Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.8% | — | IBM Business Automation WorkflowIBM Business Process ManagerIBM Business Process Manager Enterprise Service BUSIBM Websphere Enterprise Service BUS | 8/4/2019 | 17/6/2026 | IBM Business Automation Workflow en sus versiones 18.0.0.0.0, 18.0.0.1 y 18.0.0.0.2 podría permitir a un atacante no autenticado obtener información sensible, utilizando una petición HTTP especialmente comprimida. IBM X-Force ID: 152020. | |
| Modificada | Alta (7.5) | 2.3% | — | Trendmicro Apex ONETrendmicro Apex ONE AS A ServiceTrendmicro Business SecurityTrendmicro Officescan+1 | 5/4/2019 | 17/6/2026 | Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones XG y 11.0) y Worry-Free Business Security (en versiones 10.0, 9.5 y 9.0) podría permitir que un atacante modifique archivos arbitrarios en la consola de gestión del producto afectado. | |
| Modificada | Media (6.1) | 0.51% | — | Microfocus Solutions Business Manager | 27/3/2019 | 17/6/2026 | Existe un problema de Cross-Site Scripting (XSS) reflejado en Micro Focus Solutions Business Manager (SBM), anteriormente conocido como Serena Business Manager (SBM), en versiones anteriores a la 11.5. | |
| Modificada | Alta (7.5) | 0.80% | — | Microfocus Solutions Business Manager | 27/3/2019 | 17/6/2026 | Existe un problema de filtrado de información en Micro Focus Solutions Business Manager (SBM), anteriormente conocido como Serena Business Manager (SBM), en versiones anteriores a la 11.5. | |
| Modificada | Alta (7.5) | 0.70% | — | Microfocus Solutions Business Manager | 27/3/2019 | 17/6/2026 | Existe un problema de denegación de servicio (DoS) en Micro Focus Solutions Business Manager (SBM), anteriormente conocido como Serena Business Manager (SBM), en versiones anteriores a la 11.5. | |
| Modificada | Crítica (9.8) | 1.5% | — | Microfocus Solutions Business Manager | 27/3/2019 | 17/6/2026 | Existe un problema de ejecución remota de código no autenticado en Micro Focus Solutions Business Manager (SBM), anteriormente conocido como Serena Business Manager (SBM), en versiones anteriores a la 11.5. | |
| Modificada | Media (6.5) | 1.4% | — | SAP Advanced Business Application Programming PlatformSAP Advanced Business Application Programming ServerSAP Kernel | 12/3/2019 | 17/6/2026 | El servidor ABAP (utilizado en NetWeaver y Suite / ERP) y la plataforma ABAP no validan suficientemente un documento XML aceptado de una fuente no segura, lo que genera una vulnerabilidad de entidad externa XML (XEE). Se corrigió en Kernel 7.21 o 7.22, que es el Servidor ABAP 7.00 a 7.31 y Kernel 7.45, 7.49 o 7.53,… | |
| Modificada | Alta (8.8) | 1.4% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+1 | 12/3/2019 | 17/6/2026 | El servidor ABAP de SAP NetWeaver y ABAP Platform no realiza correctamente las comprobaciones de autorización necesarias para un usuario autenticado, lo que resulta en un escalado de privilegios. Esto se ha solucionado en las siguientes versiones: KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22,… | |
| Modificada | Media (5.4) | 0.97% | — | SAP Businessobjects Business Intelligence | 12/3/2019 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (BI Workspace), en versiones 4.10 y 4.20, no cifra de manera suficiente las entradas controladas por el usuario, conduciendo a una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.1) | 2.2% | — | SAP Businessobjects Business Intelligence | 12/3/2019 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (CMC Module), en versiones 4.10, 4.20 y 4.30, no valida de manera suficiente un documento XML recibido desde una fuente no fiable. | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Media (4.9) | 2.1% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+1 | 15/2/2019 | 17/6/2026 | El registro SLD de ABAP Platform permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el mismo. Se ha solucionado en las versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT,KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49,KRNL64UC 7.21,… | |
