Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 0.99% | — | Oracle Hospitality Reporting AND Analytics | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: iQuery). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga acceso… | |
| Modificada | Crítica (10) | 1.8% | — | Oracle Hospitality Reporting AND Analytics | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP… | |
| Modificada | Alta (7.8) | 0.28% | — | IBM Bigfix Security Compliance Analytics | 5/10/2017 | 17/6/2026 | IBM BigFix Compliance Analytics 1.9.79 (TEMA SUAv1 SCA SCM) almacena credenciales de usuario en texto claro, lo que hace que cualquier usuario local las pueda leer. IBM X-Force ID: 123676. | |
| Modificada | Media (6.1) | 0.64% | — | Wso2 Application ServerWso2 Business Process ServerWso2 Business Rules ServerWso2 Complex Event Processor+4 | 4/10/2017 | 17/6/2026 | La consola de administración en WSO2 Application Server 5.3.0, WSO2 Business Process Server 3.6.0, WSO2 Business Rules Server 2.2.0, WSO2 Complex Event Processor 4.2.0, WSO2 Dashboard Server 2.0.0, WSO2 Data Analytics Server 3.1.0, WSO2 Data Services Server 3.5.1 y WSO2 Machine Learner 1.2.0 se ha visto afectada por… | |
| Modificada | Media (4.8) | 3.8% | 💥 Exploit | Wso2 API ManagerWso2 APP ManagerWso2 Application ServerWso2 Business Process Server+13 | 21/9/2017 | 17/6/2026 | WSO2 Data Analytics Server 3.1.0 tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en carbon/resources/add_collection_ajaxprocessor.jsp mediante los parámetros collectionName o parentPath. | |
| Modificada | Media (5.9) | 1.3% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 18/9/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe 12.1.2-HF1 y 13.0.0, una serie de peticiones no reveladas puede provocar el reinicio del TMM y la interrupción del servicio, cuando la configuración "SSL Forward Proxy" está habilitada en los perfiles SSL del servidor y del cliente… | |
| Modificada | Media (5.4) | 0.72% | — | IBM Cognos Analytics | 29/8/2017 | 17/6/2026 | IBM Cognos Analytics 11.0 es vulnerable a Cross-Site Scripting (XSS) Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelación de credenciales en una sesión de confianza. IBM X-Force… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Cognos Analytics | 29/8/2017 | 17/6/2026 | IBM Cognos Analytics 11.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelación de credenciales en una sesión de confianza. IBM X-Force ID:… | |
| Modificada | Media (6.1) | 1.2% | — | IBM Cognos Analytics | 29/8/2017 | 17/6/2026 | IBM Cognos Analytics 11.0 podría permitir que un atacante remoto secuestre la acción de clicado de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clicado de la víctima y, probablemente, lanzar más… | |
| Modificada | Media (6.1) | 1.00% | — | IBM Cognos Analytics | 29/8/2017 | 17/6/2026 | IBM Cognos Analytics 11.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelación de credenciales en una sesión de confianza. IBM X-Force ID:… | |
| Modificada | Crítica (9.8) | 2.6% | — | IBM Operations Analytics Predictive Insights | 29/8/2017 | 17/6/2026 | Un fallo en el verificador de clase IBM J9 VM permite que código que no es de confianza deshabilite el administrador de seguridad y eleve privilegios. IBM X-Force ID: 126873. | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle WEB Analytics | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Web Analytics de Oracle E-Business Suite (subcomponente: Common Libraries). Las versiones soportadas que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y la 12.2.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Media (5.4) | 1.0% | — | Oracle Hospitality Reporting AND Analytics | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Mobile Apps). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Hospitality Reporting AND Analytics | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Reporting). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red… | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Hospitality Reporting AND Analytics | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Reporting). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso… | |
| Modificada | Alta (7.7) | 1.2% | — | Oracle Hospitality Reporting AND Analytics | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Reporting). Las versiones soportadas que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad de fácil esplotación permite que un atacante con pocos privilegios con acceso a red… | |
| Modificada | Media (6.5) | 1.3% | — | Tibco Jasperreports Library Community EditionTibco Jasperreports Library FOR Activematrix BPMTibco Jasperreports ProfessionalTibco Jasperreports Server+5 | 29/6/2017 | 17/6/2026 | Los componentes de la biblioteca JasperReports contienen una vulnerabilidad de divulgación de información. Esta vulnerabilidad incluye la divulgación, en teoría, de cualquier información accesible desde el sistema de archivos del host. Afecta a TIBCO JasperReports Library Community Edition (versiones 6.4.0 y… | |
| Modificada | Alta (8.8) | 0.57% | — | Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics | 29/6/2017 | 17/6/2026 | Múltiples componentes JasperReports Server contienen vulnerabilidades que podrían permitir que usuarios autorizados realicen ataques de Cross-Site Scripting (XSS) y Cross-Site Request Forgery (CSRF). El impacto de esta vulnerabilidad incluye la revelación teórica de información sensible. Afecta a TIBCO JasperReports… | |
| Modificada | Crítica (9.8) | 1.6% | — | IBM Bigfix Security Compliance Analytics | 15/6/2017 | 17/6/2026 | IBM BigFix Compliance (TEMA SUAv1 SCA SCM) usa una configuración de cierre de cuenta inadecuada que permitirá a un atacante remoto hacer fuerza bruta contra las credenciales de la cuenta. IBM X-Force ID: 123672. | |
| Modificada | Media (5.4) | 0.95% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+12 | 9/6/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en la página de cambio de nombre del dispositivo de la utilidad Configuration en BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, PSM, WebAccelerator, WOM y WebSafe versión 12.0.0 hasta 12.1.2, versión 11.4.0 hasta… | |
| Modificada | Media (5.9) | 0.84% | — | IBM Bigfix Security Compliance Analytics | 8/6/2017 | 17/6/2026 | BigFix Compliance Analytics versión 1.9.79 de IBM, utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. ID de IBM X-Force: 123431. | |
| Modificada | Media (4.9) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+10 | 8/6/2017 | 17/6/2026 | Desbordamiento de buffer en el demonio mcpq en sistemas F5 BIG-IP, versiones 10.x anteriores a la 10.2.4 HF12, 11.x anteriores a la 11.2.1 HF15, 11.3.x, 11.4.x anteriores a la 11.4.1 HF9, 11.5.x anteriores a la 11.5.2 HF1 y 11.6.0 anteriores a la HF4 y Enterprise Manager, versiones de la 2.1.0 a la 2.3.0 y 3.x… | |
| Modificada | Crítica (9.8) | 1.7% | — | IBM Bigfix Security Compliance Analytics | 7/6/2017 | 17/6/2026 | BigFix Compliance (TEMA SUAv1 SCA SCM) versión 1.9.70 de IBM, no requiere que los usuarios tengan contraseñas seguras por defecto, lo que facilita a los atacantes comprometer las cuentas de los usuarios. ID de IBM X-Force: 123671. | |
| Modificada | Media (6.1) | 0.98% | — | IBM Bigfix Security Compliance Analytics | 7/6/2017 | 17/6/2026 | Endpoint Manager for Security and Compliance versión 1.9.70 de IBM, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, por lo tanto, alterar la funcionalidad prevista que podría conllevar a la… | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… |