Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | IBM Business Automation Content Analyzer ON Cloud | 21/9/2020 | 17/6/2026 | IBM Business Automation Content Analyzer on Cloud versión 1.0, no establece el atributo seguro en los token de autorización o las cookies de sesión. Los atacantes pueden ser capaces de obtener los valores de las cookies mediante el envío de un enlace http:// hacia un usuario o mediante la plantación de este… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation WorkflowIBM Business Process Manager | 15/9/2020 | 17/6/2026 | IBM Business Automation Workflow CD0 e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando a… | |
| Modificada | Baja (3.3) | 0.32% | — | IBM Tivoli Business Service Manager | 15/9/2020 | 17/6/2026 | IBM Tivoli Business Service Manager versiones 6.2.0.0 - 6.2.0.2 IF 1, permite a páginas web ser almacenadas localmente y puedan ser leídas por otro usuario en el sistema. IBM X-Force ID: 178247 | |
| Modificada | Media (6.1) | 0.90% | — | SAP Netweaver AS Abap Business Server Pages | 9/9/2020 | 17/6/2026 | SAP Netweaver AS ABAP(BSP Test Application sbspext_table), versión-700,701,720,730,731,740,750,751,752,753,754,755, permite a un atacante no autenticado enviar una URL contaminada a la víctima, cuando la víctima hace clic en esta URL, el atacante puede leer, modificar la información disponible en el navegador de la… | |
| Modificada | Media (5.4) | 0.54% | — | SAP Businessobjects Business Intelligence Platform | 9/9/2020 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones - 4.1, 4.2, permite a un atacante con una cuenta de usuario no administrativa que puede editar determinadas propiedades de la página web, poder modificar como un navegador procesa elementos particulares de la página,… | |
| Modificada | Media (5.3) | 0.66% | — | SAP Businessobjects Business Intelligence Platform | 9/9/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (interfaz Web Intelligence HTML) permite a un atacante con derechos de edición de documentos cargar cualquier archivo (incluyendo los archivos de script) sin la comprobación apropiada del formato de archivo, conllevando a una carga Sin Restricciones de archivo con… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/9/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting almacenado. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad… | |
| Modificada | Media (5.4) | 0.81% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/9/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.5, 8.6 e IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0, son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que… | |
| Modificada | Alta (8.8) | 1.8% | — | WhatsappWhatsapp Business | 3/9/2020 | 17/6/2026 | Un desbordamiento de escritura de pila en WhatsApp para Android versiones anteriores a v2.20.35, WhatsApp Business para Android versiones anteriores a v2.20.20, WhatsApp para iPhone versiones anteriores a v2.20.30 y WhatsApp Business para iPhone versiones anteriores a v2.20.30, podría haber permitido una ejecución de… | |
| Modificada | Crítica (9.8) | 1.5% | — | WhatsappWhatsapp Business | 3/9/2020 | 17/6/2026 | Un parámetro controlado por usuario usado en videollamada en WhatsApp para Android versiones anteriores a v2.20.17, WhatsApp Business para Android versiones anteriores a v2.20.7, WhatsApp para iPhone versiones anteriores a v2.20.20 y WhatsApp Business para iPhone versiones anteriores a v2.20.20, podría haber permitido… | |
| Modificada | Alta (7.5) | 1.2% | — | WhatsappWhatsapp Business | 3/9/2020 | 17/6/2026 | Un problema de comprobación de URL en WhatsApp para Android versiones anteriores a v2.20.11 y WhatsApp Business para Android versiones anteriores a v2.20.2, podría haber causado que el destinatario de un mensaje sticker que contenía datos deliberadamente malformados cargara una imagen desde una URL controlada por el… | |
| Modificada | Alta (8.8) | 1.2% | — | WhatsappWhatsapp Business | 3/9/2020 | 17/6/2026 | Un desbordamiento del búfer en WhatsApp para Android versiones anteriores a v2.20.11 y WhatsApp Business para Android versiones anteriores a v2.20.2, podría haber permitido una escritura fuera de límites por medio de una transmisión de video especialmente diseñada después de recibir y responder una videollamada… | |
| Modificada | Alta (7.8) | 0.80% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro Apex One, Worry-Free Business Security 10.0 SP1 y Worry-Free Business Security Services en macOS, puede permitir a un atacante manipular un determinado binario para cargar y ejecutar un script desde una carpeta editable por el usuario, lo que luego les permitiría ejecutar código… | |
| Modificada | Alta (7.1) | 0.63% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en una dll de Trend Micro Apex One, Worry-Free Business Security 10.0 SP1 y Worry-Free Business Security Services dll, puede permitir a un atacante manipularla para causar una lectura fuera de límites que bloquee varios procesos en el producto. Un atacante debe primero obtener la capacidad de… | |
| Analizada | Alta (7.8) | 2.7% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro Worry-free Business Security | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro Apex One y Worry-Free Business Security 10.0 SP1 en Microsoft Windows puede permitir a un atacante manipular una carpeta de un producto en particular para deshabilitar la seguridad temporalmente, violar una función específica de Windows y lograr una escalada de privilegios. Un… | |
| Modificada | Alta (7.8) | 0.78% | — | Trendmicro Apex ONETrendmicro Worry-free Business SecurityTrendmicro Worry-free Business Security Services | 1/9/2020 | 17/6/2026 | Una vulnerabilidad en Trend Micro Apex One, OfficeScan XG SP1, Worry-Free Business Security 10 SP1 y Worry-Free Business Security Services en Microsoft Windows, puede permitir a un atacante crear un enlace físico para cualquier archivo en el sistema, que luego podría manipularse para obtener una escalada de… | |
| Modificada | Media (6.1) | 1.0% | — | Chamber Dashboard Business Directory Project Chamber Dashboard Business Directory | 31/8/2020 | 17/6/2026 | El plugin Chamber Dashboard Business Directory versión 3.2.8 para WordPress, presenta una vulnerabilidad de tipo XSS | |
| Modificada | Media (4.8) | 0.53% | — | SAP Businessobjects Business Intelligence Platform | 12/8/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (Central Management Console), versiones 4.2, 4.3, permite a un atacante con derechos de administrador poder usar la aplicación web para enviar código malicioso hacia un usuario final diferente (víctima), ya que no codifica suficientemente a las entradas controladas… | |
| Modificada | Crítica (9.1) | 1.5% | — | SAP Businessobjects Business Intelligence Platform | 12/8/2020 | 17/6/2026 | Xvfb de SAP Business Objects Business Intelligence Platform, versiones - 4.2, 4.3, una plataforma en Unix no lleva a cabo ninguna comprobación de autenticación para las funcionalidades que requieren la identidad del usuario | |
| Modificada | Media (6.7) | 0.55% | — | Trendmicro Antivirus ToolkitTrendmicro Apex ONETrendmicro Deep SecurityTrendmicro Officescan+8 | 5/8/2020 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada que se encuentra en varios productos de Trend Micro que usan una versión particular de un controlador de protección de rootkit específico, podría permitir a un atacante en modo usuario con permisos de administrador abusar del controlador para modificar una dirección del… | |
| Modificada | Alta (7.2) | 1.2% | — | Oracle Business Intelligence Publisher | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Layout Templates). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Business Intelligence | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Actions). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle E-business Intelligence | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto de Oracle E-Business Intelligence de Oracle E-Business Suite (componente: DBI Setups). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle E-business Intelligence | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle E-Business Intelligence de Oracle E-Business Suite (componente: DBI Setups). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.1) | 1.6% | — | Oracle Business Intelligence | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con… |