Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.7% | — | SAP Businessobjects Business IntelligenceSAP Crystal Reports | 10/7/2018 | 17/6/2026 | SAP BusinessObjects Business Intelligence Suite, en versiones 4.10 y 4.20, y SAP Crystal Reports (versión para Visual Studio .NET, Version 2010) permite que un atacante inyecte código que puede ser ejecutado por la aplicación. Un atacante podría, por lo tanto, controlar el comportamiento de la aplicación. | |
| Modificada | Crítica (9.8) | 4.8% | — | Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+20 | 9/7/2018 | 17/6/2026 | Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada… | |
| Modificada | Media (6.5) | 0.84% | — | Microfocus Solutions Business Manager | 22/6/2018 | 17/6/2026 | Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 permite que un usuario invoque servicios SBM RESTful en los dominios. | |
| Modificada | Alta (7.5) | 1.1% | — | Microfocus Solutions Business Manager | 21/6/2018 | 17/6/2026 | Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 podría revelar cierta información sensible en los archivos de registro del servidor. | |
| Modificada | Media (4.8) | 0.51% | — | Microfocus Solutions Business Manager | 21/6/2018 | 17/6/2026 | Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 permite incrustar JavaScript en URL colocadas en la carpeta "Favorites". Si el usuario tiene ciertos privilegios administrativos, esta vulnerabilidad puede impactar a otros usuarios del sistema. | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Solutions Business Manager | 21/6/2018 | 17/6/2026 | Micro Focus Solutions Business Manager en versiones anteriores a la 11.4 puede devolver valores de cabecera HTTP. | |
| Modificada | Crítica (9.8) | 2.3% | — | Microfocus Solutions Business Manager | 21/6/2018 | 17/6/2026 | Micro Focus Solutions Business Manager en versiones anteriores a la 11.4, cuando ASP.NET está configurado con permisos de ejecución en los directorios virtuales y no valida el contenido de las imágenes de avatar de usuario, podría conducir a la ejecución remota de código. | |
| Modificada | Media (5.5) | 0.40% | — | SAP Business ONE | 12/6/2018 | 17/6/2026 | En ciertas condiciones, SAP Business One 9.2 y 9.3 para el servicio de copias de seguridad de SAP HANA permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Alta (7.5) | 3.6% | — | Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+16 | 5/6/2018 | 17/6/2026 | Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha… | |
| Modificada | Crítica (9.8) | 19% | — | Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+17 | 24/5/2018 | 17/6/2026 | En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la… | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Modificada | Crítica (9.6) | 3.1% | — | Cisco Webex Business Suite 31Cisco Webex Business Suite 32Cisco Webex Meeting ServerCisco Webex Meetings | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en Cisco WebEx Network Recording Player para archivos Advanced Recording Format (ARF) podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema de un usuario objetivo. Un atacante podría explotar esta vulnerabilidad mediante el envío al usuario de un enlace o… | |
| Modificada | Alta (7) | 0.26% | — | IBM Cognos Business Intelligence | 23/4/2018 | 17/6/2026 | IBM Cognos Business Intelligence 10.2, 10.2.1, 10.2.1.1 y 10.2.2, en circunstancias especiales, podría exponer credenciales en texto plano a un usuario local. IBM X-Force ID: 136149. | |
| Modificada | Media (6.1) | 0.88% | — | IBM Cognos Business Intelligence | 23/4/2018 | 17/6/2026 | IBM Cognos Business Intelligence 10.2, 10.2.1, 10.2.1.1 y 10.2.2 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Crítica (9) | 2.6% | — | Cisco Webex Meetings ServerCisco Webex MeetingsCisco Webex Business Suite 31Cisco Webex Business Suite 32 | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en los clientes Cisco WebEx Business Suite, Cisco WebEx Meetings y Cisco WebEx Meetings Server podría permitir que un atacante remoto autenticado ejecute código arbitrario en un sistema objetivo. Esta vulnerabilidad se debe a la insuficiente validación de entradas por parte de los clientes de Cisco… | |
| Modificada | Media (4.3) | 0.49% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Logging). La versión compatible afectada es la 12.1.3. Una vulnerabilidad fácilmente explotable permite el acceso físico para comprometer la seguridad de Oracle Application Object Library. Para que los ataques… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Account Hierarchy Manager). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Account Hierarchy Manager). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Diagnostics). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Consolidation Hierarchy Viewer). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Consolidation Hierarchy Viewer). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Diagnostics). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Alta (7.4) | 2.0% | — | Oracle E-business Suite | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: DB Privileges). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (5.4) | 0.92% | — | SAP Business ONE | 10/4/2018 | 17/6/2026 | En SAP Business One 9.2 y 9.3, el acceso al navegador no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en una vulnerabilidad de Cross-Site Scripting (XSS). | |
| Modificada | Alta (7.3) | 1.5% | — | SAP Businessobjects | 10/4/2018 | 17/6/2026 | Gestión incorrecta de sesión en SAP Business Objects, en su versión 4.0, desde la versión 4.20, 4.30, en CMC/BI Launchpad/Fiorified BI Launchpad. En el caso de que se cambie la contraseña de un usuario, el resto de sesiones activas creadas con la contraseña antigua seguirán estando activas. |