Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)14%—Oracle Application Testing SuiteOracle Banking Enterprise CollectionsOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+1816/10/201917/6/2026
Una vulnerabilidad en el producto Oracle JDeveloper and ADF de Oracle Fusion Middleware (componente: ADF Faces). Las versiones compatibles que están afectadas son 11.1.1.9.0, 12.1.3.0.0 y 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP…
ModificadaAlta (7.5)1.7%—Oracle Business Intelligence16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Actions). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por…
ModificadaMedia (6.4)0.92%—Oracle Business IntelligenceOracle Enterprise Manager Base PlatformOracle Mysql Server16/10/201917/6/2026
Una vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Actions). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la…
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2, no codifica suficientemente las entradas controladas por el usuario y permite a un atacante almacenar scripts maliciosos en el nombre de archivo de la imagen de fondo, resultando en una vulnerabilidad de…
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2, no codifica suficientemente las entradas controladas por el usuario y permite a un atacante almacenar scripts maliciosos en los controles de entrada, resultando en una vulnerabilidad de tipo Cross-Site…
ModificadaMedia (5.4)0.53%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2 y 4.3, no codifica suficientemente las entradas controladas por el usuario y permite a un atacante almacenar scripts maliciosos en el nombre de la publicación, que pueden ser ejecutados por la víctima más…
ModificadaMedia (5.4)0.73%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2 y 4.3, no codifica suficientemente las entradas controladas por el usuario y permite la ejecución de scripts en el cuadro de diálogo de exportación del nombre del reporte, resultando en una vulnerabilidad de…
ModificadaMedia (5.4)0.73%—SAP Businessobjects Business Intelligence Platform8/10/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (interfaz Web Intelligence HTML), versiones anteriores a 4.2 y 4.3, no codifica suficientemente las entradas controladas por el usuario y permite la ejecución de scripts en el título del gráfico, resultando en una vulnerabilidad de tipo Cross-Site Scripting reflejado.
ModificadaAlta (7.5)8.9%—Bouncycastle Bc-javaApache TomeeNetapp Active IQ Unified ManagerNetapp Oncommand API Services+178/10/201917/6/2026
El analizador ASN.1 en Bouncy Castle Crypto (también se conoce como BC Java) versión 1.63, puede desencadenar un intento de asignación de memoria grande y un error OutOfMemoryError resultante, por medio de datos ASN.1 diseñados. Esto se corrige en la versión 1.64.
ModificadaBaja (3.3)0.30%—SAP Business ONE Client10/9/201917/6/2026
Bajo ciertas condiciones, el cliente SAP Business One (B1_ON_HANA, SAP-M-BO), versiones anteriores a 9.2 y 9.3, permite a un atacante acceder a información que de otra manera estaría restringida.
ModificadaAlta (7.5)1.1%—SAP Businessobjects Business Intelligence Platform10/9/201917/6/2026
En SAP Business Objects Business Intelligence Platform, versiones anteriores a 4.1, 4.2 y 4.3, algunas páginas dinámicas (como jsp) son almacenadas en caché, lo que conlleva a que un atacante pueda visualizar la información confidencial por medio de la caché y puede abrir las páginas dinámicas incluso luego de cerrar…
ModificadaMedia (5.4)0.68%—IBM Business Automation WorkflowIBM Business Process Manager5/9/201917/6/2026
IBM Business Automation Workflow versión 18.0.0.0 hasta la versión 18.0.0.2 e IBM Business Process Manager versión 8.6.0.0 hasta la versión 8.6.0.0 Cumulative Fix 2018.03, versión 8.5.7.0 hasta la versión 8.5.7.0 Cumulative Fix 2017.06, y versión 8.5.6.0 hasta la versión 8.5.6.0 CF2 es vulnerable a Cross-Site…
ModificadaAlta (7.5)1.9%—Newgensoft Omniflow Intelligent Business Process Suite21/8/201917/6/2026
Newgen OmniFlow Intelligent Business Process Suite (iBPS) 7.0 tiene una vulnerabilidad de "validación incorrecta del lado del servidor" donde las validaciones del lado del cliente se alteran, y la información inapropiada se almacena en el lado del servidor y se obtiene del servidor cada vez que el usuario visita la D,…
ModificadaMedia (5.5)0.25%—Code42 FOR EnterpriseCode42 Crashplan FOR Small Business21/8/201917/6/2026
En Code42 Enterprise y Crashplan for Small Business a través de Client versión 6.9.1, un atacante puede elaborar una solicitud de restauración para restaurar un archivo a través de la aplicación Code42 en una ubicación que no tiene privilegios para escribir.
