Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.0% | — | IBM Business Process ManagerIBM Websphere Enterprise Service BUSIBM Websphere Process ServerIBM Business Process Manager Enterprise Service BUS | 30/3/2018 | 17/6/2026 | IBM Business Process Manager 8.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (5.4) | 1.0% | — | IBM Business Process Manager | 30/3/2018 | 17/6/2026 | IBM Business Process Manager 8.6 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (4.3) | 0.73% | — | IBM Business Process Manager | 30/3/2018 | 17/6/2026 | Debido a una autorización incorrecta en la versión 8.6 de IBM Business Process Manager, un atacante puede reclamar y trabajar en tareas ad hoc a las que no está asignado. IBM X-Force ID: 136151. | |
| Modificada | Media (4.3) | 1.4% | — | IBM Business Process ManagerIBM Business Process Manager Enterprise Service BUS | 30/3/2018 | 17/6/2026 | La versión 8.6 de IBM Business Process Manager podría permitir que un usuario autenticado con privilegios especiales revele información sensible sobre el servidor de la aplicación. IBM X-Force ID: 136150. | |
| Modificada | Baja (3.3) | 0.38% | — | IBM Business Process ManagerIBM Business Process Manager Enterprise Service BUSIBM Websphere | 30/3/2018 | 17/6/2026 | La versión 8.6 de IBM Business Process Manager permite que las páginas web se almacenen localmente, lo que permite que sean leídas por otro usuario en el sistema. IBM X-Force ID: 135856. | |
| Modificada | Media (4.3) | 0.72% | — | IBM Business Process Manager | 15/3/2018 | 17/6/2026 | IBM Business Process Manager 7.5.x, 8.0.x, 8.5.0, 8.5.5 y 8.5.6.0 hasta el fix 2 acumulativo, permite que los usuarios autenticados remotos borren datos de tareas y procesos aprovechándose de las comprobaciones de autorización incorrectas. IBM X-Force ID: 108393. | |
| Modificada | Alta (8.8) | 1.6% | — | Redwood SAP Business Process Automation | 14/3/2018 | 17/6/2026 | SAP Business Process Automation (BPA) de Redwood no valida lo suficiente un documento XML aceptado de una fuente no fiable, lo que resulta en una vulnerabilidad de XEE (XML External Entity). | |
| Modificada | Alta (7.5) | 1.6% | — | Redwood SAP Business Process Automation | 14/3/2018 | 17/6/2026 | En ciertas condiciones, SAP Business Process Automation (BPA) de Redwood, en versiones 9.00 y 9.10, permite que un atacante acceda a información que normalmente estaría restringida. | |
| Analizada | Alta (7.5) | 0.99% | — | SAP Business Client | 14/3/2018 | 17/6/2026 | En ciertas condiciones, SAP Business Client 6.5 permite que un atacante acceda a información que normalmente estaría restringida. | |
| Modificada | Media (5.4) | 0.92% | — | SAP Businessobjects Business Intelligence Platform | 14/3/2018 | 17/6/2026 | En SAP Business Objects Business Intelligence Platform, en versiones 4.00, 4.10, 4.20 y 4.30, el CMC (Central Management Console) no cifra lo suficiente las entradas controladas por el usuario, lo que resulta en Cross-Site Scripting (XSS). | |
| Modificada | Media (4.3) | 1.5% | — | Redwood SAP Business Process Automation | 14/3/2018 | 17/6/2026 | SAP Business Process Automation (BPA) de Redwood, en versiones 9.0 y 9.1, permite que un atacante explote la validación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "salto al directorio padre" se pasan a las API del archivo. | |
| Modificada | Alta (8.8) | 1.8% | — | IBM Tivoli Business Service Manager | 9/3/2018 | 17/6/2026 | IBM Tivoli Business Service Manager, en versiones 6.1.0 anteriores a 6.1.0-TIV-BSM-FP0004 y versiones 6.1.1 anteriores a 6.1.1-TIV-BSM-FP0004 permite que usuarios autenticados remotos obtengan contraseñas de administrador aprovechando privilegios sin especificar. IBM X-Force ID: 111234. | |
