Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.7% | — | IBM Business Automation WorkflowIBM Business Process Manager | 20/9/2018 | 17/6/2026 | IBM Business Process Manager, de la versión 8.5 a la 8.6 y de la versión 18.0.0.0 a la 18.0.0.1, es vulnerable a una in. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese, añadiese, modificase o borrase información en la base de datos del backend.… | |
| Modificada | Alta (7.5) | 9.4% | 💥 PoC | Apache TikaOracle Business Process Management Suite | 19/9/2018 | 17/6/2026 | En Apache Tika desde la versión 0.1 hasta la 1.18, los analizadores XML no estaban configurados para limitar la expansión de las entidades. Por lo tanto, eran vulnerables a una expansión de entidades, lo que podría conducir a un ataque de denegación de servicio (DoS). | |
| Modificada | Media (5.9) | 0.77% | — | SAP Business ONE | 11/9/2018 | 17/6/2026 | La aplicación de Android SAP Business One 1.2 no verifica correctamente el certificado para la conexión HTTPS. Esto permite que los atacantes realicen ataques Man-in-the-Middle (MitM). | |
| Modificada | Alta (7.5) | 1.7% | — | SAP Business ONE | 11/9/2018 | 17/6/2026 | En ciertas condiciones, en Crystal Report en SAP Business One 9.2 y 9.3, el tipo de conexión permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Media (6.5) | 1.2% | — | SAP Businessobjects Business Intelligence | 14/8/2018 | 17/6/2026 | SAP BusinessObjects Business Intelligence (Launchpad Web Intelligence), versión 4.2, permite que un atacante ejecute consultas InfoObject manipuladas, exponiendo la base de datos CMS InfoObjects. | |
| Modificada | Alta (7.5) | 1.7% | — | SAP Businessobjects Business Intelligence | 14/8/2018 | 17/6/2026 | AdminTools en SAP BusinessObjects Business Intelligence, en versiones 4.1 y 4.2, permite que un usuario no autenticado lea información sensible (nombre del servidor), lo que conduce a una divulgación de información. | |
| Modificada | Crítica (9.6) | 1.1% | — | SAP Businessobjects Business Intelligence | 14/8/2018 | 17/6/2026 | AdminTools en SAP BusinessObjects Business Intelligence, en versiones 4.1 y 4.2, permite que un atacante manipule la aplicación vulnerable para enviar peticiones manipuladas en nombre de la aplicación, lo que resulta en una vulnerabilidad de SSRF (Server-Side Request Forgery). | |
| Modificada | Media (6.1) | 1.3% | — | SAP Businessobjects Financial Consolidation | 14/8/2018 | 17/6/2026 | SAP BusinessObjects Financial Consolidation 10.0 y 10.1 no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 0.70% | — | SAP Businessobjects Business IntelligenceSAP Internet Graphics Server | 14/8/2018 | 17/6/2026 | En SAP BusinessObjects Business Intelligence, en versiones 4.0, 4.1 y 4.2, mientras se visualiza un informe Web Intelligence del BI Launchpad, los detalles de la sesión de usuario capturados por una herramienta de análisis HTTP podrían reutilizarse en una página HTML mientras la sesión de usuario sigue siendo válida. | |
| Modificada | Alta (7.5) | 2.4% | — | Tibco Activematrix BusinessworksActivematrix Businessworks Distribution FOR Tibco Silver Fabric | 8/8/2018 | 17/6/2026 | El componente del motor BusinessWorks de TIBCO ActiveMatrix BusinessWorks, TIBCO ActiveMatrix BusinessWorks for z/Linux y TIBCO ActiveMatrix BusinessWorks Distribution for TIBCO Silver Fabric, de TIBCO Software, contiene una vulnerabilidad que podría permitir ataques de XEE (XML External Entity) mediante mensajes… | |
| Modificada | Alta (8.8) | 4.8% | — | HP Business Service Management | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de ejecución remota de código en HP Business Service Management (BSM) que emplea Apache Commons Collection Java Deserialization en versiones v9.20-v9.26. | |
| Modificada | Media (5.4) | 1.1% | — | HP Business Service Management | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross-Site Scripting remoto en el software HP Business Service Management en versiones v9.1x, v9.20 - v9.25IP1. | |
