Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)2.1%—Knockoutjs KnockoutRedhat Decision ManagerRedhat Process AutomationOracle Business Intelligence+12/1/202017/6/2026
Hay una vulnerabilidad en knockout versiones anteriores a la versión 3.5.0-beta, donde después de escapar del contexto de la aplicación web, la aplicación web entrega datos a sus usuarios junto con otro contenido dinámico seguro, sin comprobarlo.
ModificadaAlta (7.5)0.93%—Business Alliance Financial Circle Project Business Alliance Financial Circle31/12/201917/6/2026
La función UBSexToken() de una implementación del contrato inteligente para Business Alliance Círculo Financiero (BAFC), un token de Ethereum ERC20 comercializable, permite a un atacante cambiar el propietario del contrato, ya que la función es pública (por defecto) y no comprueba la década de las personas que llaman.
ModificadaMedia (6.5)1.3%💥 ExploitSpbas Business Automation Software27/12/201916/6/2026
SPBAS Business Automation Software versión 2012, tiene un vulnerabilidad de tipo CSRF.
ModificadaMedia (6.1)2.2%💥 ExploitSpbas Business Automation Software27/12/201916/6/2026
SPBAS Business Automation Software versión 2012, tiene una vulnerabilidad de tipo XSS.
ModificadaAlta (8.8)0.43%—IBM Cognos Business Intelligence20/12/201917/6/2026
IBM Cognos Business Intelligence versión 10.2.2 es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 153179.
ModificadaMedia (5.4)0.75%—IBM Business Automation WorkflowIBM Case Manager13/12/201917/6/2026
El componente Case Builder entregado con versiones 18.0.0.1 hasta 19.0.0.2 e IBM Case Manager versiones 5.1.1 hasta 5.3, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad…
ModificadaAlta (8.8)0.45%—SAP Businessobjects Business Intelligence Platform11/12/201917/6/2026
Debido a una protección CSRF insuficiente, la plataforma SAP BusinessObjects Business Intelligence (Monitoring Application), versiones anteriores a 4.1, 4.2 y 4.3, puede conllevar a que un usuario autenticado envíe peticiones no deseadas al servidor web, conllevando a una vulnerabilidad de tipo Cross Site Request…
ModificadaMedia (5.4)0.73%—SAP Businessobjects Business Intelligence Platform11/12/201917/6/2026
La plataforma SAP BusinessObjects Business Intelligence (Fiori BI Launchpad), versiones anteriores a 4.2, permite una ejecución de JavaScript en un módulo de texto en Fiori BI Launchpad, lo que conlleva a una vulnerabilidad de tipo Cross Site Scripting Almacenada.
ModificadaMedia (5.4)1.5%—Microsoft Skype FOR Business10/12/201917/6/2026
Hay una vulnerabilidad de suplantación de identidad cuando un Servidor de Skype for Business no sanea apropiadamente una petición especialmente diseñada, también se conoce como "Skype for Business Server Spoofing Vulnerability".
ModificadaAlta (7.8)1.4%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server26/11/201917/6/2026
Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan debido a una comprobación insuficiente de ciertos elementos con una…
ModificadaAlta (7.8)1.4%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server26/11/201917/6/2026
Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan debido a una comprobación insuficiente de ciertos elementos con una…
ModificadaAlta (7.8)1.2%💥 PoCWhatsappWhatsapp BusinessWhatsapp Enterprise Client14/11/201917/6/2026
Se podría desencadenar un desbordamiento de búfer en la región heap de la memoria en WhatsApp mediante el envío de un archivo MP4 especialmente diseñado hacia un usuario de WhatsApp. El problema estaba presente en el análisis de los metadatos de flujo elemental de un archivo MP4 y podría resultar en un DoS o RCE. Esto…
ModificadaAlta (7.1)0.90%—SAP Businessobjects Business Intelligence Platform13/11/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz HTML de Web Intelligence), corregida en las versiones 4.1 y 4.2, no comprueba suficientemente un documento XML aceptado desde una fuente no segura. Un atacante puede crear un mensaje que contenga elementos maliciosos que no serán filtrados correctamente por…
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform13/11/201917/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting en SAP BusinessObjects Business Intelligence Platform (páginas relacionadas con Web Intelligence-Publication); corregido en la versión 4.2. Se requieren privilegios para explotar esta vulnerabilidad.
ModificadaMedia (6.1)0.85%—Redhat Jboss Business Rules Management System12/11/201916/6/2026
JBoss BRMS versiones anteriores a 5.1.0, presenta una vulnerabilidad de tipo XSS por medio del parámetro asset=UUID.
ModificadaMedia (5.3)1.4%—Mitel MicollabMitel Mivoice Business Express12/11/201917/6/2026
Una vulnerabilidad en el componente de chat de conferencia web de MiCollab, versiones 7.3 PR6 (7.3.0.601) y anteriores, y versiones 8.0 (8.0.0.40) hasta 8.0 SP2 FP2 (8.0.2.202), y MiVoice Business Express versiones 7.3 PR3 (7.3.1.302 ) y anteriores, y versiones 8.0 (8.0.0.40) hasta 8.0 SP2 FP1 (8.0.2.202), podrían…
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaMedia (5.4)0.52%—Zucchetti Infobusiness30/10/201917/6/2026
En Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola, un usuario autenticado puede inyectar código del lado del cliente debido a una comprobación inapropiada del campo Title en el InfoBusiness Web Component. La carga útil será activada cada vez que un usuario navegue en la página reports.
ModificadaAlta (8.8)0.46%—Zucchetti Infobusiness30/10/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola, permite la carga arbitraria de archivos.
ModificadaMedia (6.1)0.67%—Zucchetti Infobusiness30/10/201917/6/2026
Existen múltiples vulnerabilidades de tipo Cross-site Scripting (XSS) Reflejado en Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola. El componente de navegación no sanea apropiadamente la entrada del usuario (codificada en base64). Esto también aplica para la funcionalidad search para el parámetro…
ModificadaAlta (8.8)1.7%—Zucchetti Infobusiness30/10/201917/6/2026
Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola, permite a cualquier usuario autenticado cargar archivos .php para lograr la ejecución de código.
ModificadaCrítica (9.8)4.5%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security28/10/201917/6/2026
Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones 11.0, XG) y Worry-Free Business Security (en versiones 9.5, 10.0) puede permitir a un atacante omitir una autenticación e iniciar sesión en la consola de administración de un producto afectado como un usuario root. La…
ModificadaMedia (5.3)1.7%—Oracle Business Intelligence16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: BI Platform Security). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con…
ModificadaAlta (8.2)1.7%—Oracle Business Intelligence Publisher16/10/201917/6/2026
Una vulnerabilidad en el producto BI Publisher (anteriormente XML Publisher) de Oracle Fusion Middleware (componente: Mobile Service). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red…
ModificadaAlta (8.6)2.0%—Oracle Business Intelligence16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por…