Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.1% | — | Knockoutjs KnockoutRedhat Decision ManagerRedhat Process AutomationOracle Business Intelligence+1 | 2/1/2020 | 17/6/2026 | Hay una vulnerabilidad en knockout versiones anteriores a la versión 3.5.0-beta, donde después de escapar del contexto de la aplicación web, la aplicación web entrega datos a sus usuarios junto con otro contenido dinámico seguro, sin comprobarlo. | |
| Modificada | Alta (7.5) | 0.93% | — | Business Alliance Financial Circle Project Business Alliance Financial Circle | 31/12/2019 | 17/6/2026 | La función UBSexToken() de una implementación del contrato inteligente para Business Alliance Círculo Financiero (BAFC), un token de Ethereum ERC20 comercializable, permite a un atacante cambiar el propietario del contrato, ya que la función es pública (por defecto) y no comprueba la década de las personas que llaman. | |
| Modificada | Media (6.5) | 1.3% | 💥 Exploit | Spbas Business Automation Software | 27/12/2019 | 16/6/2026 | SPBAS Business Automation Software versión 2012, tiene un vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Spbas Business Automation Software | 27/12/2019 | 16/6/2026 | SPBAS Business Automation Software versión 2012, tiene una vulnerabilidad de tipo XSS. | |
| Modificada | Alta (8.8) | 0.43% | — | IBM Cognos Business Intelligence | 20/12/2019 | 17/6/2026 | IBM Cognos Business Intelligence versión 10.2.2 es vulnerable a un ataque de tipo cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que el sitio web confía. ID de IBM X-Force: 153179. | |
| Modificada | Media (5.4) | 0.75% | — | IBM Business Automation WorkflowIBM Case Manager | 13/12/2019 | 17/6/2026 | El componente Case Builder entregado con versiones 18.0.0.1 hasta 19.0.0.2 e IBM Case Manager versiones 5.1.1 hasta 5.3, es vulnerable a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad… | |
| Modificada | Alta (8.8) | 0.45% | — | SAP Businessobjects Business Intelligence Platform | 11/12/2019 | 17/6/2026 | Debido a una protección CSRF insuficiente, la plataforma SAP BusinessObjects Business Intelligence (Monitoring Application), versiones anteriores a 4.1, 4.2 y 4.3, puede conllevar a que un usuario autenticado envíe peticiones no deseadas al servidor web, conllevando a una vulnerabilidad de tipo Cross Site Request… | |
| Modificada | Media (5.4) | 0.73% | — | SAP Businessobjects Business Intelligence Platform | 11/12/2019 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence (Fiori BI Launchpad), versiones anteriores a 4.2, permite una ejecución de JavaScript en un módulo de texto en Fiori BI Launchpad, lo que conlleva a una vulnerabilidad de tipo Cross Site Scripting Almacenada. | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Skype FOR Business | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de suplantación de identidad cuando un Servidor de Skype for Business no sanea apropiadamente una petición especialmente diseñada, también se conoce como "Skype for Business Server Spoofing Vulnerability". | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 26/11/2019 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan debido a una comprobación insuficiente de ciertos elementos con una… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 26/11/2019 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan debido a una comprobación insuficiente de ciertos elementos con una… | |
| Modificada | Alta (7.8) | 1.2% | 💥 PoC | WhatsappWhatsapp BusinessWhatsapp Enterprise Client | 14/11/2019 | 17/6/2026 | Se podría desencadenar un desbordamiento de búfer en la región heap de la memoria en WhatsApp mediante el envío de un archivo MP4 especialmente diseñado hacia un usuario de WhatsApp. El problema estaba presente en el análisis de los metadatos de flujo elemental de un archivo MP4 y podría resultar en un DoS o RCE. Esto… | |
| Modificada | Alta (7.1) | 0.90% | — | SAP Businessobjects Business Intelligence Platform | 13/11/2019 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (interfaz HTML de Web Intelligence), corregida en las versiones 4.1 y 4.2, no comprueba suficientemente un documento XML aceptado desde una fuente no segura. Un atacante puede crear un mensaje que contenga elementos maliciosos que no serán filtrados correctamente por… | |
| Modificada | Media (5.4) | 0.53% | — | SAP Businessobjects Business Intelligence Platform | 13/11/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting en SAP BusinessObjects Business Intelligence Platform (páginas relacionadas con Web Intelligence-Publication); corregido en la versión 4.2. Se requieren privilegios para explotar esta vulnerabilidad. | |
| Modificada | Media (6.1) | 0.85% | — | Redhat Jboss Business Rules Management System | 12/11/2019 | 16/6/2026 | JBoss BRMS versiones anteriores a 5.1.0, presenta una vulnerabilidad de tipo XSS por medio del parámetro asset=UUID. | |
| Modificada | Media (5.3) | 1.4% | — | Mitel MicollabMitel Mivoice Business Express | 12/11/2019 | 17/6/2026 | Una vulnerabilidad en el componente de chat de conferencia web de MiCollab, versiones 7.3 PR6 (7.3.0.601) y anteriores, y versiones 8.0 (8.0.0.40) hasta 8.0 SP2 FP2 (8.0.2.202), y MiVoice Business Express versiones 7.3 PR3 (7.3.1.302 ) y anteriores, y versiones 8.0 (8.0.0.40) hasta 8.0 SP2 FP1 (8.0.2.202), podrían… | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (5.4) | 0.52% | — | Zucchetti Infobusiness | 30/10/2019 | 17/6/2026 | En Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola, un usuario autenticado puede inyectar código del lado del cliente debido a una comprobación inapropiada del campo Title en el InfoBusiness Web Component. La carga útil será activada cada vez que un usuario navegue en la página reports. | |
| Modificada | Alta (8.8) | 0.46% | — | Zucchetti Infobusiness | 30/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola, permite la carga arbitraria de archivos. | |
| Modificada | Media (6.1) | 0.67% | — | Zucchetti Infobusiness | 30/10/2019 | 17/6/2026 | Existen múltiples vulnerabilidades de tipo Cross-site Scripting (XSS) Reflejado en Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola. El componente de navegación no sanea apropiadamente la entrada del usuario (codificada en base64). Esto también aplica para la funcionalidad search para el parámetro… | |
| Modificada | Alta (8.8) | 1.7% | — | Zucchetti Infobusiness | 30/10/2019 | 17/6/2026 | Zucchetti InfoBusiness versiones anteriores a 4.4.1 incluyéndola, permite a cualquier usuario autenticado cargar archivos .php para lograr la ejecución de código. | |
| Modificada | Crítica (9.8) | 4.5% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 28/10/2019 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones 11.0, XG) y Worry-Free Business Security (en versiones 9.5, 10.0) puede permitir a un atacante omitir una autenticación e iniciar sesión en la consola de administración de un producto afectado como un usuario root. La… | |
| Modificada | Media (5.3) | 1.7% | — | Oracle Business Intelligence | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: BI Platform Security). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con… | |
| Modificada | Alta (8.2) | 1.7% | — | Oracle Business Intelligence Publisher | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto BI Publisher (anteriormente XML Publisher) de Oracle Fusion Middleware (componente: Mobile Service). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red… | |
| Modificada | Alta (8.6) | 2.0% | — | Oracle Business Intelligence | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por… |