| Modificada | Alta (7.7) | 1.6% | — | Cisco Small Business 500 Series Stackable Managed Switches Firmware | 8/3/2018 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación de susbsistemas SNMP (Simple Network Management Protocol) mediante Cisco 550X Series Stackable Managed Switches podría permitir que un atacante remoto autenticado haga que se reinicie el dispositivo de manera inesperada, provocando una condición de denegación de servicio… | |
| Modificada | Alta (8.8) | 1.9% | — | SAP Business Application Software Integrated Solution | 1/3/2018 | 17/6/2026 | ABAP File Interface en SAP BASIS, de la versión 7.00 a la 7.02, de la versión 7.10 a la 7.11, 7.30, 7.31, 7.40 y de la versión 7.50 a la 7.52, permite que un atacante explote la validación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "salto al… | |
| Modificada | Alta (7) | 1.6% | — | Trendmicro Deep SecurityTrendmicro Endpoint SensorTrendmicro OfficescanTrendmicro Security+1 | 16/2/2018 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Trend Micro's User-Mode Hooking Module (UMH) podría permitir que un atacante ejecute código arbitrario en un sistema vulnerable. | |
| Modificada | Alta (7.5) | 6.4% | — | HP Business Process Monitor | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de acceso remoto no autorizado a datos en HPE Business Process Monitor v09.2x y v09.30. | |
| Modificada | Media (6.1) | 1.4% | — | Nagios Business Process Intelligence | 6/2/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en versiones anteriores a la 2.3.4 de Nagios Business Process Intelligence (BPI) permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores relacionados con index.php. | |
| Modificada | Media (5.4) | 0.86% | — | IBM Tivoli Business Service Manager | 2/2/2018 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en IBM Tivoli Business Service en versiones 6.1.0 anteriores a 6.1.0-TIV-BSM-FP0004 y 6.1.1 anteriores a 6.1.1-TIV-BSM-FP0004 permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. IBM X-Force ID: 111480. | |
| Modificada | Alta (8.8) | 0.97% | — | IBM Business Process Manager | 24/1/2018 | 17/6/2026 | IBM Business Process Manager 8.6 es vulnerable a ataques de tipo Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas desde un usuario en el que la web confía. IBM X-Force ID: 136783. | |
| Modificada | Media (6.1) | 30% | 💥 PoC | JqueryOracle Agile Product Lifecycle Management FOR ProcessOracle Banking PlatformOracle Business Process Management Suite+43 | 18/1/2018 | 17/6/2026 | jQuery en versiones anteriores a la 3.0.0 es vulnerable a ataques de Cross-site Scripting (XSS) cuando se realiza una petición Ajax de dominios cruzados sin la opción dataType. Esto provoca que se ejecuten respuestas de texto/javascript. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Business Intelligence | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (subcomponente: BI Platform Security). Las versiones compatibles que se han visto afectadas son la 12.2.1.2.0 y la 12.2.1.3.0. Esta vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel… | |
| Modificada | Media (4.9) | 1.5% | — | Oracle E-business Suite | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle User Management de Oracle E-Business Suite (subcomponente: Registration Process). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de… | |
| Modificada | Crítica (9.1) | 1.9% | — | Oracle E-business Suite | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle General Ledger de Oracle E-Business Suite (subcomponente: Data Manager Server). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin… | |
| Modificada | Media (4.8) | 1.1% | — | Oracle E-business Suite | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Application Object Library de Oracle E-Business Suite (subcomponente: Login). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Alta (8.2) | 1.6% | — | Oracle Business Intelligence | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (subcomponente: Analytics Web Dashboards). La versión compatible afectada es la 12.2.1.3.0. Esta vulnerabilidad fácilmente explotable permite que un atacante no autenticado que tenga acceso a red por HTTP… |