Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.7% | — | SAP NetweaverSAP Business Application Software Integrated Solution | 9/1/2018 | 17/6/2026 | SAP NetWeaver y SAP BASIS, desde la versión 7.00 hasta la 7.02, desde la 7.10 a la 7.11, 7.30, 7.31, 7.40 y desde la versión 7.50 a la 7.52, contiene código que permite ejecutar código arbitrario del programa a elección del usuario. Un usuario malicioso puede, por lo tanto, controlar el comportamiento del sistema o… | |
| Modificada | Crítica (9.6) | 3.8% | — | Cisco Webex Business SuiteCisco Webex MeetingsCisco Webex Meetings ServerCisco Webex Network Recording Player | 4/1/2018 | 17/6/2026 | Una vulnerabilidad en Cisco WebEx Network Recording Player para archivos Advanced Recording Format (.arf) podría permitir que un atacante remoto ejecute código arbitrario en el sistema de un usuario. El atacante podría explotar esta vulnerabilidad enviando al usuario un enlace o archivo adjunto en un email con un… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Webex Business SuiteCisco Webex MeetingsCisco Webex Meetings ServerCisco Webex Network Recording Player | 4/1/2018 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Cisco WebEx Network Recording Player para archivos Advanced Recording Format (.arf) podría permitir que un atacante local ejecute código arbitrario en el sistema de un usuario. El atacante podría explotar esta vulnerabilidad enviando al usuario un enlace o archivo… | |
| Modificada | Media (5.4) | 0.80% | — | IBM Business Process Manager | 20/12/2017 | 17/6/2026 | IBM Business Process Manager 8.5 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM… | |
| Modificada | Media (6.5) | 1.3% | — | SAP Business Application Software Integrated Solution | 12/12/2017 | 17/6/2026 | "La herramienta SAP Note Assistant SAP Note Assistant tool (SAP BASIS desde la versión 7.00 hasta la 7.02; desde la versión 7.10 hasta la 7.11, 7.30, 7.31 y 7.40 y desde la versión 7.50 hasta la 7.52) es compatible con la subida de archivos note firmados digitalmente de tipo ""SAR"". La verificación de firma digital… | |
| Modificada | Media (6.1) | 0.96% | — | SAP Business Warehouse Universal Data Integration | 12/12/2017 | 17/6/2026 | Cross-Site scripting (XSS) en SAP Business Warehouse Universal Data Integration, desde la versión 7.10 hasta la 7.11, 7.20, 7.30, 7.31, 7.40 y 7.50, debido a la codificación insuficiente de entradas controladas por el usuario. | |
| Modificada | Crítica (9.8) | 2.5% | — | SAP Business Intelligence Promotion Management Application | 12/12/2017 | 17/6/2026 | SAP Business Intelligence Promotion Management Application, Enterprise 4.10, 4.20 y 4.30, no realiza comprobaciones de autenticación para funcionalidades que requieren la identidad del usuario. | |
| Modificada | Media (6.5) | 1.4% | — | SAP Businessobjects | 12/12/2017 | 17/6/2026 | Denegación de servicio (DoS) en SAP Business Objects Platform, Enterprise 4.10 y 4.20, que podría permitir que un atacante evite que usuarios legítimos accedan a un servicio. | |
| Modificada | Alta (7.2) | 1.6% | — | SAP Netweaver Internet Transaction ServerSAP Business Application Software Integrated Solution | 12/12/2017 | 17/6/2026 | SAP NetWeaver Internet Transaction Server (ITS), SAP Basis desde la versión 7.00 hasta la 7.02, 7.30, 7.31 y 7.40 y desde la versión 7.50 hasta la 7.52, permite que un atacante con credenciales de administrador inyecte código que puede ser ejecutado por la aplicación y así controlar el comportamiento de la aplicación. | |
| Modificada | Media (6.1) | 0.96% | — | SAP Business Intelligence Promotion Management Application | 12/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en SAP Business Intelligence Promotion Management Application, Enterprise 4.10, 4.20 y 4.30, ya que las entradas controladas por el usuario no se codifican lo suficiente. | |
| Modificada | Media (4.8) | 0.79% | — | Integrationmatters NjamsTibco Businessworks Process Monitor | 11/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Integration Matters nJAMS 3 en versiones anteriores a la 3.2.0 Hotfix 7, tal y como se usa en TIBCO BusinessWorks Process Monitor hasta la versión 3.0.1.3 y otros productos, permite que administradores remotos autenticados inyecten scripts web o HTML arbitrarios mediante… | |
