Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.90%—Eclipse Business Intelligence AND Reporting Tools9/8/201917/6/2026
En BIRT de Eclipse versiones 1.0 hasta 4.7, el Visor de Reportes permite un ataque de tipo XSS reflejado en el parámetro URL. El atacante puede ejecutar la carga útil en el contexto del navegador de la víctima.
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente…
ModificadaAlta (7.8)1.5%—Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server7/8/201917/6/2026
Múltiples vulnerabilidades en el Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba…
ModificadaAlta (7.8)2.1%—Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+515/8/201917/6/2026
La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede…
ModificadaAlta (7.2)1.1%—Oracle Business Intelligence Publisher23/7/201917/6/2026
Una vulnerabilidad en el componente Oracle BI Publisher de Fusion Middleware de Oracle (subcomponente: Web service API). La versión compatible que está afectada es 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle BI…
ModificadaCrítica (9.8)95%—XstreamOracle Banking PlatformOracle Business Activity MonitoringOracle Communications Billing AND Revenue Management Elastic Charging Engine+623/7/201917/6/2026
Se encontró que la API de xstream versión 1.4.10 anterior a 1.4.11, introdujo una regresión para un fallo de deserialización anterior. Si el framework security no ha sido inicializado, puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios cuando se deserializa un XML o cualquier formato…
ModificadaAlta (7)0.55%—Code42 FOR EnterpriseCode42 Crashplan FOR Small Business19/7/201917/6/2026
Code42 Enterprise y Crashplan for Small Business Client versiones 6.7 anteriores a 6.7.5, versiones 6.8 anteriores a 6.8.8 y versiones 6.9 anteriores a 6.9.4, permite una inyección eval. Un archivo de autoconfiguración de proxy, diseñado por un usuario menos privilegiado, puede ser usado para ejecutar código…
ModificadaMedia (6.5)5.3%—Microsoft Exchange ServerMicrosoft LyncMicrosoft Lync BasicMicrosoft Mail AND Calendar+515/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Exchange permite la creación de entidades con nombres de visualización que tienen caracteres no imprimibles. Un atacante autenticado podría explotar esta vulnerabilidad al crear entidades con nombres de visualización no válidos que, cuando son agregados a…
ModificadaMedia (6.1)1.3%—SAP Businessobjects Business Intelligence10/7/201917/6/2026
SAP BusinessObjects Business Intelligence Platform (BI Workspace) (Enterprise), versiones 4.1, 4.2, 4.3, no codifica de manera suficiente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS).
ModificadaMedia (5.4)0.99%—IBM Business Automation WorkflowIBM Business Process Manager1/7/201917/6/2026
IBM Business Automation Workflow versiones 18.0.0.0, 18.0.0.1, 18.0.0.2, y 19.0.0.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación…
ModificadaAlta (7.8)2.2%—Pc-doctor ToolboxDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS25/6/201917/6/2026
PC-Doctor Toolbox anterior a la versión 7.3 tiene un elemento path de búsqueda no controlada.
ModificadaAlta (7.8)0.26%—Dell Supportassist FOR Home PCSDell Supportassist FOR Business PCS20/6/201917/6/2026
Dell SupportAssist para PCs de Empresas versión 2.0 y Dell SupportAssist para PCs de Hogar versiones 2.2, 2.2.1, 2.2.2, 2.2.3, 3.0, 3.0.1, 3.0.2, 3.1, 3.2 y 3.2.1, contienen una Vulnerabilidad de Administración de Privilegios Inapropiada . Un usuario local malicioso puede explotar esta vulnerabilidad al heredar un…
ModificadaAlta (7.1)1.9%—IBM Infosphere Information ServerIBM Infosphere Governance CatalogIBM Infosphere Information Server ON CloudIBM Infosphere Information Server Business Glossary+117/6/201917/6/2026
Las versiones 1.3, 11.5 y 11.7 de IBM InfoSphere Information Server son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 150905.
ModificadaMedia (6.1)0.80%—SAP Businessobjects14/6/201917/6/2026
Business Intelligence Platform (Consola de administración) de SAP BusinessObjects, versiones 4.2, 4.3, módulo BILogon/appService.jsp está reflejando el parámetro errMsg solicitado en el contenido de la respuesta sin saneamiento. Este podría ser utilizado por un atacante para crear una URL especial que ejecute código…
ModificadaCrítica (9.8)1.7%—WhatsappWhatsapp Business14/6/201917/6/2026
Fue posible una lectura fuera de límites en WhatsApp debido a un análisis incorrecto de los encabezados de extensión RTP. Este problema afecta a WhatsApp para Android anterior a versión 2.18.276, WhatsApp Business para Android anterior a versión 2.18.99, WhatsApp para iOS anterior a versión 2.18.100.6, WhatsApp…
ModificadaCrítica (9.8)2.2%—WhatsappWhatsapp Business14/6/201917/6/2026
Al recibir llamadas usando WhatsApp para Android, una falta de comprobación de tamaño cuando se analizan un paquete proporcionado por el remitente permite un desbordamiento basado en la pila. Este problema afecta a WhatsApp para Android anterior a versión 2.18.248 y WhatsApp Business para Android anterior a versión…
ModificadaCrítica (9.8)1.5%—WhatsappWhatsapp Business14/6/201917/6/2026
Cuando se reciben llamadas con WhatsApp en Android, en la asignación de pila no se considera adecuadamente la cantidad de datos que están pasando. Un error de uno en uno significaba que los datos se escribían fuera del espacio asignado en la pila. Este problema afecta a WhatsApp para Android a partir de la versión…
ModificadaCrítica (9.8)2.2%—WhatsappWhatsapp Business14/6/201917/6/2026
Cuando se reciben llamadas con WhatsApp para iOS, una falta de comprobación de tamaño al analizar un paquete proporcionado por el remitente permite un desbordamiento basado en la pila. Este problema afecta a WhatsApp para iOS anterior a versión v2.18.90.24 y WhatsApp Business para iOS anterior a versión v2.18.90.24.
ModificadaCrítica (9.8)1.6%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+112/6/201917/6/2026
La función FTP de SAP NetWeaver AS ABAP Platform, versiones- KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22EXT, 7.49, KRNL6464 7.21 EXT, 7.22, 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.45, 7.49, 7.53, 7.73, permite a un atacante inyectar un código o un comando…
ModificadaMedia (6.1)0.65%—Microfocus Solutions Business Manager7/6/201917/6/2026
Fue encontrada una Vulnerabilidad en las versiones de Micro Focus Solution Business Manager anteriores hasta la versión 11.4.2 son susceptibles a redireccionamiento abierto.
ModificadaAlta (7.8)1.7%—Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server15/5/201917/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de grabación avanzado (ARF) y…