Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.9% | — | Oracle Business Intelligence Publisher | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Web Server). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de BI Publisher. Para que los… | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle Business Intelligence Publisher | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Web Server). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de BI Publisher. Para que los… | |
| Modificada | Alta (8.2) | 2.1% | — | Oracle Business Intelligence Publisher | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: BI Publisher Security). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de BI Publisher. Los… | |
| Modificada | Alta (8.2) | 1.9% | — | Oracle Business Intelligence Publisher | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente BI Publisher de Oracle Fusion Middleware (subcomponente: Layout Tools). La versión compatible afectada es la 11.1.1.7.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de BI Publisher. Para que los… | |
| Modificada | Alta (7.8) | 21% | — | Microsoft Business Productivity ServersMicrosoft OfficeMicrosoft WEB Applications | 11/7/2017 | 17/6/2026 | Microsoft Office permite una vulnerabilidad de ejecución de código remota debido a la manera en que se manejan los objetos en la memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente del CVE-2017-8570. | |
| Modificada | Alta (8.8) | 19% | — | Microsoft LyncMicrosoft OfficeMicrosoft SilverlightMicrosoft Skype FOR Business+7 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 Gold y R2, Windows RT versión 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite una vulnerabilidad de ejecución de código remota debido a la forma en que maneja los objetos en la memoria, también se… | |
| Modificada | Alta (8.8) | 39% | 💥 Exploit | Microsoft LyncMicrosoft OfficeMicrosoft Office Word ViewerMicrosoft Silverlight+7 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Business Process Manager | 8/6/2017 | 17/6/2026 | Business Process Manager versiones 8.0 y 8.5 de IBM, son vulnerables a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, lo que altera la funcionalidad prevista conllevando potencialmente a la divulgación de… | |
| Modificada | Crítica (9.8) | 44% | 💥 Exploit | Seagate Business NAS Firmware | 8/6/2017 | 17/6/2026 | Dspositivos Seagate Business NAS con firmware anterior a 2015.00322 permiten a atacantes remotos ejecutar código arbitrario con privilegios root aprovechando el uso de una clave de encriptación estática para crear tokens de sesión. | |
| Modificada | Baja (3.3) | 0.35% | — | IBM Cognos Business Intelligence Server | 7/6/2017 | 17/6/2026 | Cognos Analytics versiones 10.1 y 10.2 de IBM, podría permitir a un usuario local diseñar una URL que pudiera confirmar la existencia y exponer el contenido postial de un archivo. ID de IBM X-Force: 121340. | |
| Modificada | Media (5.3) | 1.6% | — | IBM Cognos Business Intelligence Server | 7/6/2017 | 17/6/2026 | Predictive Solutions Foundation de IBM (anteriormente PMQ), podría permitir a un atacante remoto incluir archivos arbitrarios. Un atacante remoto podría enviar una URL especialmente diseñada para especificar un archivo del sistema local, lo que podría permitirle al atacante obtener información confidencial. ID de IBM… | |
| Modificada | Media (6.5) | 1.9% | — | IBM Cognos Business Intelligence | 7/6/2017 | 17/6/2026 | Cognos Business Intelligence versiones 10.1 y 10.2 de IBM, es vulnerable a una denegación de servicio causada por un error de inyección de XML External Entity Injection (XXE) al procesar datos XML. Un atacante autenticado remoto podría explotar esta vulnerabilidad para consumir todos los recursos de CPU disponibles y… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Personify360 E-business | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cuando se va al URI /TabId/275, mientras se crea un nuevo rol, están disponibles una lista de tablas de base de datos y sus columnas. | |
| Modificada | Alta (7.5) | 1.3% | — | Personify360 E-business | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cuando se va al URI /TabId/275, es posible leer cualquier nombre de cliente, El ID del cliente maestro y la dirección de correo electrónico. En otras palabras, cualquier persona puede buscar usuarios y clientes en el sistema, no se requiere… | |