ModificadaAlta (8.2)2.4%—IBM Business Automation WorkflowIBM Business Process Manager20/8/201917/6/2026
IBM Business Automation Workflow 18.0.0.0, 18.0.0.1, 18.0.0.2, 19.0.0.1 y 19.0.0.2 es vulnerable a un ataque de inyección de entidadexterna XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force:…
ModificadaMedia (5.7)1.2%—IBM Business Automation WorkflowIBM Business Process Manager20/8/201917/6/2026
IBM Business Automation Workflow 18.0.0.0, 18.0.0.1 y 18.0.0.2 podría permitir a un usuario obtener información altamente confidencial de otro usuario insertando enlaces en los que los usuarios desprevenidos harían clic. ID de IBM X-Force: 162771.
ModificadaCrítica (9.8)1.8%—Wpbusinessintelligence WP Business Intelligence16/8/201917/6/2026
El plugin wp-business-intelligence-lite versiones anteriores a 1.6.3 para WordPress, presenta una inyección SQL.
ModificadaAlta (7.2)1.2%—SAP Advanced Business Application Programming Platform Kernel14/8/201917/6/2026
Kernel de SAP (ABAP Debugger), versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 7.21, 7.21EXT , 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.49, 7.53, 7.73, 7.75, 7.76, 7.77, le permite al usuario ejecutar "GO to statement" sin…
ModificadaMedia (6.5)0.69%—SAP Businessobjects Business Intelligence14/8/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (Web Intelligence), versiones 4.1, 4.2, puede acceder a la base de datos con conexión sin cifrar, incluso si la calidad de la protección debe ser cifrada.
ModificadaMedia (6.5)0.69%—SAP Businessobjects Business Intelligence14/8/201917/6/2026
Error de comunicación no cifrada en SAP Business Objects Business Intelligence Platform (Central Management Console), versión 4.2, conlleva a la divulgación de la lista de nombres de usuario y roles importados desde los sistemas SAP NetWeaver BI, resultando en una Divulgación de Información.
ModificadaMedia (6.1)0.81%—SAP Businessobjects Business Intelligence14/8/201917/6/2026
Bajo determinadas condiciones SAP BusinessObjects Business Intelligence Platform (Central Management Console), versiones 4.1, 4.2, 4.3, permite a un atacante almacenar una carga maliciosa dentro del campo de descripción de una cuenta de usuario. La carga es activada cuando el cursor del mouse se mueve sobre el campo…
ModificadaMedia (5.4)0.69%—SAP Businessobjects Business Intelligence14/8/201917/6/2026
Cuando se crea un módulo en SAP BusinessObjects Business Intelligence Platform (BI Workspace), versiones 4.1, 4.2, 4.3, es posible almacenar un script malicioso que cuando es ejecutado más tarde podría permitir a un usuario escalar privilegios por medio de un secuestro de sesión. El atacante también podría acceder a…
ModificadaMedia (6.5)1.1%—SAP Businessobjects Business Intelligence14/8/201917/6/2026
En algunas situaciones, cuando un cliente cancela una consulta en SAP BusinessObjects Business Intelligence Platform (Web Intelligence), versiones 4.2, 4.3, el atacante puede entonces consultar y recibir todo el conjunto de datos en lugar de solo lo que forma parte de su perfil de seguridad, lo que resulta en una…
ModificadaMedia (6.1)0.81%—SAP Businessobjects Business Intelligence14/8/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (Info View), versiones 4.1, 4.2, 4.3, permite a un atacante entregar alguna carga útil para la palabra clave en la búsqueda y será ejecutada mientras la búsqueda realiza su acción, lo que resulta en una vulnerabilidad de tipo cross-site scripting (XSS).
ModificadaMedia (5.3)1.1%—SAP Businessobjects Business Intelligence14/8/201917/6/2026
Bajo determinadas condiciones, SAP BusinessObjects Business Intelligence Platform (BI Workspace), versiones 4.1, 4.2, 4.3, permite a un atacante acceder a datos confidenciales tal y como la estructura de directorios, conllevando a la Divulgación de Información.
Orbitaley — Vulnerabilidades