Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.73%—IBM Business Process Manager26/9/201717/6/2026
Las versiones 7.5, 8.0 y 8.5 de IBM Business Process Manager son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en…
ModificadaMedia (5.4)0.73%—IBM Business Process Manager26/9/201717/6/2026
Las versiones 7.5, 8.0 y 8.5 de IBM Business Process Manager son vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en…
ModificadaAlta (8.1)2.0%—IBM Business Process Manager26/9/201717/6/2026
Las versiones 7.5, 8.0 y 8.5 de IBM Business Process Manager son vulnerables a ataques de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información sensible o consumir recursos de la memoria. IBM X-Force ID: 130156.
ModificadaMedia (5.4)0.73%—IBM Business Process Manager26/9/201717/6/2026
IBM Business Process Manager en sus versiones 8.0.1.1 y 8.5.7 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una…
ModificadaMedia (5.4)0.73%—IBM Business Process Manager25/9/201717/6/2026
IBM Business Process Manager 8.5.7 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades planeadas. Esto podría dar lugar a una revelación de credenciales en una sesión de confianza. IBM…
ModificadaBaja (2.5)0.21%—IBM Business Process Manager25/9/201717/6/2026
IBM Business Process Manager 7.5, 8.0 y 8.5 guarda temporalmente los archivos en una carpeta temporal durante las instalaciones offline, los cuales podrían ser leídos por un usuario local en un corto espacio de tiempo. IBM X-Force ID: 126461.
ModificadaMedia (4.8)3.8%💥 ExploitWso2 API ManagerWso2 APP ManagerWso2 Application ServerWso2 Business Process Server+1321/9/201717/6/2026
WSO2 Data Analytics Server 3.1.0 tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS) en carbon/resources/add_collection_ajaxprocessor.jsp mediante los parámetros collectionName o parentPath.
ModificadaMedia (6.5)1.00%—IBM Business Process ManagerIBM Websphere Application Server15/9/201717/6/2026
IBM Business Process Manager (BPM) 7.5.x, 8.0.x y 8.5.x y WebSphere Lombardi Edition (WLE) 7.2.x permiten que usuarios autenticados remotos omitan las restricciones de acceso establecidas en tipos de servicios internos mediante vectores relacionados con la URL executeServiceByName.
ModificadaAlta (7.5)14%—Microsoft Live MeetingMicrosoft LyncMicrosoft Office 2007Microsoft Office 2010+513/9/201717/6/2026
El componente Uniscribe de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office for Mac 2011 y 2016; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Lync 2010 Attendee y Live Meeting 2007 Add-in y Console permite que un atacante ejecute código…
ModificadaMedia (5.3)9.6%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office 2007+1013/9/201717/6/2026
El componente Uniscribe de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607, 1703 y Server 2016; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office para Mac 2011 y 2016; Skype for Business 2016; Lync 2013…
ModificadaBaja (3.3)14%—Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office 2007+1013/9/201717/6/2026
La interfaz Graphics Device Interface (GDI) de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607, 1703 y Server 2016; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office para Mac 2011 y 2016; Skype for…
ModificadaMedia (4.4)0.29%—Intel Active Management Technology FirmwareIntel Manageability Engine FirmwareIntel Small Business Technology Firmware5/9/201717/6/2026
El sistema anti-rollback de Intel Active Management Technology, Intel Standard Manageability e Intel Small Business Technology en sus versiones 11.0.25.3001 y 11.0.26.3000 no evita que se actualice el firmware a la versión 11.6.x.1xxx, la cual es vulnerable a CVE-2017-5689. Esto puede llevarlo a cabo un usuario local…
ModificadaMedia (6.1)1.2%—IBM Tivoli Access Manager FOR E-businessIBM Security Access Manager FOR WEB SoftwareIBM Security Access Manager FOR WEB ApplianceIBM Security Access Manager FOR WEB+229/8/201717/6/2026
Las configuraciones e-community de IBM Security Access Manager 6.1, 7.0, 8.0, y 9.0 podrían estar afectadas por una vulnerabilidad de redirección. ECSSO Master Authentication puede redireccionar a un servidor que no participa en un dominio e-community. IBM X-Force ID: 128687.
ModificadaMedia (6.1)0.71%—IBM Business Process Manager28/8/201717/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en IBM Business Process Manager Standard 7.5.x anterior a la 7.5, 8.0.x anterior a la 8.0.1, 8.5.x anterior a la 8.5.5; IBM Business Process Manager Express 7.5.x anterior a la 7.5, 8.0.x anterior a la 8.0.1, 8.5.x anterior a la 8.5.5 y en IBM Business…
ModificadaMedia (5.3)1.7%—Cisco Small Business Rv340 FirmwareCisco Small Business Rv345 FirmwareCisco Small Business Rv345p Firmware17/8/201717/6/2026
Una vulnerabilidad en la interfaz web de Cisco RV340, RV345, y RV345P Dual WAN Gigabit VPN Routers podría permitir que un atacante remoto sin autenticar acceda a datos sensibles. El atacante podría utilizar esta información para llevar a cabo ataques de reconocimiento adicionales. La vulnerabilidad se debe a que Cisco…
ModificadaMedia (5.4)0.91%—Osisoft PI Integrator FOR Business AnalysticsOsisoft PI Integrator FOR Microsoft AzureOsisoft PI Integrator FOR SAP Hana14/8/201717/6/2026
Se ha descubierto un problema de tipo Cross-Site Scripting (XSS) en OSIsoft PI Integrator for Business Analytics en versiones anteriores a la 2016 R2, PI Integrator for Microsoft Azure en versiones anteriores a la 2016 R2 SP1, y PI Integrator for SAP HANA en versiones anteriores a la 2017. Un atacante podría ser capaz…
ModificadaCrítica (9.8)2.3%—Osisoft PI Integrator FOR Business AnalysticsOsisoft PI Integrator FOR Microsoft AzureOsisoft PI Integrator FOR SAP Hana14/8/201717/6/2026
Se ha descubierto un problema de autenticación incorrecta en OSIsoft PI Integrator for Business Analytics en versiones anteriores a la 2016 R2, PI Integrator for Microsoft Azure en versiones anteriores a la 2016 R2 SP1, y PI Integrator for SAP HANA en versiones anteriores a la 2017. Un atacante puede obtener acceso…
ModificadaMedia (6.5)1.6%—Oracle Business Intelligence Publisher8/8/201717/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (8.2)1.9%—Oracle Business Intelligence Publisher8/8/201717/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (7.6)1.4%—Oracle Business Intelligence Publisher8/8/201717/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Mobile Service). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de BI Publisher. Para…
ModificadaMedia (6.9)1.2%—Oracle Business Intelligence8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (subcomponente: Analytics Web Administration). Las versiones compatibles que se han visto afectadas son la 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Esta vulnerabilidad fácilmente explotable permite que un…
ModificadaAlta (8.2)1.9%—Oracle Business Intelligence Publisher8/8/201717/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: BI Publisher Security). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (7.6)1.4%—Oracle Business Intelligence Publisher8/8/201717/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Web Server). Las versiones compatibles que se han visto afectadas son la 11.1.1.9.0, 12.2.1.1.0 y la 12.2.1.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un nivel bajo de privilegios que tenga acceso a…
ModificadaAlta (8.2)1.9%—Oracle Business Intelligence Publisher8/8/201717/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Web Server). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la…
ModificadaAlta (8.2)1.9%—Oracle Business Intelligence Publisher8/8/201717/6/2026
Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Web Server). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red po HTTP comprometa la seguridad de BI Publisher. Para que los…