Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (10)1.8%—Oracle Hospitality Reporting AND Analytics19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Report). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP…
ModificadaMedia (6.4)1.2%—Oracle Hyperion Financial Reporting19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hyperion Financial Reporting de Oracle Hyperion (subcomponente: Workspace). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaAlta (7.5)3.2%—Oracle Hyperion Financial Reporting19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hyperion Financial Reporting de Oracle Hyperion (subcomponente: Security Models). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de Oracle Hyperion…
ModificadaAlta (8.6)4.5%—Cisco Firepower Extensible Operating SystemCisco FxosCisco Nx-os19/10/201717/6/2026
Una vulnerabilidad en la implementación de autenticación, autorización y contabilidad (AAA) de Cisco Firepower Extensible Operating System (FXOS) y NX-OS System Software podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado vuelva a cargar. Esta vulnerabilidad ocurre porque los…
AnalizadaAlta (7.8)81%⚠ Explotación activa💥 PoCMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Office Word Viewer+313/10/201717/6/2026
Microsoft Office 2010, SharePoint Enterprise Server 2010, SharePoint Server 2010, Web Applications, Office Web Apps Server 2010 y 2013, Word Viewer, Word 2007, 2010, 2013 y 2016, Word Automation Services y Office Online Server permiten la ejecución remota de código cuando el software no gestiona correctamente objetos…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad de Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado debido a cómo sanitiza el servidor SharePoint las peticiones…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado, Esto ocurre debido a la manera en la que el servidor SharePoint…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado, Esto ocurre debido a la manera en la que el servidor SharePoint…
ModificadaMedia (6.5)1.0%—Jaspersoft Jasperreports2/10/201717/6/2026
Jaspersoft JasperReports 4.7 sufre una vulnerabilidad de revelación de credenciales guardadas, lo que permite que un usuario autenticado remoto recupere contraseñas almacenadas de orígenes de datos accediendo a flow.html y leyendo el código fuente HTML de la página que se alcanza en una acción Edit para un conector de…
ModificadaAlta (7.4)1.9%—Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting22/9/201717/6/2026
En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, el protocolo Java Management Extensions (JMX) empleado para la comunicación entre componentes los componentes Alerting o Compliance puede aprovecharse para provocar una condición de denegación de servicio. Los atacantes que conozcan las…
ModificadaAlta (8.8)3.0%—Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting22/9/201717/6/2026
En EMC ViPR SRM, Storage MR, VNX MR y MR (Watch4Net) para SAS Solution Packs, la puerta de enlace del servicio web se ha visto afectado por una vulnerabilidad de salto de directorio. Los atacantes que conozcan las credenciales de la puerta de enlace del servicio web podrían explotar esta vulnerabilidad para acceder a…
ModificadaMedia (5.3)0.95%—IBM Jazz Reporting Service14/9/201717/6/2026
Existe una vulnerabilidad en el motor de consulta de ciclo de vida de Jazz Reporting Service en sus versiones de la 6.0 a la 6.0.4 que podría revelar información sumamente sensible.
ModificadaMedia (5.4)1.8%—Microsoft Sharepoint Foundation13/9/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft SharePoint Foundation 2013 Service Pack 1 cuando no sanitiza correctamente una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Cross Site Scripting Vulnerability".
ModificadaAlta (7.8)22%—Microsoft Office Online ServerMicrosoft PowerpointMicrosoft Sharepoint Server13/9/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft PowerPoint 2016, Microsoft SharePoint Enterprise Server 2016 y Office Online Server cuando manejan incorrectamente objetos en la memoria. Esto también se conoce como "PowerPoint Remote Code Execution Vulnerability". El ID de este CVE es distinto a…
ModificadaAlta (7.8)22%—Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Powerpoint+313/9/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft PowerPoint 2007 Service Pack 3, Microsoft PowerPoint 2010 Service Pack 2, Microsoft PowerPoint 2013 Service Pack 1, Microsoft PowerPoint 2013 RT Service Pack 1, Microsoft PowerPoint 2016, Microsoft PowerPoint Viewer 2007, Microsoft SharePoint Server…
ModificadaMedia (5.4)2.4%—Microsoft Sharepoint Server13/9/201717/6/2026
Microsoft SharePoint Server 2013 Service Pack 1 permite que se produzca una vulnerabilidad de elevación de privilegios cuando no sanitiza correctamente una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint XSS Vulnerability".
ModificadaMedia (5.3)0.69%—Elasticsearch X-packElasticsearch X-pack Reporting18/8/201717/6/2026
La característica Reporting en X-Pack en versiones anteriores a la 5.5.2 y el plugin independiente Reporting en versiones anteriores a la 2.4.6 presentaba una vulnerabilidad de suplantación. Un usuario con el papel de reporting_user podría ejecutar un informe con los permisos de otro usuario que informa, obteniendo…
ModificadaMedia (5.4)2.1%—Microsoft Sharepoint Server8/8/201717/6/2026
Microsoft SharePoint Server 2010 Service Pack 2 permite una vulnerabilidad de tipo cross-site scripting (XSS) cuando no sanitiza correctamente una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability".
ModificadaMedia (5.4)1.0%—Oracle Hospitality Reporting AND Analytics8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Mobile Apps). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaMedia (6.1)1.5%—Oracle Hospitality Reporting AND Analytics8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Reporting). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaAlta (8.2)1.9%—Oracle Enterprise Repository8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Enterprise Repository de Oracle Fusion Middleware (subcomponente: Web Interface). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0 y la 12.1.3.0.0. Un vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (5.4)1.2%—Oracle Hospitality Reporting AND Analytics8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Reporting). Las versiones compatibles que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso…
ModificadaAlta (7.7)1.2%—Oracle Hospitality Reporting AND Analytics8/8/201717/6/2026
Vulnerabilidad en el componente Oracle Hospitality Reporting and Analytics de Oracle Hospitality Applications (subcomponente: Reporting). Las versiones soportadas que se han visto afectadas son la 8.5.1 y la 9.0.0. Una vulnerabilidad de fácil esplotación permite que un atacante con pocos privilegios con acceso a red…
ModificadaMedia (4.9)1.2%—IBM Jazz Reporting Service31/7/201717/6/2026
IBM Jazz Reporting Service (JRS) versiones 5.0 y 6.0, podría revelar información confidencial, incluyendo las credenciales de usuario, por medio de un mensaje de error de la página de configuración del administrador de Report Builder. ID de IBM X-Force: 126863.
ModificadaCrítica (9.8)14%—Dell EMC M&RDell EMC Storage Monitoring AND ReportingDell EMC Vipr SRMDell EMC VNX Monitoring AND Reporting17/7/201717/6/2026
EMC ViPR SRM, EMC Storage M&R, EMC VNX M&R, EMC M&R para SAS Solution Packs (EMC ViPR SRM anterior a versión 4.1, EMC Storage M&R anterior a versión 4.1, EMC VNX M&R todas las versiones, EMC M&R (Watch4Net) para todas las versiones de SAS Solution Packs), contienen cuentas no documentadas con contraseñas por defecto…