Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.7%—IBM Business Automation WorkflowIBM Business Process Manager20/9/201817/6/2026
IBM Business Process Manager, de la versión 8.5 a la 8.6 y de la versión 18.0.0.0 a la 18.0.0.1, es vulnerable a una in. Un atacante remoto podría enviar instrucciones SQL especialmente manipuladas que podrían permitir que el atacante viese, añadiese, modificase o borrase información en la base de datos del backend.…
ModificadaAlta (7.5)9.4%💥 PoCApache TikaOracle Business Process Management Suite19/9/201817/6/2026
En Apache Tika desde la versión 0.1 hasta la 1.18, los analizadores XML no estaban configurados para limitar la expansión de las entidades. Por lo tanto, eran vulnerables a una expansión de entidades, lo que podría conducir a un ataque de denegación de servicio (DoS).
ModificadaMedia (5.9)0.77%—SAP Business ONE11/9/201817/6/2026
La aplicación de Android SAP Business One 1.2 no verifica correctamente el certificado para la conexión HTTPS. Esto permite que los atacantes realicen ataques Man-in-the-Middle (MitM).
ModificadaAlta (7.5)1.7%—SAP Business ONE11/9/201817/6/2026
En ciertas condiciones, en Crystal Report en SAP Business One 9.2 y 9.3, el tipo de conexión permite que un atacante acceda a información que normalmente estaría restringida.
ModificadaMedia (6.5)1.2%—SAP Businessobjects Business Intelligence14/8/201817/6/2026
SAP BusinessObjects Business Intelligence (Launchpad Web Intelligence), versión 4.2, permite que un atacante ejecute consultas InfoObject manipuladas, exponiendo la base de datos CMS InfoObjects.
ModificadaAlta (7.5)1.7%—SAP Businessobjects Business Intelligence14/8/201817/6/2026
AdminTools en SAP BusinessObjects Business Intelligence, en versiones 4.1 y 4.2, permite que un usuario no autenticado lea información sensible (nombre del servidor), lo que conduce a una divulgación de información.
ModificadaCrítica (9.6)1.1%—SAP Businessobjects Business Intelligence14/8/201817/6/2026
AdminTools en SAP BusinessObjects Business Intelligence, en versiones 4.1 y 4.2, permite que un atacante manipule la aplicación vulnerable para enviar peticiones manipuladas en nombre de la aplicación, lo que resulta en una vulnerabilidad de SSRF (Server-Side Request Forgery).
ModificadaMedia (6.1)1.3%—SAP Businessobjects Financial Consolidation14/8/201817/6/2026
SAP BusinessObjects Financial Consolidation 10.0 y 10.1 no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (8.8)0.70%—SAP Businessobjects Business IntelligenceSAP Internet Graphics Server14/8/201817/6/2026
En SAP BusinessObjects Business Intelligence, en versiones 4.0, 4.1 y 4.2, mientras se visualiza un informe Web Intelligence del BI Launchpad, los detalles de la sesión de usuario capturados por una herramienta de análisis HTTP podrían reutilizarse en una página HTML mientras la sesión de usuario sigue siendo válida.
ModificadaAlta (7.5)2.4%—Tibco Activematrix BusinessworksActivematrix Businessworks Distribution FOR Tibco Silver Fabric8/8/201817/6/2026
El componente del motor BusinessWorks de TIBCO ActiveMatrix BusinessWorks, TIBCO ActiveMatrix BusinessWorks for z/Linux y TIBCO ActiveMatrix BusinessWorks Distribution for TIBCO Silver Fabric, de TIBCO Software, contiene una vulnerabilidad que podría permitir ataques de XEE (XML External Entity) mediante mensajes…
ModificadaAlta (8.8)4.8%—HP Business Service Management6/8/201817/6/2026
Se ha identificado una vulnerabilidad de ejecución remota de código en HP Business Service Management (BSM) que emplea Apache Commons Collection Java Deserialization en versiones v9.20-v9.26.
ModificadaMedia (5.4)1.1%—HP Business Service Management6/8/201817/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting remoto en el software HP Business Service Management en versiones v9.1x, v9.20 - v9.25IP1.
