Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 1.5% | — | Oracle Business Intelligence | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web Answers). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado… | |
| Modificada | Baja (3.4) | 0.86% | — | Oracle Business Intelligence | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por… | |
| Modificada | Crítica (9.8) | 5.9% | — | Microsoft LyncMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server+1 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server y Skype for Business Server manejan inapropiadamente la comprobación de del token de OAuth, también se conoce como "Microsoft Office Elevation of Privilege Vulnerability" | |
| Modificada | Media (6.1) | 0.78% | — | SAP Businessobjects Business Intelligence Platform | 14/7/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (BI Launchpad), versión 4.2, no codifica suficientemente unas entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting | |
| Modificada | Media (5.4) | 0.54% | — | SAP Businessobjects Business Intelligence Platform | 14/7/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (BI Launchpad y CMC), versiones 4.1, 4.2, permite a un atacante insertar scripts maliciosos en la aplicación mientras carga imágenes, que son ejecutados cuando la víctima abre estos archivos, conllevando a una vulnerabilidad de tipo Cross Site Scripting Almacenado | |
| Modificada | Media (6.1) | 0.65% | — | SAP Businessobjects Business Intelligence Platform | 14/7/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (bipodata), versión 4.2, no codifica suficientemente unas entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting | |
| Modificada | Media (6.1) | 1.0% | — | Telefonica O2 Business | 7/7/2020 | 17/6/2026 | La aplicación O2 Business versión 1.2.0 para Android, expone la actividad de canvasm.myo2.SplashActivity a otras aplicaciones. El propósito de esta actividad es manejar deeplinks que pueden ser entregados por medio de enlaces o llamando directamente la actividad. Sin embargo, el formato deeplink no está comprobado… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Automation WorkflowIBM Business Process Manager | 29/6/2020 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0, 19.0 y 20.0 e IBM Business Process Manager versiones 8.5 y 8.6, son vulnerables a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista… | |
| Modificada | Crítica (9.8) | 29% | 💥 Exploit | Apache SparkOracle Business Intelligence | 23/6/2020 | 17/6/2026 | En Apache Spark versión 2.4.5 y versiones anteriores, el maestro de un administrador de recursos independiente puede ser configurado para requerir autenticación (spark.authenticate) por medio de un secreto compartido. Sin embargo, cuando está habilitado, una RPC especialmente diseñado para el maestro puede tener éxito… | |
| Modificada | Alta (8.2) | 1.9% | — | IBI Webfocus Business Intelligence | 22/6/2020 | 17/6/2026 | En WebFOCUS Business Intelligence versión 8.0(SP6), el portal de administración permite a atacantes remotos leer archivos locales arbitrarios o falsificar peticiones HTTP del lado del servidor por medio de una petición HTTP diseñada en el archivo /ibi_apps/WFServlet.cfg porque es posible una inyección de entidad… | |
| Modificada | Alta (8.8) | 0.48% | — | IBI Webfocus Business Intelligence | 22/6/2020 | 17/6/2026 | WebFOCUS Business Intelligence versión 8.0 (SP6), permite un ataque de tipo Cross-Site Request Forgery (CSRF) contra usuarios administrativos dentro del endpoint /ibi_apps/WFServlet(.ibfs). El impacto puede ser la creación de un usuario administrativo. También puede ser explotado junto con el CVE-2016-9044 | |
| Modificada | Media (6.1) | 0.67% | — | IBI Webfocus Business Intelligence | 22/6/2020 | 17/6/2026 | WebFOCUS Business Intelligence versión 8.0 (SP6), era propenso a un ataque de tipo XSS por medio de parámetros de URL arbitrarios | |
| Modificada | Media (5.3) | 1.3% | — | IBM Business Automation WorkflowIBM Business Process Manager | 17/6/2020 | 17/6/2026 | IBM Business Automation Workflow e IBM Business Process Manager (IBM Business Process Manager Express versiones 8.5.5, 8.5.6, 8.5.7 y 8.6), podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. Esta información podría ser usada… | |
