La plataforma SAP BusinessObjects Business Intelligence, versiones 410, 420, permite a un atacante autenticado inyectar una carga útil de JavaScript maliciosa en el campo de entrada de valor personalizado de un Control de Entrada, que puede ser ejecutado por el Usuario quien visualiza el contenido de la aplicación…
ModificadaMedia (6.1)0.67%—CRK Business Platform23/12/202017/6/2026
CRK Business Platform versiones anteriores a 2019.1, permite un ataque de tipo XSS reflejado por medio del archivo erro.aspx en los parámetros "CRK", "IDContratante", "Erro" o "Mod". Esto es independiente de la ruta
ModificadaCrítica (9.8)1.4%—CRK Business Platform23/12/202017/6/2026
CRK Business Platform versiones anteriores a 2019.1, permite inyectar sentencias SQL contra la base de datos en cualquier ruta usando el parámetro "strSessao"
ModificadaMedia (5.4)0.85%—IBM Automation Workstream ServicesIBM Business Process ManagerIBM Business Automation Workflow21/12/202017/6/2026
IBM Automation Workstream Services versiones 19.0.3, 20.0.1, 20.0.2, IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versión 8.6, podrían permitir a un usuario autenticado conseguir información confidencial o causar una denegación de servicio debido a una comprobación…
ModificadaMedia (5.3)0.90%—Tangro Business Workflow18/12/202017/6/2026
En Tangro Business Workflow versiones anteriores a 1.18.1, conociendo un ID de adjuntos, es posible descargar adjuntos de elementos de trabajo sin estar autenticado
ModificadaMedia (4.3)0.65%—Tangro Business Workflow18/12/202017/6/2026
En Tangro Business Workflow versiones anteriores a 1.18.1, el perfil de un usuario contiene algunos elementos que están atenuados y, por lo tanto, no están destinados a ser editados por usuarios habituales. Sin embargo, esta restricción es solo aplicada en el lado del cliente. La manipulación de cualquiera…
ModificadaMedia (4.3)0.75%—Tangro Business Workflow18/12/202017/6/2026
Se detectó un problema en Tangro Business Workflow versiones anteriores a 1.18.1. No se presentan comprobaciones de control de acceso (o están rotas) en el endpoint de la API /api/document/(DocumentID)/attachments. Conociendo un ID de documento, un atacante puede listar todos los archivos adjuntos de un…
ModificadaMedia (6.5)0.67%—Tangro Business Workflow18/12/202017/6/2026
En Tangro Business Workflow versiones anteriores a 1.18.1, un atacante puede manipular el valor de PERSON en las peticiones a /api/profile para cambiar la información del perfil de otros usuarios
ModificadaAlta (8.8)1.2%—Tangro Business Workflow18/12/202017/6/2026
Tangro Business Workflow versiones anteriores a 1.18.1, requiere una lista de tipos de archivos permitidos del servidor y restringe las cargas a los tipos de archivos contenidos en esta lista. Sin embargo, esta restricción es aplicada en el navegador (del lado del cliente) y puede ser omitida. Esto permite a…
ModificadaMedia (4.3)0.74%—Tangro Business Workflow18/12/202017/6/2026
Una implementación incorrecta del control de acceso en Tangro Business Workflow versiones anteriores a 1.18.1, permite a un atacante descargar documentos (PDF) al proporcionar un ID de documento y un token válidos. Una autenticación adicional no es requerida
ModificadaMedia (6.5)0.66%—Tangro Business Workflow18/12/202017/6/2026
Cada inicio de sesión en Tangro Business Workflow versiones anteriores a 1.18.1, genera el mismo token JWT, que permite a un atacante reutilizar el token cuando una sesión está activa. El token JWT no contiene una marca de tiempo de expiración
ModificadaMedia (4.3)0.58%—Tangro Business Workflow18/12/202017/6/2026
En Tangro Business Workflow versiones anteriores a 1.18.1, se puede manipular el documentId del documento de las cargas de adjuntos hacia /api/document/attachments/upload. Al hacer esto, los usuarios pueden agregar archivos adjuntos a los elementos de trabajo que no les pertenecen
ModificadaAlta (8.8)1.0%—Mitel Businesscti Enterprise18/12/202017/6/2026