| Modificada | Media (5.4) | 0.89% | — | SAP Businessobjects BI Platform | 15/2/2019 | 17/6/2026 | SAP WebIntelligence BILaunchPad, en versiones 4.10 y 4,20, no cifra lo suficiente las entradas controladas por el usuario en los informes HTML generados, lo que resulta en una vulnerabilidad Cross-Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 2.0% | — | SAP Businessobjects | 15/2/2019 | 17/6/2026 | SAP BusinessObjects, en versiones 4.2 y 4.3, (diferencia visual) permite que un atacante suba cualquier archivo (incluyendo archivos de script) sin una validación del formato de archivo adecuada. | |
| Modificada | Media (5.5) | 0.39% | — | SAP Business ONE | 15/2/2019 | 17/6/2026 | En ciertas condiciones, la aplicación de Android SAP Business One Mobile, en su versión 1.2.12, permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Alta (8.1) | 1.7% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl64nucSAP Advanced Business Application Programming Platform Krnl64uc | 15/2/2019 | 17/6/2026 | SAP NetWeaver AS ABAP Platform, en Krnl64nuc 7.74, krnl64UC 7.73, 7.74, Kernel 7.73, 7.74, 7.75, fracasa a la hora de validar el tipo de instalación para un sistema ABAP Server correctamente. Este comportamiento podría conducir a una situación por la cual el usuario de negocio logra acceder al menú completo de SAP.… | |
| Modificada | Media (6.1) | 1.1% | — | SAP Businessobjects | 15/2/2019 | 17/6/2026 | Fiori Launchpad en SAP BusinessObjects, en versiones anteriores a la 4.2 y 4.3, no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad Cross-Site Scripting (XSS). | |
| Modificada | Crítica (9.8) | 1.4% | — | Microfocus Solutions Business Manager | 12/2/2019 | 17/6/2026 | Existe un problema de omisión de autenticación en Solutions Business Manager (SBM), anteriormente conocido como Serena Business Manager (SBM), en versiones anteriores a la 11.5. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Webex Business SuiteCisco Webex Meetings Online | 7/2/2019 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Business Suite podría permitir que un atacante remoto no autenticado inyecte texto arbitrario en el navegador de un usuario. Esta vulnerabilidad se debe a la validación incorrecta de entradas. Un atacante podría explotar esta vulnerabilidad convenciendo a un usuario objetivo para que… | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Skype FOR Business | 17/1/2019 | 17/6/2026 | Hay una vulnerabilidad de suplantación cuando un servidor Skype for Business 2015 no sanea correctamente una petición especialmente manipulada. Esto también se conoce como "Skype for Business 2015 Spoofing Vulnerability". Esto afecta a Skype. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 16/1/2019 | 17/6/2026 | Hay una vulnerabilidad en el componente Oracle Applications Manager de Oracle E-Business Suite (subcomponent: SQL Extensions). Las versiones compatibles que se ven afectadas son 12.1.1,versión 12.1.2,versión 12.1.3,versión 12.2.3,versión 12.2.4, versión 12.2.5,versión 12.2.6,versión 12.2.7 y versión 12.2.8. Una… | |
| Modificada | Alta (8.2) | 1.5% | — | Oracle E-business Suite | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Partner Management de Oracle E-Business Suite (subcomponente: Partner Dash board). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y la 12.2.8. Una vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Alta (8.2) | 1.5% | — | Oracle E-business Suite | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle CRM Technical Foundation de Oracle E-Business Suite (subcomponente: Messages). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y la 12.2.8. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (4.7) | 1.2% | — | Oracle E-business Suite | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle CRM Technical Foundation de Oracle E-Business Suite (subcomponente: Messages). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y la 12.2.8. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (4.7) | 1.2% | — | Oracle E-business Suite | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Email Center de Oracle E-Business Suite (subcomponente: Message Display). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6, 12.2.7 y la 12.2.8. Una vulnerabilidad fácilmente explotable permite que un atacante sin… |