Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.90% | — | Eclipse Business Intelligence AND Reporting Tools | 9/8/2019 | 17/6/2026 | En BIRT de Eclipse versiones 1.0 hasta 4.7, el Visor de Reportes permite un ataque de tipo XSS reflejado en el parámetro URL. El atacante puede ejecutar la carga útil en el contexto del navegador de la víctima. | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba inapropiadamente… | |
| Modificada | Alta (7.8) | 1.5% | — | Cisco Webex Business SuiteCisco Webex Meetings OnlineCisco Webex Meetings Server | 7/8/2019 | 17/6/2026 | Múltiples vulnerabilidades en el Webex Network Recording Player de Cisco para Windows de Microsoft y Webex Player de Cisco para Windows de Microsoft, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades se presentan porque el software afectado comprueba… | |
| Modificada | Alta (7.8) | 2.1% | — | Pivotal Cloud Foundry Command Line InterfacePivotal Cloud Foundry Command Line Interface ReleasePivotal Cloud Foundry DeploymentPivotal Cloud Foundry Deployment Concourse Tasks+51 | 5/8/2019 | 17/6/2026 | La CLI de CF anterior a versión v6.45.0 (versión de lanzamiento bosh 1.16.0), escribe el id y el secreto del cliente hacia su archivo de configuración cuando el usuario se autentica con el flag --client-credentials. Un usuario malicioso autenticado local con acceso al archivo de configuración de la CLI de CF puede… | |
| Modificada | Alta (7.2) | 1.1% | — | Oracle Business Intelligence Publisher | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle BI Publisher de Fusion Middleware de Oracle (subcomponente: Web service API). La versión compatible que está afectada es 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle BI… | |
| Modificada | Crítica (9.8) | 95% | — | XstreamOracle Banking PlatformOracle Business Activity MonitoringOracle Communications Billing AND Revenue Management Elastic Charging Engine+6 | 23/7/2019 | 17/6/2026 | Se encontró que la API de xstream versión 1.4.10 anterior a 1.4.11, introdujo una regresión para un fallo de deserialización anterior. Si el framework security no ha sido inicializado, puede permitir a un atacante remoto ejecutar comandos de shell arbitrarios cuando se deserializa un XML o cualquier formato… | |
| Modificada | Alta (7) | 0.55% | — | Code42 FOR EnterpriseCode42 Crashplan FOR Small Business | 19/7/2019 | 17/6/2026 | Code42 Enterprise y Crashplan for Small Business Client versiones 6.7 anteriores a 6.7.5, versiones 6.8 anteriores a 6.8.8 y versiones 6.9 anteriores a 6.9.4, permite una inyección eval. Un archivo de autoconfiguración de proxy, diseñado por un usuario menos privilegiado, puede ser usado para ejecutar código… | |
| Modificada | Media (6.5) | 5.3% | — | Microsoft Exchange ServerMicrosoft LyncMicrosoft Lync BasicMicrosoft Mail AND Calendar+5 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Exchange permite la creación de entidades con nombres de visualización que tienen caracteres no imprimibles. Un atacante autenticado podría explotar esta vulnerabilidad al crear entidades con nombres de visualización no válidos que, cuando son agregados a… | |
| Modificada | Media (6.1) | 1.3% | — | SAP Businessobjects Business Intelligence | 10/7/2019 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (BI Workspace) (Enterprise), versiones 4.1, 4.2, 4.3, no codifica de manera suficiente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS). | |
| Modificada | Media (5.4) | 0.99% | — | IBM Business Automation WorkflowIBM Business Process Manager | 1/7/2019 | 17/6/2026 | IBM Business Automation Workflow versiones 18.0.0.0, 18.0.0.1, 18.0.0.2, y 19.0.0.1 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista que puede conllevar a la divulgación… | |
