Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de… | |
| Modificada | Alta (7.8) | 0.51% | — | Cisco Webex Business SuiteCisco Webex Business Suite LockdownCisco Webex Meetings OnlineCisco Webex Meetings Server | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe porque el programa afectado valida incorrectamente los archivos de Formato de… | |
| Modificada | Alta (7.1) | 1.1% | — | SAP Businessobjects | 14/5/2019 | 17/6/2026 | Bajo ciertas condiciones, la plataforma SAP BusinessObjects Business Intelligence (Analysis for OLAP), versiones 4.2 y 4.3, permite que un atacante acceda a información que, de lo contrario, sería restringida. | |
| Modificada | Alta (7.6) | 1.7% | — | SAP Businessobjects | 14/5/2019 | 17/6/2026 | Bajo ciertas condiciones, la plataforma SAP BusinessObjects Business Intelligence (Central Management Server), versiones 4.2 y 4.3, permite a un atacante acceder a información que, de lo contrario, sería restringida. | |
| Analizada | Crítica (9.8) | 30% | ⚠ Explotación activa | WhatsappWhatsapp Business | 14/5/2019 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la pila VOIP de WhatsApp permitió la ejecución remota de código a través de una serie de paquetes RTCP especialmente diseñados que se enviaron a un número de teléfono de destino. El problema afecta a WhatsApp para Android anterior a v2.19.134, WhatsApp Business para… | |
| Modificada | Media (5.9) | 1.1% | — | WhatsappWhatsapp Business | 10/5/2019 | 17/6/2026 | Se descubrió un error en la lógica de mensajería de WhatsApp para Android que permitiría potencialmente que un individuo malicioso que se haya encargado de la cuenta de un usuario de WhatsApp recupere los mensajes enviados anteriormente. Este comportamiento requiere un conocimiento independiente de los metadatos para… | |
| Modificada | Media (5.4) | 0.94% | — | IBM Business Automation WorkflowIBM Business Process Manager | 10/5/2019 | 17/6/2026 | IBM Business Automation Workflow, versiones 18.0.0.0.0.0, 18.0.0.1, 18.0.0.2 y 19.0.0.1, es vulnerable a los ataques XSS. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario de la Web, alterando así la funcionalidad prevista que puede conducir a la divulgación de… | |
| Modificada | Crítica (9.8) | 3.6% | — | Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+8 | 9/5/2019 | 17/6/2026 | Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y… | |
| Modificada | Media (4.6) | 0.78% | — | Tibco Activematrix Business Process ManagementTibco Silver Fabric Enabler | 24/4/2019 | 17/6/2026 | El cliente de espacio de trabajo de TIBCO Software Inc., TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution para TIBCO Silver Fabric y TIBCO Silver Fabric Enabler para ActiveMatrix BPM, contiene vulnerabilidades en las que un usuario autenticado puede cambiar la configuración que teóricamente puede afectar… | |
| Modificada | Media (6.1) | 0.69% | — | Tibco Activematrix Business Process ManagementTibco Silver Fabric Enabler | 24/4/2019 | 17/6/2026 | El cliente de espacio de trabajo, el cliente de espacio abierto, el cliente de desarrollo de aplicaciones y la API REST de TIBCO Software Inc. de TIBCO ActiveMatrix BPM, TIBCO ActiveMatrix BPM Distribution para TIBCO Silver Fabric y TIBCO Silver Fabric Enabler para ActiveMatrix BPM contienen vulnerabilidades de XSS y… | |
| Modificada | Alta (8.2) | 2.0% | — | Oracle Business Process Management Suite | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Process Management Suite de Oracle Fusion Middleware (subcomponente: BPM Foundation Services). La versión compatible que se ve afectada es la 11.1.1.9.0. Vulnerabilidad fácilmente explotable que permite a un atacante no identificado con acceso a la red por medio de HTTP… | |
| Analizada | Alta (7.2) | 92% | ⚠ Explotación activa💥 Exploit | Oracle Business Intelligence Publisher | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher (anteriormente XML Publisher) de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones compatibles que se ven afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso… | |
| Modificada | Baja (3.4) | 1.1% | — | Oracle Business Intelligence | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (subcomponent: Web Catalog). Las versiones admitidas que se ven afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Vulnerabilidad de difícil operación permite al atacante sin identificar con acceso a la red HTTP… | |