ModificadaAlta (8.1)1.2%—SAP Business Planning AND Consolidation2/8/201817/6/2026
Existe una vulnerabilidad explotable de XEE (XML External Entity) en la funcionalidad de reporte de SAP BPC. Una petición XML especialmente manipulada puede provocar que se referencie una entidad externa XML, lo que resulta en una divulgación de información y una potencial denegación de servicio (DoS). Un atacante…
ModificadaMedia (5.4)1.3%—Redhat Jboss BPM SuiteRedhat Jboss Business Rules Management System1/8/201817/6/2026
JBoss BRMS 6 y BPM Suite 6 son vulnerables a Cross-Site Scripting (XSS) persistente mediante el editor de procesos de negocio. Este error existe debido a una solución incompleta para CVE-2016-5398. Los atacantes remotos autenticados que tienen privilegios para crear procesos de negocio pueden almacenar scripts en…
ModificadaAlta (8.8)1.8%—Niushop B2b2c Multi-business23/7/201817/6/2026
Una vulnerabilidad de subida de archivos en application/shop/controller/member.php en Niushop B2B2C Multi-business basic V1.11 permite que cualquier miembro remoto suba un archivo .php al servidor web mediante un campo de avatar de perfil utilizando un Content-Type de imagen (p.ej., image/jpeg) con un nombre de…
ModificadaAlta (7.8)1.8%—Cisco Webex Meetings OnlineCisco Webex Business SuiteCisco Webex Meeting Server18/7/201817/6/2026
Existen múltiples vulnerabilidades en Cisco Webex Network Recording Player para los archivos Advanced Recording Format (ARF) y Webex Recording Format (WRF). Un atacante podría explotar esta vulnerabilidad proporcionando a un usuario un archivo .arf o .wrf por email o URL y convenciendo a ese usuario para que ejecute…
ModificadaCrítica (9.1)2.7%—Oracle Business Process Management Suite18/7/201817/6/2026
Vulnerabilidad en el componente Oracle Business Process Management Suite de Oracle Fusion Middleware (subcomponente: Process Analysis Discovery). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.1.3.0.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite…
ModificadaAlta (8.2)2.1%—Oracle Business Intelligence Publisher18/7/201817/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a…
ModificadaMedia (5.3)1.9%—Oracle E-business Suite18/7/201817/6/2026
Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Attachments / File Upload). La versión compatible afectada es la 12.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad…
ModificadaMedia (6.5)2.0%—Oracle Business Intelligence Publisher18/7/201817/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Web Server). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.2.0 y la 12.2.1.3.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaAlta (8.2)2.0%—Oracle Business Intelligence Publisher18/7/201817/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Layout Tools). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de BI Publisher. Los ataques…
ModificadaAlta (8.8)16%—Microsoft LyncMicrosoft Skype FOR Business11/7/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando los clientes Skype for Business y Microsoft Lync no sanean correctamente el contenido especialmente manipulado. Esto también se conoce como "Remote Code Execution Vulnerability in Skype For Business and Lync". Esto afecta a Skype y Microsoft Lync.
ModificadaAlta (7.8)5.8%—Microsoft LyncMicrosoft Skype FOR Business11/7/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando Skype for Business o Lync no analizan correctamente los enlaces de ruta UNC compartidos mediante mensajes. Esto también se conoce como "Skype for Business and Lync Security Feature Bypass Vulnerability". Esto afecta a Skype y Microsoft Lync.
ModificadaMedia (5.4)0.95%—SAP Businessobjects Business Intelligence10/7/201817/6/2026
SAP BusinessObjects Business Intelligence (BI Launchpad and Central Management Console) 4.10, 4.20 y 4.30 permite que un atacante incluya datos no validados en la cabecera de respuesta HTTP enviada a un usuario web. La explotación con éxito de esta vulnerabilidad podría desembocar en ataques avanzados, incluyendo…
ModificadaMedia (6.1)1.3%—SAP Businessobjects Business Intelligence10/7/201817/6/2026
SAP BusinessObjects Business Intelligence Suite 4.10 y 4.20 no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).