| Modificada | Alta (7.8) | 2.2% | — | Pc-doctor ToolboxDell Supportassist FOR Business PCSDell Supportassist FOR Home PCS | 25/6/2019 | 17/6/2026 | PC-Doctor Toolbox anterior a la versión 7.3 tiene un elemento path de búsqueda no controlada. | |
| Modificada | Alta (7.8) | 0.26% | — | Dell Supportassist FOR Home PCSDell Supportassist FOR Business PCS | 20/6/2019 | 17/6/2026 | Dell SupportAssist para PCs de Empresas versión 2.0 y Dell SupportAssist para PCs de Hogar versiones 2.2, 2.2.1, 2.2.2, 2.2.3, 3.0, 3.0.1, 3.0.2, 3.1, 3.2 y 3.2.1, contienen una Vulnerabilidad de Administración de Privilegios Inapropiada . Un usuario local malicioso puede explotar esta vulnerabilidad al heredar un… | |
| Modificada | Alta (7.1) | 1.9% | — | IBM Infosphere Information ServerIBM Infosphere Governance CatalogIBM Infosphere Information Server ON CloudIBM Infosphere Information Server Business Glossary+1 | 17/6/2019 | 17/6/2026 | Las versiones 1.3, 11.5 y 11.7 de IBM InfoSphere Information Server son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 150905. | |
| Modificada | Media (6.1) | 0.80% | — | SAP Businessobjects | 14/6/2019 | 17/6/2026 | Business Intelligence Platform (Consola de administración) de SAP BusinessObjects, versiones 4.2, 4.3, módulo BILogon/appService.jsp está reflejando el parámetro errMsg solicitado en el contenido de la respuesta sin saneamiento. Este podría ser utilizado por un atacante para crear una URL especial que ejecute código… | |
| Modificada | Crítica (9.8) | 1.7% | — | WhatsappWhatsapp Business | 14/6/2019 | 17/6/2026 | Fue posible una lectura fuera de límites en WhatsApp debido a un análisis incorrecto de los encabezados de extensión RTP. Este problema afecta a WhatsApp para Android anterior a versión 2.18.276, WhatsApp Business para Android anterior a versión 2.18.99, WhatsApp para iOS anterior a versión 2.18.100.6, WhatsApp… | |
| Modificada | Crítica (9.8) | 2.2% | — | WhatsappWhatsapp Business | 14/6/2019 | 17/6/2026 | Al recibir llamadas usando WhatsApp para Android, una falta de comprobación de tamaño cuando se analizan un paquete proporcionado por el remitente permite un desbordamiento basado en la pila. Este problema afecta a WhatsApp para Android anterior a versión 2.18.248 y WhatsApp Business para Android anterior a versión… | |
| Modificada | Crítica (9.8) | 1.5% | — | WhatsappWhatsapp Business | 14/6/2019 | 17/6/2026 | Cuando se reciben llamadas con WhatsApp en Android, en la asignación de pila no se considera adecuadamente la cantidad de datos que están pasando. Un error de uno en uno significaba que los datos se escribían fuera del espacio asignado en la pila. Este problema afecta a WhatsApp para Android a partir de la versión… | |
| Modificada | Crítica (9.8) | 2.2% | — | WhatsappWhatsapp Business | 14/6/2019 | 17/6/2026 | Cuando se reciben llamadas con WhatsApp para iOS, una falta de comprobación de tamaño al analizar un paquete proporcionado por el remitente permite un desbordamiento basado en la pila. Este problema afecta a WhatsApp para iOS anterior a versión v2.18.90.24 y WhatsApp Business para iOS anterior a versión v2.18.90.24. | |
| Modificada | Crítica (9.8) | 1.6% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+1 | 12/6/2019 | 17/6/2026 | La función FTP de SAP NetWeaver AS ABAP Platform, versiones- KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22EXT, 7.49, KRNL6464 7.21 EXT, 7.22, 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.45, 7.49, 7.53, 7.73, permite a un atacante inyectar un código o un comando… | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Solutions Business Manager | 7/6/2019 | 17/6/2026 | Fue encontrada una Vulnerabilidad en las versiones de Micro Focus Solution Business Manager anteriores hasta la versión 11.4.2 son susceptibles a redireccionamiento abierto. | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de grabación avanzado (ARF) y… |