| Modificada | Alta (7.6) | 0.97% | — | Oracle Business Intelligence Publisher | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher (anteriormente XML Publisher) de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones compatibles que se ven afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Business Intelligence Publisher | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher (anteriormente XML Publisher) de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones compatibles que se ven impactadas son 11.1.1.9.0, versión 12.2.1.3.0 y versión 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite que un atacante no… | |
| Modificada | Media (4.9) | 37% | 💥 Exploit | Oracle Business Intelligence Publisher | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher (anteriormente XML Publisher) de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones compatibles que se ven afectadas son 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Vulnerabilidad fácilmente explotable que permite a un atacante muy privilegiado con… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle E-business Suite | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle One-to-One Fulfillment de Oracle E-Business Suite (subcomponente: Print Server). Las versiones compatibles que se ven afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y 12.2.8. Vulnerabilidad de fácil operación que permite a un atacante no identificado… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Alta (8.8) | 1.1% | — | SAP Business Application Software Integrated Solution | 10/4/2019 | 17/6/2026 | Los módulos de función ABAP BASIS INST_CREATE_R3_RFC_DEST, INST_CREATE_TCPIP_RFCDEST, e INST_CREATE_TCPIP_RFC_DEST en SAP BASIS (corregidos en las versiones 7.0 hasta 7.02, 7.10 hasta 7.30, 7.31, 7.50, 7.50 hasta 7.53) no realiza la comprobación de autorización necesaria en todas la circunstancias para un usuario… | |
| Modificada | Alta (8.1) | 2.9% | — | Tibco Activematrix Businessworks | 9/4/2019 | 17/6/2026 | ActiveMatrix BusinessWorks de TIBCO del componente Conector HTTP de TIBCO Software Inc. contiene una vulnerabilidad que teóricamente permite que las peticiones HTTP no identificadas sean procesadas por el motor de BusinessWorks incluso cuando se requiere autorización. Esta posibilidad está restringida a circunstancias… | |
| Modificada | Media (6.1) | 2.1% | — | Microsoft Lync ServerMicrosoft Skype FOR Business Server | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación de identidad cuando un servidor Lync o un servidor Skype for Business no sanea apropiadamente una petición especialmente creada, también se conoce como "Skype for Business and Lync Spoofing Vulnerability". | |
| Modificada | Media (4.3) | 0.87% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | Business Automation Workflow y Business Process Manager de IBM en las versiones 18.0.0.0, 18.0.0.1 y 18.0.0.2 proporcionan funciones de gestión de documentos integradas. Debido a una falta de restricción en una API, un cliente podría falsificar la última modificación mediante el valor de un documento. ID de IBM… | |
| Modificada | Alta (8.8) | 0.76% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | IBM Business Automation Workflow 18.0.0.0 y 18.0.0.1 es vulnerable a Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas transmitidas desde un usuario en el que la web confía. IBM X-Force ID: 154890. | |
| Modificada | Media (4.3) | 0.98% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | IBM Business Automation Workflow en las versiones 18.0.0.0, 18.0.0.1 y 18.0.0.2, podría revelar información confidencial de la versión sobre el servidor desde páginas de error que podrían ayudar a un atacante en futuros ataques contra el sistema. ID de IBM X-Force: 154889. | |
| Modificada | Media (6.5) | 1.4% | — | IBM Business Automation WorkflowIBM Business Process Manager | 8/4/2019 | 17/6/2026 | Business Automation Workflow y Business Process Manager de IBM en las versiones 18.0.0.0, 18.0.0.1 y 18.0.0.2 son vulnerables a un ataque de denegación de servicio. Un atacante autenticado puede enviar una petición especialmente creada que agote la memoria del lado del servidor. ID de IBM X-Force: 154774. |