| Modificada | Alta (8.1) | 1.2% | — | SAP Business Planning AND Consolidation | 2/8/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de XEE (XML External Entity) en la funcionalidad de reporte de SAP BPC. Una petición XML especialmente manipulada puede provocar que se referencie una entidad externa XML, lo que resulta en una divulgación de información y una potencial denegación de servicio (DoS). Un atacante… | |
| Modificada | Media (5.4) | 1.3% | — | Redhat Jboss BPM SuiteRedhat Jboss Business Rules Management System | 1/8/2018 | 17/6/2026 | JBoss BRMS 6 y BPM Suite 6 son vulnerables a Cross-Site Scripting (XSS) persistente mediante el editor de procesos de negocio. Este error existe debido a una solución incompleta para CVE-2016-5398. Los atacantes remotos autenticados que tienen privilegios para crear procesos de negocio pueden almacenar scripts en… | |
| Modificada | Alta (8.8) | 1.8% | — | Niushop B2b2c Multi-business | 23/7/2018 | 17/6/2026 | Una vulnerabilidad de subida de archivos en application/shop/controller/member.php en Niushop B2B2C Multi-business basic V1.11 permite que cualquier miembro remoto suba un archivo .php al servidor web mediante un campo de avatar de perfil utilizando un Content-Type de imagen (p.ej., image/jpeg) con un nombre de… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Webex Meetings OnlineCisco Webex Business SuiteCisco Webex Meeting Server | 18/7/2018 | 17/6/2026 | Existen múltiples vulnerabilidades en Cisco Webex Network Recording Player para los archivos Advanced Recording Format (ARF) y Webex Recording Format (WRF). Un atacante podría explotar esta vulnerabilidad proporcionando a un usuario un archivo .arf o .wrf por email o URL y convenciendo a ese usuario para que ejecute… | |
| Modificada | Crítica (9.1) | 2.7% | — | Oracle Business Process Management Suite | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Process Management Suite de Oracle Fusion Middleware (subcomponente: Process Analysis Discovery). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.1.3.0.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite… | |
| Modificada | Alta (8.2) | 2.1% | — | Oracle Business Intelligence Publisher | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Attachments / File Upload). La versión compatible afectada es la 12.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad… | |
| Modificada | Media (6.5) | 2.0% | — | Oracle Business Intelligence Publisher | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Web Server). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Alta (8.2) | 2.0% | — | Oracle Business Intelligence Publisher | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Layout Tools). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de BI Publisher. Los ataques… | |
| Modificada | Alta (8.8) | 16% | — | Microsoft LyncMicrosoft Skype FOR Business | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando los clientes Skype for Business y Microsoft Lync no sanean correctamente el contenido especialmente manipulado. Esto también se conoce como "Remote Code Execution Vulnerability in Skype For Business and Lync". Esto afecta a Skype y Microsoft Lync. | |
| Modificada | Alta (7.8) | 5.8% | — | Microsoft LyncMicrosoft Skype FOR Business | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando Skype for Business o Lync no analizan correctamente los enlaces de ruta UNC compartidos mediante mensajes. Esto también se conoce como "Skype for Business and Lync Security Feature Bypass Vulnerability". Esto afecta a Skype y Microsoft Lync. | |
| Modificada | Media (5.4) | 0.95% | — | SAP Businessobjects Business Intelligence | 10/7/2018 | 17/6/2026 | SAP BusinessObjects Business Intelligence (BI Launchpad and Central Management Console) 4.10, 4.20 y 4.30 permite que un atacante incluya datos no validados en la cabecera de respuesta HTTP enviada a un usuario web. La explotación con éxito de esta vulnerabilidad podría desembocar en ataques avanzados, incluyendo… | |
| Modificada | Media (6.1) | 1.3% | — | SAP Businessobjects Business Intelligence | 10/7/2018 | 17/6/2026 | SAP BusinessObjects Business Intelligence Suite 4.10 y 4.20 no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). |