Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.65% | — | SAP Businessobjects Business Intelligence Platform | 14/4/2020 | 17/6/2026 | SAP Business Objects Business Intelligence Platform (BI Launchpad), versión 4.2, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejada. | |
| Modificada | Baja (3.7) | 0.34% | — | Cisco Webex Business Suite 39 | 13/4/2020 | 17/6/2026 | Cisco Webex Business Suite versiones anteriores a 39.1.0, contiene una vulnerabilidad que podría permitir a un atacante no autenticado remoto afectar la integridad de la aplicación. La vulnerabilidad es debido a una comprobación inapropiada de los valores del encabezado del host. Un atacante con una posición de red… | |
| Modificada | Media (5.5) | 2.9% | — | Apache TikaOracle Business Process Management SuiteOracle Communications Messaging ServerOracle Flexcube Private Banking+2 | 23/3/2020 | 17/6/2026 | Un archivo PSD cuidadosamente diseñado o corrupto puede causar un bucle infinito en PSDParser de Apache Tika en versiones 1.0-1.23. | |
| Modificada | Media (5.5) | 3.0% | — | Apache TikaOracle Business Process Management SuiteOracle Communications Messaging ServerOracle Flexcube Private Banking+2 | 23/3/2020 | 17/6/2026 | Un archivo PSD cuidadosamente diseñado o corrupto puede causar un uso de memoria excesivo en el PSDParser de Apache Tika en versiones 1.0-1.23. | |
| Modificada | Crítica (9.8) | 4.2% | — | Trendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | Trend Micro Worry-Free Business Security versiones (9.0, 9.5, 10.0), está afectado por una vulnerabilidad de salto del directorio que podría permitir a un atacante manipular un archivo de clave para omitir una autenticación. | |
| Modificada | Crítica (9.8) | 13% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante remoto ejecutar código arbitrario en instalaciones afectadas con privilegios de nivel SYSTEM. No es requerida una… | |
| Modificada | Alta (7.5) | 4.6% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante eliminar cualquier archivo en el servidor con privilegios de nivel SYSTEM. No es requerida una autenticación para… | |
| Analizada | Alta (8.8) | 6.2% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | Los agentes de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), están afectados por una vulnerabilidad de escape de comprobación de contenido que podría permitir a un atacante manipular determinados componentes del cliente del agente. Un intento de ataque requiere… | |
| Modificada | Alta (7.5) | 1.7% | — | Swisscom Centro Grande FirmwareSwisscom Centro Business | 16/3/2020 | 17/6/2026 | Una falta de saneamiento de la salida en Swisscom Centro Grande versiones anteriores a 6.16.12, Centro Business versiones 1.0 (ADB) anteriores a 7.10.18 y Centro Business versiones 2.0 anteriores a 8.02.04, permite a un atacante remoto realizar una suplantación de DNS en la interfaz web por medio de nombres de host… | |
| Modificada | Alta (7.8) | 0.34% | — | Intel NUC KIT Nuc8i7bek FirmwareIntel NUC 8 Enthusiast PC Nuc8i7bekqa FirmwareIntel NUC KIT Nuc8i7hnk FirmwareIntel NUC 8 Business PC Nuc8i7hnkqc Firmware+66 | 12/3/2020 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware para Intel(R) NUC, pueden permitir a un usuario autentificado habilitar potencialmente una escalada de privilegios por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00343:… | |
| Modificada | Media (6.7) | 0.34% | — | Intel NUC KIT Nuc8i7bek FirmwareIntel NUC 8 Enthusiast PC Nuc8i7bekqa FirmwareIntel NUC KIT Nuc8i7hnk FirmwareIntel NUC 8 Business PC Nuc8i7hnkqc Firmware+66 | 12/3/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en el firmware para Intel(R) NUC, puede permitir a un usuario privilegiado habilitar potencialmente una escalada de privilegios por medio de un acceso local. La lista de productos afectados es proporcionada en intel-sa-00343:… | |
| Modificada | Alta (8) | 11% | — | Microsoft Dynamics 365 Business CentralMicrosoft Dynamics NAV | 12/3/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en Microsoft Dynamics Business Central, también se conoce como "Dynamics Business Central Remote Code Execution Vulnerability". | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Business Productivity ServersMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 12/3/2020 | 17/6/2026 | Esta vulnerabilidad es causada cuando SharePoint Server no sanea apropiadamente una petición especialmente diseñada en un servidor SharePoint afectado. Un atacante autenticado podría explotar esta vulnerabilidad mediante el envío de una petición especialmente diseñada hacia un servidor SharePoint afectado, también se… | |