La ventana de chat del Cliente Mitel BusinessCTI Enterprise (MBC-E) para Windows versiones anteriores a 6.4.11 y versiones 7.x anteriores a 7.0.3, podría permitir a un atacante conseguir acceso a la información del usuario mediante el envío de código arbitrario, debido a una comprobación inapropiada de la…
ModificadaBaja (3.3)0.27%—Mitel Micontact Center Business18/12/202017/6/2026
El portal Ignite en Mitel MiContact Center Business versiones anteriores a 9.3.0.0, podría permitir a un atacante local visualizar información del sistema debido a un saneamiento de salida insuficiente
AnalizadaCrítica (9.8)96%⚠ Explotación activa💥 ExploitApache StrutsOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Policy Management+411/12/202017/6/2026
Una evaluación OGNL forzada, cuando se evalúa según la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota. Software afectado: Apache Struts versión 2.0.0 - Struts versión 2.5.25
ModificadaCrítica (9.1)2.2%—SAP Business WarehouseSAP Bw/4hana9/12/202017/6/2026
SAP Business Warehouse, versiones: 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 782 y SAP BW4HANA, versiones: 100, 200 permite a un atacante autenticado con (altos) privilegios de desarrollador enviar una petición diseñada para generar y ejecutar código sin ser necesario una interacción del usuario. Es…
ModificadaCrítica (9.6)1.1%—SAP Businessobjects Business Intelligence Platform9/12/202017/6/2026
SAP BusinessObjects BI Platform (Crystal Report), versiones - 4.1, 4.2, 4.3, no comprueba suficientemente las entidades XML cargadas durante la generación del reporte crystal debido a una falta de comprobación XML. Un atacante con privilegios básicos puede inyectar algunas entidades XML arbitrarias conllevando a una…
ModificadaMedia (5.9)7.1%💥 PoCOpensslDebian LinuxFedoraproject FedoraOracle API Gateway+408/12/202017/6/2026
El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta…
ModificadaMedia (5.5)1.0%—Apache GroovyNetapp SnapcenterOracle Agile Engineering Data ManagementOracle Agile PLM Mcad Connector+177/12/20208/10/2026
Apache Groovy provee métodos de extensión para ayudar a crear directorios temporales. Antes de esta corrección, la implementación de Groovy de esos métodos de extensión utilizaba una llamada al método JDK de Java ahora reemplazada que potencialmente no es segura en algunos sistemas operativos en algunos contextos. Los…
ModificadaMedia (5.5)0.29%—IBM Business Automation Workflow30/11/202017/6/2026
IBM Business Automation Workflow versión 19.0.0.3, almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. IBM X-Force ID: 190991
ModificadaAlta (7.5)2.8%—Trendmicro Worry-free Business Security18/11/202017/6/2026
Una vulnerabilidad de eliminación de archivos remotos arbitrarios de salto de ruta no autenticada en Trend Micro Worry-Free Business Security versión 10 SP1, podría permitir a un atacante no autenticado explotar la vulnerabilidad y modificar o eliminar archivos arbitrarios en la consola de administración del producto
AnalizadaAlta (8.8)85%💥 ExploitXstreamDebian LinuxNetapp SnapmanagerApache Activemq+1116/11/20207/10/2026
XStream anterior a versión 1.4.14, es vulnerable a una ejecución de código remota. La vulnerabilidad puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios solo manipulando el flujo de entrada procesado. Solo los usuarios que dependen de las listas de bloqueo están afectados. Cualquiera…
ModificadaMedia (5.4)0.56%—IBM Business Automation Workflow16/11/202017/6/2026
IBM Business Automation Workflow versión 20.0.0.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de…
ModificadaAlta (7.5)11%—Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+1412/11/202017/6/2026
Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente…
ModificadaMedia (6.1)41%—Apache CXFNetapp Snap Creator FrameworkNetapp Vasa Provider FOR Clustered Data OntapOracle Business Intelligence+212/11/202017/6/2026
Por defecto, Apache CXF crea una página /services que contiene una lista de los nombres y direcciones de los endpoints disponibles. Esta página web es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) reflejado por medio de styleSheetPath, que permite a un actor malicioso inyectar javascript en la página…