Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.91%—SAP Process Integration (pgp Module - Business-to-business ADD ON)10/11/202017/6/2026
SAP Process Integration (PGP Module - Business-to-Business Add On), versión - 1.0, permite a un atacante leer claves PGP bajo determinadas condiciones en el Módulo PGP de Business-to-Business Add-On, estas claves pueden ser usadas para leer los mensajes procesados ??por el módulo conllevando a una Divulgación de…
ModificadaCrítica (9.8)2.3%—WhatsappWhatsapp Business3/11/202017/6/2026
Un uso de la memoria previamente liberada en una biblioteca de registro en WhatsApp para iOS anterior a versión v2.20.111 y WhatsApp Business para iOS anterior a versión v2.20.111, podría haber resultado en una corrupción de la memoria, fallos y potencialmente una ejecución de código. Esto podría haber sucedido…
ModificadaMedia (4.6)0.29%—WhatsappWhatsapp Business3/11/202017/6/2026
La autorización inapropiada de la funcionalidad Screen Lock en WhatsApp y WhatsApp Business para iOS anterior a versión v2.20.100, podría haber permitido el uso de Siri para interactuar con la aplicación WhatsApp inclusive después de que el teléfono estuviera bloqueado
ModificadaAlta (8.5)1.3%—Oracle Business Intelligence Publisher21/10/202017/6/2026
Vulnerabilidad en el producto BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red…
ModificadaAlta (8.5)1.3%—Oracle Business Intelligence Publisher21/10/202017/6/2026
Vulnerabilidad en el producto BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red…
AnalizadaAlta (7.5)97%⚠ Explotación activa💥 ExploitOracle Business Intelligence21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 5.5.0.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso…
ModificadaAlta (7.1)1.1%—Oracle Business Intelligence21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Actions). Las versiones compatibles que están afectadas son 5.5.0.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con…
ModificadaAlta (8.2)1.4%—Oracle Business Intelligence Publisher21/10/202017/6/2026
Vulnerabilidad en el producto BI Publisher de Oracle Fusion Middleware (componente: BI Publisher Security). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por…
ModificadaAlta (8.2)8.2%—Oracle Business Intelligence21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Actions). Las versiones compatibles que están afectadas son 5.5.0.0.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con…
ModificadaCrítica (9.1)1.6%—Oracle E-business Suite Secure Enterprise Search21/10/202017/6/2026
Vulnerabilidad en el producto Secure Enterprise Search de Oracle E-Business Suite de Oracle E-Business Suite (componente: Search Integration Engine). Las versiones compatibles que están afectadas son 12.1.3 y 12.2.3 - 12.2.10. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con…
ModificadaAlta (8.2)1.4%—Oracle Business Intelligence Publisher21/10/202017/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Mobile Service). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaAlta (7.1)1.4%—Oracle Business Intelligence Publisher21/10/202017/6/2026
Vulnerabilidad en el producto BI Publisher de Oracle Fusion Middleware (componente: BI Publisher Security). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por…
ModificadaAlta (7.1)1.1%—Oracle Business Intelligence21/10/202017/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web Administration). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un…
ModificadaMedia (5.3)62%💥 ExploitSAP Businessobjects Business Intelligence Platform20/10/202017/6/2026
SAP BusinessObjects Business Intelligence Platform (Web Services) versiones 410, 420, 430, permiten a un atacante no autenticado inyectar valores arbitrarios como parámetros de CMS para realizar búsquedas en la red interna que de otro modo no sería accesible externamente. En una explotación exitosa, el atacante…
ModificadaMedia (5.4)0.61%—SAP Business Planning AND Consolidation15/10/202017/6/2026
SAP Business Planning and Consolidation, versiones - 750, 751, 752, 753, 754, 755, 810, 100, 200, pueden ser abusada por un atacante, permitiendo modificar el contenido de la aplicación mostrada sin autorización y potencialmente obtener información de autenticación de otros usuarios legítimos, conllevando a una…
ModificadaCrítica (9.8)1.9%—WhatsappWhatsapp Business6/10/202017/6/2026
Un desbordamiento de pila en WhatsApp para Android anterior a versión v2.20.196.16, WhatsApp Business para Android anterior a versión v2.20.196.12, WhatsApp para iOS anterior a versión v2.20.90, WhatsApp Business para iOS anterior a versión v2.20.90 y WhatsApp para Portal anterior a versión v173.0.0.29.505, podría…
ModificadaAlta (7.8)0.31%—WhatsappWhatsapp Business6/10/202017/6/2026
Un desbordamiento de búfer en WhatsApp para Android anterior a versión v2.20.130 y WhatsApp Business para Android anterior a versión v2.20.46, podría haber permitido una escritura fuera de límites al procesar videos locales malformados con transmisiones de audio E-AC-3
ModificadaMedia (5.5)1.1%—WhatsappWhatsapp Business6/10/202017/6/2026
Un problema de validación de rutas en WhatsApp para iOS anterior a la v2.20.61 y en WhatsApp Business para iOS anterior a la v2.20.61 podría haber permitido atravesar directorios sobrescribiendo archivos al enviar archivos docx, xlsx y pptx especialmente diseñados como adjuntos a los mensajes
ModificadaMedia (5.5)0.66%—WhatsappWhatsapp Business6/10/202017/6/2026
Un problema al descomprimir documentos docx, pptx y xlsx en WhatsApp para iOS anterior a versión v2.20.61 y WhatsApp Business para iOS anterior a versión v2.20.61, podría haber resultado en una denegación de servicio por falta de memoria. Este problema habría requerido que el receptor abriera explícitamente el…
ModificadaAlta (7.5)0.67%—WhatsappWhatsapp Business6/10/202017/6/2026
Un usuario que realiza una búsqueda rápida en un mensaje altamente reenviado en WhatsApp para Android desde versiones v2.20.108 hasta v2.20.140 o WhatsApp Business para Android desde versiones v2.20.35 hasta v2.20.49, podría haber sido enviado al servicio de Google por medio de un HTTP plano
ModificadaMedia (5.3)1.4%—IBM Business Automation WorkflowIBM Business Process Manager25/9/202017/6/2026
IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, podrían permitir a un atacante remoto obtener información confidencial cuando es devuelto un mensaje de error técnico detallado en el navegador. Esta información podría ser usada en nuevos ataques…
ModificadaAlta (7.1)0.42%—Mitel Micontact Center Business25/9/202017/6/2026
El portal Ignite en Mitel MiContact Center Business versiones anteriores a 9.3.0.0, podría permitir a un atacante ejecutar scripts arbitrarios debido a una comprobación insuficiente de la entrada, también se conoce como una vulnerabilidad de tipo XSS. Una explotación con éxito podría permitir a un atacante…
ModificadaAlta (8.6)1.4%—Cisco Wireless LAN ControllerCisco Wireless LAN Controller SoftwareCisco Business Access PointsCisco Access Points+124/9/202017/6/2026
Una vulnerabilidad en Cisco Aironet Access Points (APs), podría permitir a un atacante remoto no autenticado causar una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una gestión inapropiada de los recursos al procesar paquetes específicos. Un atacante podría explotar…
ModificadaAlta (8.6)1.4%—Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software24/9/202017/6/2026
Una vulnerabilidad en Cisco Aironet Access Point (AP) Software, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado. La vulnerabilidad es debido a un manejo inapropiado de los clientes que están intentando conectarse al AP. Un atacante podría explotar esta…
ModificadaAlta (7.4)0.49%—Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software24/9/202017/6/2026
Una vulnerabilidad en el manejo de paquetes Ethernet de Cisco Aironet Access Points (APs) Software, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la…