Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.54% | — | SAP Businessobjects Business Intelligence | 12/1/2021 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence, versiones 410, 420, permite a un atacante autenticado inyectar una carga útil de JavaScript maliciosa en el campo de entrada de valor personalizado de un Control de Entrada, que puede ser ejecutado por el Usuario quien visualiza el contenido de la aplicación… | |
| Modificada | Media (6.1) | 0.67% | — | CRK Business Platform | 23/12/2020 | 17/6/2026 | CRK Business Platform versiones anteriores a 2019.1, permite un ataque de tipo XSS reflejado por medio del archivo erro.aspx en los parámetros "CRK", "IDContratante", "Erro" o "Mod". Esto es independiente de la ruta | |
| Modificada | Crítica (9.8) | 1.4% | — | CRK Business Platform | 23/12/2020 | 17/6/2026 | CRK Business Platform versiones anteriores a 2019.1, permite inyectar sentencias SQL contra la base de datos en cualquier ruta usando el parámetro "strSessao" | |
| Modificada | Media (5.4) | 0.85% | — | IBM Automation Workstream ServicesIBM Business Process ManagerIBM Business Automation Workflow | 21/12/2020 | 17/6/2026 | IBM Automation Workstream Services versiones 19.0.3, 20.0.1, 20.0.2, IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versión 8.6, podrían permitir a un usuario autenticado conseguir información confidencial o causar una denegación de servicio debido a una comprobación… | |
| Modificada | Media (5.3) | 0.90% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | En Tangro Business Workflow versiones anteriores a 1.18.1, conociendo un ID de adjuntos, es posible descargar adjuntos de elementos de trabajo sin estar autenticado | |
| Modificada | Media (4.3) | 0.65% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | En Tangro Business Workflow versiones anteriores a 1.18.1, el perfil de un usuario contiene algunos elementos que están atenuados y, por lo tanto, no están destinados a ser editados por usuarios habituales. Sin embargo, esta restricción es solo aplicada en el lado del cliente. La manipulación de cualquiera… | |
| Modificada | Media (4.3) | 0.75% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | Se detectó un problema en Tangro Business Workflow versiones anteriores a 1.18.1. No se presentan comprobaciones de control de acceso (o están rotas) en el endpoint de la API /api/document/(DocumentID)/attachments. Conociendo un ID de documento, un atacante puede listar todos los archivos adjuntos de un… | |
| Modificada | Media (6.5) | 0.67% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | En Tangro Business Workflow versiones anteriores a 1.18.1, un atacante puede manipular el valor de PERSON en las peticiones a /api/profile para cambiar la información del perfil de otros usuarios | |
| Modificada | Alta (8.8) | 1.2% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | Tangro Business Workflow versiones anteriores a 1.18.1, requiere una lista de tipos de archivos permitidos del servidor y restringe las cargas a los tipos de archivos contenidos en esta lista. Sin embargo, esta restricción es aplicada en el navegador (del lado del cliente) y puede ser omitida. Esto permite a… | |
| Modificada | Media (4.3) | 0.74% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | Una implementación incorrecta del control de acceso en Tangro Business Workflow versiones anteriores a 1.18.1, permite a un atacante descargar documentos (PDF) al proporcionar un ID de documento y un token válidos. Una autenticación adicional no es requerida | |
| Modificada | Media (6.5) | 0.66% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | Cada inicio de sesión en Tangro Business Workflow versiones anteriores a 1.18.1, genera el mismo token JWT, que permite a un atacante reutilizar el token cuando una sesión está activa. El token JWT no contiene una marca de tiempo de expiración | |
| Modificada | Media (4.3) | 0.58% | — | Tangro Business Workflow | 18/12/2020 | 17/6/2026 | En Tangro Business Workflow versiones anteriores a 1.18.1, se puede manipular el documentId del documento de las cargas de adjuntos hacia /api/document/attachments/upload. Al hacer esto, los usuarios pueden agregar archivos adjuntos a los elementos de trabajo que no les pertenecen | |