| Modificada | Crítica (9.6) | 7.9% | 💥 Exploit | SAP Business ONE | 26/5/2017 | 17/6/2026 | SAP Business One para Android 1.2.3 permite a los atacantes remotos realizar ataques XML External Entity (XXE) a través de datos XML elaborados en una solicitud a B1iXcellerator/exec/soap/vP.001sap0003.in_WCSX/com.sap.b1i.vplatform.runtime/INB_WS_CALL_SYNC_XPT/INB_WS_CALL_SYNC_XPT.ipo/proc, también conocido como SAP… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Business Process Manager | 22/5/2017 | 17/6/2026 | Business Process Manager versiones 8.0 y 8.5 de IBM, podría permitir que un atacante remoto condujera ataques de phishing, utilizando un ataque de redireccionamiento abierto. Mediante la persuasión a una víctima para visitar un sitio Web especialmente diseñado, un atacante remoto podría explotar esta vulnerabilidad… | |
| Modificada | Crítica (9.6) | 1.8% | — | Cisco Small Business RV Router FirmwareCisco Small Business RV Router Firmware 1.0 | 16/5/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de Universal plug-and-play (UPnP) en el router CVR100W Wireless-N VPN de Cisco, podría permitir a un atacante de capa 2 no autenticado, ejecutar código arbitrario o causar una condición de denegación de servicio (DoS). La ejecución de código remota podría producirse con… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Project Server+4 | 12/5/2017 | 17/6/2026 | Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2016, Office Online Server 2016, Office Web Apps 2010 SP2, Office Web Apps 2013 SP1, Project Server 2013 SP1, SharePoint Enterprise Server 2013 SP1, SharePoint Enterprise Server 2016, SharePoint Foundation 2013 SP1, Sharepoint Server 2010 SP2, Word… | |
| Modificada | Media (5.8) | 1.6% | — | Cisco Small Business RV Series Router Firmware | 3/5/2017 | 17/6/2026 | Una vulnerabilidad en la característica de lista de control de acceso de administración remota (ACL) del enrutador VPN Cisco N CVR100W Wireless-N podría permitir a un atacante remoto no autenticado omitir la ACL de administración remota. La vulnerabilidad se debe a una implementación incorrecta de la decisión de ACL… | |
| Modificada | Media (5.9) | 0.67% | — | K-opticom Corporation Business Lala Call | 28/4/2017 | 17/6/2026 | La aplicaciónLaLa Call para empresas para Android 1.4.7 y versiones anteriores no verifica los certificados X.509 de servidores SSL, lo que permite a atacantes de man in the middle falsificar servidores y obtener información confidencial a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 1.3% | — | Oracle E-business Suite | 24/4/2017 | 17/6/2026 | Una vulnerabilidad en el componente Oracle User Management de Oracle E-Business Suite (subcomponente: User Name/Password Management). Las versiones compatibles que están afectadas son 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Una vulnerabilidad fácilmente "exploitable" permite a un atacante no autenticado con acceso a… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Cognos Business Intelligence | 17/4/2017 | 17/6/2026 | IBM Cognos TM1 10.1 y 10.2 es vulnerable a las secuencias de comandos entre sitios. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (5.7) | 0.91% | — | IBM Cognos Business Intelligence | 17/4/2017 | 17/6/2026 | IBM Cognos TM1 10.1 y 10.2 proporciona un servicio para devolver la contraseña de la víctima con una clave de sesión válida. Un atacante autenticado con la interacción del usuario podría obtener esta información confidencial. IBM X-Force ID: 114613. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Cognos Business Intelligence | 17/4/2017 | 17/6/2026 | IBM Cognos TM1 10.1 y 10.2 es vulnerable a una denegación de servicio, provocada por un desbordamiento de búfer basado en pila al analizar paquetes. Un atacante remoto podría explotar esta vulnerabilidad para provocar una denegación de servicio. IBM X-Force ID: 114612. | |
| Modificada | Media (5.5) | 5.3% | 💥 Exploit | Broadcom Symantec Data Center Security ServerSymantec Advanced Threat ProtectionSymantec CsapiSymantec Email Security.cloud+11 | 14/4/2017 | 17/6/2026 | El componente del analizador de archivos RAR en el motor AntiVirus Decomposer en Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Servidor; Symantec Endpoint Protection (SEP) para Windows en versiones anteriores a 12.1.6 MP5; Symantec Endpoint Protection… |