| Modificada | Media (5.9) | 1.8% | — | Apache CXFApache Wss4jRedhat Jboss Business Rules Management SystemRedhat Jboss Enterprise Application Platform+6 | 11/3/2020 | 16/6/2026 | Las implementaciones del mecanismo de transporte de claves PKCS#1 versión v1.5 para XMLEncryption en JBossWS y Apache WSS4J versiones anteriores a 1.6.5, son susceptibles a un ataque de tipo Bleichenbacher | |
| Modificada | Media (6.1) | 0.77% | — | SAP Netweaver AS Abap Business Server Pages | 10/3/2020 | 17/6/2026 | SAP NetWeaver AS ABAP Business Server Pages (Smart Forms), versiones de SAP_BASIS 7.00, 7.01, 7.02, 7.10, 7.11, 7.30, 7.31, 7.40, 7.50, 7.51, 7.52, 7.53, 7.54; no codifica suficientemente las entradas controladas por el usuario, permitiendo a un atacante no autenticado desfigurar de forma no permanente o modificar el… | |
| Modificada | Alta (7.5) | 1.4% | — | SAP Businessobjects Mobile | 10/3/2020 | 17/6/2026 | SAP BusinessObjects Mobile (MobileBIService), versión 4.2, permite a un atacante generar múltiples peticiones, usando las que puede bloquear todos los subprocesos (hilos) resultando en una Denegación de Servicio. | |
| Modificada | Media (6.3) | 0.83% | — | IBM Business Process ManagerIBM Business Automation Workflow | 27/2/2020 | 17/6/2026 | IBM Business Process Manager versiones 8.5.7.0 hasta 8.5.7.0 2017.06, versiones 8.6.0.0 hasta 8.6.0.0 CF2018.03, e IBM Business Automation Workflow versiones 18.0.0.1 hasta 19.0.0.3, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, que podrían permitir al… | |
| Modificada | Media (6.5) | 0.92% | — | Mitel Micontact Center Business | 25/2/2020 | 17/6/2026 | El Kit Software Development del MiContact Center Business con Site Based Security versiones 8.0 hasta 9.0.1.0 anteriores a KB496276, permite a un usuario autenticado acceder a información confidencial. Una explotación con éxito podría permitir el acceso no autorizado a las conversaciones del usuario. | |
| Modificada | Media (5.5) | 2.9% | — | Avira Anti-malware SDKAvira Antivirus ServerAvira Antivirus FOR EndpointAvira Antivirus FOR Small Business+4 | 20/2/2020 | 17/6/2026 | ** EN DISPUTA ** Avira AV Engine versiones anteriores a 8.3.54.138, permite omitir la detección de virus por medio de un archivo ISO diseñado. Esto afecta a las versiones anteriores a 8.3.54.138 de Antivirus para Endpoint, Antivirus para Small Business, Exchange Security (Gateway), Internet Security Suite para… | |
| Modificada | Media (5.3) | 0.88% | — | SAP Businessobjects Business Intelligence Platform | 12/2/2020 | 17/6/2026 | Determinadas páginas de configuración en SAP Business Objects Business Intelligence Platform (CMC), versión 4.2, genera mensajes de error que pueden proporcionar información relacionada con la red privada de la empresa que de otro modo se restringiría, conllevando a una Divulgación de Información. | |
| Modificada | Media (5.9) | 0.60% | — | Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+36 | 7/2/2020 | 17/6/2026 | La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information… | |
| Modificada | Media (6.5) | 1.0% | — | Cmsjunkie J-businessdirectory | 3/2/2020 | 17/6/2026 | La extensión J-BusinessDirectory versiones anteriores a 5.2.9 para Joomla!, permite revertir un ataque tipo tabnabbing. En algunas configuraciones, el enlace al sitio web de la empresa puede ser ingresado por cualquier usuario. Si no contiene rel="noopener" (o atributos similares como noreferrer), puede presentarse el… | |
| Modificada | Alta (7.1) | 1.1% | — | Oracle Business Intelligence | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Actions). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Media (4.7) | 1.4% | — | Oracle Business Intelligence | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Server). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… | |
| Modificada | Baja (3.1) | 1.1% | — | Oracle Business Intelligence | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: BI Platform Security). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por… |