Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.3% | — | Dom4j Project Dom4jOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Banking Platform+34 | 1/5/2020 | 25/8/2026 | dom4j versiones anteriores a 2.0.3 y versiones 2.1.x anteriores a 2.1.3, permite DTDs y External Entities por defecto, lo que podría permitir ataques de tipo XXE. Sin embargo, existe una documentación externa popular de OWASP que muestra cómo habilitar el comportamiento seguro no predeterminado en cualquier aplicación… | |
| Analizada | Media (6.1) | 85% | ⚠ Explotación activa💥 Exploit | JqueryDebian LinuxFedoraproject FedoraDrupal+48 | 29/4/2020 | 17/6/2026 | En jQuery versiones mayores o iguales a 1.0.3 y anteriores a la versión 3.5.0, passing HTML contiene elementos de fuentes no seguras – incluso después de sanearlo – para uno de los métodos de manipulación de jQuery ´s DOM ( i.e. html t(), adjunto (), y otros ) podrían ejecutar códigos no seguros. Este problema está… | |
| Modificada | Media (6.1) | 0.80% | — | SAP Netweaver AS Abap Business Server Pages | 24/4/2020 | 17/6/2026 | SAP NetWeaver AS ABAP Business Server Pages Test Application SBSPEXT_PHTMLB, versiones 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) reflejado, por medio de diferentes parámetros URL ya que no codifica suficientemente las entradas controladas por… | |
| Modificada | Alta (8) | 6.8% | — | Microsoft Dynamics 365 Business CentralMicrosoft Dynamics NAV | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en Microsoft Dynamics Business Central, también se conoce como "Dynamics Business Central Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.5) | 6.3% | — | Microsoft Dynamics 365 Business CentralMicrosoft Dynamics NAV | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando Microsoft Dynamics Business Central/NAV en sitio no oculta apropiadamente el valor de un campo enmascarado cuando se muestran los registros como una página de gráficos. El atacante que explotara con éxito la vulnerabilidad podría visualizar la información que… | |
| Modificada | Alta (8.8) | 11% | — | Microsoft Business Productivity ServersMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en Microsoft SharePoint cuando el software da un fallo al comprobar la marcación del origen de un paquete de aplicaciones, también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0920, CVE-2020-0929,… | |
| Modificada | Crítica (9.8) | 71% | 💥 PoC | Oracle Business Intelligence | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle E-business Intelligence | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle E-Business Intelligence de Oracle E-Business Suite (componente: DBI Setups). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle E-business Intelligence | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle E-Business Intelligence de Oracle E-Business Suite (componente: DBI Setups). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle E-business Intelligence | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle E-Business Intelligence de Oracle E-Business Suite (componente: DBI Setups). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (6.1) | 0.65% | — | SAP Netweaver AS Abap Business Server Pages | 14/4/2020 | 17/6/2026 | SAP NetWeaver AS ABAP Business Server Pages Test Application IT00, versiones 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejada. | |
| Modificada | Media (6.1) | 1.5% | — | SAP Netweaver AS Abap Business Server Pages | 14/4/2020 | 17/6/2026 | SAP NetWeaver AS ABAP Business Server Pages Test Application IT00, versiones 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, permite a un atacante redireccionar a usuarios hacia un sitio malicioso debido a una comprobación insuficiente de la URL y al robo de credenciales de la víctima, conllevando a una… | |
| Modificada | Media (6.1) | 0.66% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (AdminTools), versiones 4.1, 4.2, permite a un atacante redireccionar a usuarios hacia un sitio malicioso debido a una comprobación insuficiente de la URL y al robo de credenciales de la víctima, conllevando a una vulnerabilidad de Redirección de URL. | |
| Modificada | Crítica (9.8) | 0.63% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (CMC), versión 4.1, 4.2, muestra la contraseña de texto plano en la respuesta, conllevando a una Divulgación de Información. Se trata de ingeniería social para conseguir acceso al sistema y, si se conoce la contraseña, otorgaría derechos administrativos a un atacante… | |
| Modificada | Alta (7.5) | 1.1% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | Bajo determinadas condiciones, en SAP Business Objects Business Intelligence Platform, versión 4.1, 4.2, la aplicación web dswsbobje permite a un atacante acceder a información que de otra manera estaría restringida, conllevando a una Divulgación de Información. | |
| Modificada | Media (5.4) | 0.65% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (interfaz Web Intelligence HTML), versión 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.65% | — | SAP Netweaver AS Abap Business Server Pages | 14/4/2020 | 17/6/2026 | SAP NetWeaver AS ABAP (aplicación CRM_BSP_FRAME de Business Server Pages), versiones 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 75A, 75B, 75C, 75D, 75E, no codifica suficientemente entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejada. | |
| Analizada | Alta (7.5) | 0.38% | — | SAP Business Client | 14/4/2020 | 17/6/2026 | SAP Business Client, versiones 6.5, 7.0, no lleva a cabo las comprobaciones de integridad necesarias que podrían ser explotadas por un atacante bajo determinadas condiciones para modificar el instalador. | |
| Modificada | Alta (7.5) | 0.86% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (problemas de CMS / Auditing), versión 4.2, permite a un atacante enviar paquetes GIOP especialmente diseñados hacia varios servicios debido a una Comprobación de Entrada Inapropiada, permitiendo falsificar entradas adicionales en archivos de registro GLF. | |
| Modificada | Media (5.4) | 0.65% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (interfaz Web Intelligence HTML), versión 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en vulnerabilidad de tipo Cross-Site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.66% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | El documento abierto de SAP Business Objects Business Intelligence Platform, versiones 4.1, 4.2, permite a un atacante modificar determinadas páginas de error para incluir contenido malicioso. Esto puede desviar a un usuario que es engañado para que acceda a estas páginas de error renderizadas por la aplicación,… | |
| Modificada | Media (5.4) | 0.77% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones 4.1, 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en vulnerabilidad de tipo Cross-Site Scripting (XSS). | |
| Modificada | Media (5.4) | 0.65% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | La interfaz Web Intelligence HTML en SAP Business Objects Business Intelligence Platform, versiones 4.1, 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 1.3% | — | SAP Businessobjects Business Intelligence PlatformSAP Crystal Reports FOR Visual Studio | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (CrystalReports WebForm Viewer), versiones 4.1, 4.2 y Crystal Reports para VS versión 2010, permite a un atacante con autorización básica llevar a cabo ataques de deserialización en la aplicación, conllevando a interrupciones del servicio y una denegación de servicio… | |
| Modificada | Media (5) | 0.91% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | Las herramientas de administración y el Query Builder en SAP Business Objects Business Intelligence Platform, versiones 4.1, 4.2, permiten a un atacante acceder a información que de otra manera debería estar restringida, conllevando a una divulgación de información. |