| Modificada | Alta (8.8) | 1.0% | — | Mitel Businesscti Enterprise | 18/12/2020 | 17/6/2026 | La ventana de chat del Cliente Mitel BusinessCTI Enterprise (MBC-E) para Windows versiones anteriores a 6.4.11 y versiones 7.x anteriores a 7.0.3, podría permitir a un atacante conseguir acceso a la información del usuario mediante el envío de código arbitrario, debido a una comprobación inapropiada de la… | |
| Modificada | Baja (3.3) | 0.27% | — | Mitel Micontact Center Business | 18/12/2020 | 17/6/2026 | El portal Ignite en Mitel MiContact Center Business versiones anteriores a 9.3.0.0, podría permitir a un atacante local visualizar información del sistema debido a un saneamiento de salida insuficiente | |
| Analizada | Crítica (9.8) | 96% | ⚠ Explotación activa💥 Exploit | Apache StrutsOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Policy Management+4 | 11/12/2020 | 17/6/2026 | Una evaluación OGNL forzada, cuando se evalúa según la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota. Software afectado: Apache Struts versión 2.0.0 - Struts versión 2.5.25 | |
| Modificada | Crítica (9.1) | 2.2% | — | SAP Business WarehouseSAP Bw/4hana | 9/12/2020 | 17/6/2026 | SAP Business Warehouse, versiones: 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 782 y SAP BW4HANA, versiones: 100, 200 permite a un atacante autenticado con (altos) privilegios de desarrollador enviar una petición diseñada para generar y ejecutar código sin ser necesario una interacción del usuario. Es… | |
| Modificada | Crítica (9.6) | 1.1% | — | SAP Businessobjects Business Intelligence Platform | 9/12/2020 | 17/6/2026 | SAP BusinessObjects BI Platform (Crystal Report), versiones - 4.1, 4.2, 4.3, no comprueba suficientemente las entidades XML cargadas durante la generación del reporte crystal debido a una falta de comprobación XML. Un atacante con privilegios básicos puede inyectar algunas entidades XML arbitrarias conllevando a una… | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Media (5.5) | 1.0% | — | Apache GroovyNetapp SnapcenterOracle Agile Engineering Data ManagementOracle Agile PLM Mcad Connector+17 | 7/12/2020 | 8/10/2026 | Apache Groovy provee métodos de extensión para ayudar a crear directorios temporales. Antes de esta corrección, la implementación de Groovy de esos métodos de extensión utilizaba una llamada al método JDK de Java ahora reemplazada que potencialmente no es segura en algunos sistemas operativos en algunos contextos. Los… | |
| Modificada | Media (5.5) | 0.29% | — | IBM Business Automation Workflow | 30/11/2020 | 17/6/2026 | IBM Business Automation Workflow versión 19.0.0.3, almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. IBM X-Force ID: 190991 | |
| Modificada | Alta (7.5) | 2.8% | — | Trendmicro Worry-free Business Security | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de eliminación de archivos remotos arbitrarios de salto de ruta no autenticada en Trend Micro Worry-Free Business Security versión 10 SP1, podría permitir a un atacante no autenticado explotar la vulnerabilidad y modificar o eliminar archivos arbitrarios en la consola de administración del producto | |
| Analizada | Alta (8.8) | 85% | 💥 Exploit | XstreamDebian LinuxNetapp SnapmanagerApache Activemq+11 | 16/11/2020 | 7/10/2026 | XStream anterior a versión 1.4.14, es vulnerable a una ejecución de código remota. La vulnerabilidad puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios solo manipulando el flujo de entrada procesado. Solo los usuarios que dependen de las listas de bloqueo están afectados. Cualquiera… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation Workflow | 16/11/2020 | 17/6/2026 | IBM Business Automation Workflow versión 20.0.0.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de… | |
| Modificada | Alta (7.5) | 11% | — | Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+14 | 12/11/2020 | 17/6/2026 | Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente… | |
| Modificada | Media (6.1) | 41% | — | Apache CXFNetapp Snap Creator FrameworkNetapp Vasa Provider FOR Clustered Data OntapOracle Business Intelligence+2 | 12/11/2020 | 17/6/2026 | Por defecto, Apache CXF crea una página /services que contiene una lista de los nombres y direcciones de los endpoints disponibles. Esta página web es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) reflejado por medio de styleSheetPath, que permite a un actor malicioso inyectar javascript en la página… |