| Modificada | Media (6.1) | 0.64% | — | SAP Businessobjects Financial Consolidation | 3/12/2017 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en versiones anteriores a la 2017-06-13 de SAP Business Objects Financial Consolidation, también conocido como SAP Security Note 2422292. | |
| Modificada | Alta (8.8) | 0.77% | — | Hitachivantara Pentaho Business Analytics | 28/11/2017 | 17/6/2026 | En Hitachi Vantara Pentaho BA Platform hasta la versión 8.0, existe un problema de CSRF en la aplicación Business Analytics. | |
| Modificada | Media (6.5) | 1.8% | — | IBM Business Process Manager | 27/11/2017 | 17/6/2026 | IBM Business Process Manager 8.6.0.0 permite que usuarios autenticados detengan y reanuden el gestor de eventos llamando a una API REST con comprobaciones de autorización incorrectas. | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Small Business Sa520 FirmwareCisco Small Business Sa540 Firmware | 23/10/2017 | 17/6/2026 | Los dispositivos Cisco Small Business SA520 y SA540 con firmware 2.1.71 y 2.2.0.7 permiten el salto de directorio ../ en scgi-bin/platform.cgi mediante el parámetro thispage para leer archivos arbitrarios. | |
| Modificada | Media (5.3) | 2.0% | — | Oracle E-business Suite Technology Stack | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Applications Technology Stack en Oracle E-Business Suite (subcomponente: Oracle Forms). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar… | |
| Modificada | Media (6.3) | 1.3% | — | Oracle Business Intelligence | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (subcomponente: Analytics Web General). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Una vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Media (5.3) | 1.9% | — | Oracle E-business Suite Technology Stack | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Applications Technology Stack en Oracle E-Business Suite (subcomponente: Oracle Forms). Las versiones compatibles que se han visto afectadas son la 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y 12.2.7. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle Business Intelligence | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (subcomponente: Analytics Web General). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Una vulnerabilidad fácilmente explotable permite que un… | |
| Modificada | Alta (7.5) | 2.6% | — | Oracle Business Intelligence Publisher | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle BI Publisher de Oracle Fusion Middleware (subcomponente: Web Service API). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (8.2) | 2.0% | — | Oracle Business Intelligence Publisher | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle BI Publisher de Oracle Fusion Middleware (subcomponente: Core Formatting API). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (7.5) | 2.3% | — | Cisco Small Business IP Phone Firmware | 19/10/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de la funcionalidad Session Initiation Protocol (SIP) en Cisco Small Business SPA51x Series IP Phones podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado no responda, lo que da como resultado una condición de denegación de servicio (DoS). Esta… | |
| Modificada | Alta (8.8) | 9.4% | — | Microsoft LyncMicrosoft Skype FOR Business | 13/10/2017 | 17/6/2026 | Skype for Business en Microsoft Lync 2013 SP1 y Skype for Business 2016 permiten que un atacante robe un hash de autenticación que puede reutilizarse en otro sitio, debido a la forma en la que Skype for Business gestiona las peticiones de autenticación, lo que también se conoce como "Skype for Business Elevation of… | |
| Modificada | Media (6.1) | 0.64% | — | Wso2 Application ServerWso2 Business Process ServerWso2 Business Rules ServerWso2 Complex Event Processor+4 | 4/10/2017 | 17/6/2026 | La consola de administración en WSO2 Application Server 5.3.0, WSO2 Business Process Server 3.6.0, WSO2 Business Rules Server 2.2.0, WSO2 Complex Event Processor 4.2.0, WSO2 Dashboard Server 2.0.0, WSO2 Data Analytics Server 3.1.0, WSO2 Data Services Server 3.5.1 y WSO2 Machine Learner 1.2.0 se ha visto afectada por… | |
| Modificada | Alta (8.8) | 1.5% | — | IBM Business Process Manager | 26/9/2017 | 17/6/2026 | Las versiones 7.5, 8.0 y 8.5 de IBM Business Process Manager son vulnerables a un escalado de privilegios debido a que no distinguen entre la pertenencia a un grupo interno o la pertenencia a un grupo de usuarios registrados. Mediante la manipulación de una pertenencia a un grupo LDAP, un atacante podría conseguir… |