Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.7%—SAP Businessobjects Business IntelligenceSAP Crystal Reports10/7/201817/6/2026
SAP BusinessObjects Business Intelligence Suite, en versiones 4.10 y 4.20, y SAP Crystal Reports (versión para Visual Studio .NET, Version 2010) permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación.
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaMedia (6.5)0.84%—Microfocus Solutions Business Manager22/6/201817/6/2026
Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 permite que un usuario invoque servicios SBM RESTful en los dominios.
ModificadaAlta (7.5)1.1%—Microfocus Solutions Business Manager21/6/201817/6/2026
Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 podría revelar cierta información sensible en los archivos de registro del servidor.
ModificadaMedia (4.8)0.51%—Microfocus Solutions Business Manager21/6/201817/6/2026
Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 permite incrustar JavaScript en URL colocadas en la carpeta "Favorites". Si el usuario tiene ciertos privilegios administrativos, esta vulnerabilidad puede impactar a otros usuarios del sistema.
ModificadaMedia (6.1)0.65%—Microfocus Solutions Business Manager21/6/201817/6/2026
Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 puede devolver valores de cabecera HTTP.
ModificadaCrítica (9.8)2.3%—Microfocus Solutions Business Manager21/6/201817/6/2026
Micro Focus Solutions Business Manager en versiones anteriores a la 11.4, cuando ASP.NET está configurado con permisos de ejecución en los directorios virtuales y no valida el contenido de las imágenes de avatar de usuario, podría conducir a la ejecución remota de código.
ModificadaMedia (5.5)0.40%—SAP Business ONE12/6/201817/6/2026
En ciertas condiciones, SAP Business One 9.2 y 9.3 para el servicio de copias de seguridad de SAP HANA permite que un atacante acceda a información que normalmente estaría restringida.
ModificadaAlta (7.5)3.6%—Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+165/6/201817/6/2026
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha…
ModificadaCrítica (9.8)19%—Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+1724/5/201817/6/2026
En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la…
ModificadaMedia (5.5)61%💥 ExploitIntel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+27822/5/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de…
ModificadaCrítica (9.6)3.1%—Cisco Webex Business Suite 31Cisco Webex Business Suite 32Cisco Webex Meeting ServerCisco Webex Meetings2/5/201817/6/2026
Una vulnerabilidad en Cisco WebEx Network Recording Player para archivos Advanced Recording Format (ARF) podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema de un usuario objetivo. Un atacante podría explotar esta vulnerabilidad mediante el envío al usuario de un enlace o…
ModificadaAlta (7)0.26%—IBM Cognos Business Intelligence23/4/201817/6/2026
IBM Cognos Business Intelligence 10.2, 10.2.1, 10.2.1.1 y 10.2.2, en circunstancias especiales, podría exponer credenciales en texto plano a un usuario local. IBM X-Force ID: 136149.
ModificadaMedia (6.1)0.88%—IBM Cognos Business Intelligence23/4/201817/6/2026
IBM Cognos Business Intelligence 10.2, 10.2.1, 10.2.1.1 y 10.2.2 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaCrítica (9)2.6%—Cisco Webex Meetings ServerCisco Webex MeetingsCisco Webex Business Suite 31Cisco Webex Business Suite 3219/4/201817/6/2026
Una vulnerabilidad en los clientes Cisco WebEx Business Suite, Cisco WebEx Meetings y Cisco WebEx Meetings Server podría permitir que un atacante remoto autenticado ejecute código arbitrario en un sistema objetivo. Esta vulnerabilidad se debe a la insuficiente validación de entradas por parte de los clientes de Cisco…
ModificadaMedia (4.3)0.49%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Logging). La versión compatible afectada es la 12.1.3. Una vulnerabilidad fácilmente explotable permite el acceso físico para comprometer la seguridad de Oracle Application Object Library. Para que los ataques…
ModificadaMedia (5.3)1.9%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Account Hierarchy Manager). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante…
ModificadaMedia (5.3)1.9%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Account Hierarchy Manager). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante…
ModificadaMedia (5.3)1.9%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Diagnostics). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que…
ModificadaMedia (5.3)1.9%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Consolidation Hierarchy Viewer). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un…
ModificadaMedia (5.3)1.9%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Consolidation Hierarchy Viewer). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un…
ModificadaMedia (5.3)1.9%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Diagnostics). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que…
ModificadaAlta (7.4)2.0%—Oracle E-business Suite19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: DB Privileges). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar…
ModificadaMedia (5.4)0.92%—SAP Business ONE10/4/201817/6/2026
En SAP Business One 9.2 y 9.3, el acceso al navegador no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS).
ModificadaAlta (7.3)1.5%—SAP Businessobjects10/4/201817/6/2026
Gestión incorrecta de sesión en SAP Business Objects, en su versión 4.0, desde la versión 4.20, 4.30, en CMC/BI Launchpad/Fiorified BI Launchpad. En el caso de que se cambie la contraseña de un usuario, el resto de sesiones activas creadas con la contraseña antigua seguirán estando activas.