| Modificada | Media (6.5) | 0.79% | — | SAP Businessobjects Business Intelligence Platform | 10/6/2020 | 17/6/2026 | En determinadas condiciones, SAP Business Objects Business Intelligence Platform, versión 4.2, permite a un atacante acceder a información que de otro modo estaría restringida, conllevando a una divulgación de información | |
| Modificada | Media (6.1) | 0.65% | — | SAP Netweaver AS Abap Business Server Pages | 10/6/2020 | 17/6/2026 | SAP NetWeaver AS ABAP Business Server Pages Test Application SBSPEXT_TABLE, versiones 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado | |
| Modificada | Media (4.4) | 0.32% | — | SAP Business ONE | 10/6/2020 | 17/6/2026 | Bajo determinadas condiciones, SAP Business One (servicio de Backup), versiones 9.3, 10.0, permite a un atacante con permisos de administrador visualizar la contraseña del usuario SYSTEM en texto sin cifrar, conllevando a una Divulgación de Información | |
| Modificada | Media (6.1) | 0.86% | — | IBM Business Automation WorkflowIBM Business Process Manager | 29/5/2020 | 17/6/2026 | IBM Business Automation Workflow versiones 18 y 19, e IBM Business Process Manager versiones 8.0, 8.5 y 8.6, podrían permitir a un atacante remoto omitir restricciones de seguridad, causadas por un fallo de tabnabbing inverso. Un atacante podría explotar esta vulnerabilidad y redirigir una victima hacia un sitio de… | |
| Modificada | Media (6.3) | 1.8% | — | Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+46 | 14/5/2020 | 17/6/2026 | Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde… | |
| Modificada | Media (5.4) | 0.54% | — | SAP Businessobjects Business Intelligence Platform | 12/5/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (CMC y BI Launchpad) versión 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting. | |
| Modificada | Media (6.5) | 0.78% | — | SAP Businessobjects Business Intelligence Platform | 12/5/2020 | 17/6/2026 | Bajo determinadas condiciones o escenarios de error, SAP Business Objects Business Intelligence Platform, versión 4.2, permite a un atacante acceder a información que de otro modo estaría restringida. | |
| Modificada | Alta (7.5) | 1.0% | — | SAP Businessobjects Business Intelligence Platform | 12/5/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform, versión 4.2, permite a un atacante no autenticado impedir a usuarios legítimos acceder a un servicio. Usando una petición especialmente diseñada, el atacante puede bloquear o inundar el Central Management Server, por lo tanto impacta la disponibilidad del sistema. | |
| Modificada | Media (6.7) | 0.34% | — | SAP Businessobjects Business Intelligence Platform | 12/5/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform, versión 4.2, permite a un atacante con acceso a la instancia local inyectar un archivo o código que puede ser ejecutado por la aplicación debido a un Control Inapropiado de los Identificadores de Recursos. | |
| Analizada | Alta (7.8) | 0.34% | — | SAP Business Client | 12/5/2020 | 17/6/2026 | SAP Business Client, versión 7.0, permite a un atacante, después de un ataque exitoso de ingeniería social, inyectar código malicioso ya que un archivo DLL en directorios no confiables puede ser ejecutado por la aplicación, debido a un elemento de ruta de búsqueda no controlada. Un atacante podría de este modo… | |
| Modificada | Crítica (9.8) | 0.84% | — | SAP Businessobjects Business Intelligence Platform | 12/5/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (Live Data Connect), versiones 1.0, 2.0, 2.1, 2.2, 2.3, permite a un atacante entrar en la Central Management Console sin contraseña en caso de que el servidor de aplicaciones BIPRWS no estuviera protegido con algún certificado específico, conllevando a una Falta de… | |
| Modificada | Media (4.3) | 0.90% | — | IBM Business Automation WorkflowIBM Business Process Manager | 6/5/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.0, 8.5 y 8.6 e IBM Business Automation Workflow versiones 18.0 y 19.0, podrían permitir a un atacante remoto omitir las restricciones de seguridad, causadas mediante el fallo al realizar comprobaciones de autorización insuficientes. ID de IBM X-Force: 181126. |