Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.47%—Tibco HawkTibco Operational Intelligence Hawk Redtail14/2/202317/6/2026
The Hawk Console component of TIBCO Software Inc.'s TIBCO Hawk and TIBCO Operational Intelligence Hawk RedTail contains a vulnerability that will return the EMS transport password and EMS SSL password to a privileged user. Affected releases are TIBCO Software Inc.'s TIBCO Hawk: versions 6.1.0 through 6.2.1 and TIBCO…
ModificadaCrítica (9.1)0.56%—SAP Businessobjects Business Intelligence Platform14/2/202317/6/2026
SAP BusinessObjects Business Intelligence Platform (CMC) - versions 420, 430, allows an authenticated admin user to upload malicious code that can be executed by the application over the network. On successful exploitation, attacker can perform operations that may completely compromise the application causing high…
ModificadaMedia (5.4)0.34%—SAP Business Objects Business Intelligence Platform14/2/202317/6/2026
In SAP BusinessObjects Business Intelligence (Web Intelligence user interface) - version 430, some calls return json with wrong content type in the header of the response. As a result, a custom application that calls directly the jsp of Web Intelligence DHTML may be vulnerable to XSS attacks. On successful…
ModificadaAlta (7.1)0.52%—SAP Businessobjects Business Intelligence Platform14/2/202317/6/2026
SAP BusinessObjects Business Intelligence platform - versions 420, 430, allows an authenticated attacker to access sensitive information which is otherwise restricted. On successful exploitation, there could be a high impact on confidentiality and limited impact on integrity of the application.
ModificadaBaja (3.3)0.18%—Dell Command | Intel Vpro OUT OF Band13/2/202317/6/2026
Dell Command | Intel vPro Out of Band, versions before 4.4.0, contain an arbitrary folder delete vulnerability during uninstallation. A locally authenticated malicious user may potentially exploit this vulnerability leading to arbitrary folder deletion.
ModificadaAlta (7.8)0.46%—Dell Command | Intel Vpro OUT OF Band7/2/202317/6/2026
Dell Command Intel vPro Out of Band, versiones anteriores a la 4.3.1, contienen una vulnerabilidad de autorización incorrecta. Un usuario malintencionado autenticado localmente podría explotar esta vulnerabilidad para escribir archivos arbitrarios en el sistema.
ModificadaAlta (7.8)0.18%—Intel C++ Compiler6/2/202317/6/2026
Improper buffer restrictions in the Intel(R) C++ Compiler Classic before version 2021.7.1 for some Intel(R) oneAPI Toolkits before version 2022.3.1 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.8)0.18%—Intel Oneapi Dpc++/c++ Compiler6/2/202317/6/2026
Improper access control in the Intel(R) oneAPI DPC++/C++ Compiler before version 2022.2.1 and Intel C++ Compiler Classic before version 2021.7.1 for some Intel(R) oneAPI Toolkits before version 2022.3.1 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.3)0.19%—Intel Oneapi Dpc++/c++ Compiler6/2/202317/6/2026
Uncontrolled search path in the Intel(R) oneAPI DPC++/C++ Compiler for Windows and Intel Fortran Compiler for Windows before version 2022.2.1 for some Intel(R) oneAPI Toolkits before version 2022.3.1 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaAlta (7.8)0.17%—HP 340 G3 FirmwareHP 340 G4 FirmwareHP 346 G3 FirmwareHP 346 G4 Firmware+3731/2/202317/6/2026
HP has identified a potential vulnerability in BIOS firmware of some Workstation products. Firmware updates are being released to mitigate these potential vulnerabilities.
ModificadaMedia (6.1)0.49%—Cisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center ExpressCisco Unified Intelligence Center20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración…
ModificadaMedia (5.4)0.38%—Oracle Business Intelligence18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). Las versiones compatibles que se ven afectadas son 5.9.0.0.0 y 6.4.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a…
ModificadaMedia (5.4)0.38%—Oracle Business Intelligence18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). Las versiones compatibles que se ven afectadas son 5.9.0.0.0 y 6.4.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a…
ModificadaMedia (5.4)0.38%—Oracle Business Intelligence18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Visual Analyzer). Las versiones compatibles que se ven afectadas son 5.9.0.0.0 y 6.4.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a…
ModificadaAlta (8.8)0.74%—SAP Businessobjects Business Intelligence Platform10/1/202317/6/2026
SAP BusinessObjects Business Intelligence Analysis edition for OLAP permite a un atacante autenticado inyectar código malicioso que la aplicación puede ejecutar a través de la red. Si la explotación tiene éxito, un atacante puede realizar operaciones que pueden comprometer completamente la aplicación y causar un alto…
ModificadaMedia (6.1)0.53%—SAP Businessobjects Business Intelligence Platform10/1/202317/6/2026
Debido a una desinfección inadecuada de la entrada controlada por el usuario en SAP BusinessObjects Business Intelligence Platform CMC application (versiones 420 y 430), un atacante con privilegios básicos de nivel de usuario puede modificar/cargar informes Crystal que contengan un payload malicioso. Una vez que estos…
ModificadaMedia (5.4)0.34%—SAP Business Objects Business Intelligence Platform10/1/202317/6/2026
En la plataforma SAP BusinessObjects Business Intelligence (interfaz de usuario de Web Intelligence), versión 420, algunas llamadas devuelven json con un tipo de contenido incorrecto en el encabezado de la respuesta. Como resultado, una aplicación personalizada que llama directamente al jsp de Web Intelligence DHTML…
ModificadaCrítica (9)0.76%—Sage Enterprise Intelligence1/1/202317/6/2026
Se descubrieron múltiples problemas XSS en Sage Enterprise Intelligence 2021 R1.1 que permiten a un atacante ejecutar código JavaScript en el contexto de los navegadores de los usuarios. El atacante debe autenticarse para acceder a las funciones vulnerables. Hay un problema en el menú Notificar a los usuarios sobre la…
ModificadaAlta (8.8)35%—Intelbras Wifiber 120ac Inmesh Firmware25/12/202217/6/2026
Intelbras WiFiber 120AC inMesh anterior a 1-1-220826 permite la inyección de comandos por parte de usuarios autenticados, como lo demuestran los URI /boaform/formPing6 y /boaform/formTracert para ping y traceroute.
ModificadaAlta (7.8)0.26%—Jetbrains Intellij Idea22/12/202217/6/2026
En JetBrains IntelliJ IDEA antes de la versión 2022.3.1, las plantillas de código eran vulnerables a ataques SSTI.
ModificadaAlta (7.5)0.22%—Jetbrains Intellij Idea22/12/202217/6/2026
En JetBrains IntelliJ IDEA anterior a 2022.3.1, la acción "Validate JSP File" utilizaba el protocolo HTTP para descargar los archivos JAR necesarios.
ModificadaAlta (8.8)0.82%—SAP Business Objects Business Intelligence Platform13/12/202217/6/2026
SAP Business Objects Platform: versiones 420 y 430, permite a un atacante con privilegios de usuario de BI normal cargar/reemplazar cualquier archivo en el servidor de Business Objects a nivel del sistema operativo, lo que le permite al atacante tomar control total del sistema y causar un alto impacto en…
ModificadaMedia (4.3)0.22%—SAP Business Objects Business Intelligence Platform12/12/202217/6/2026
Debido a que falta una verificación de autenticación, SAP Business Objects Business Intelligence Platform (Web Intelligence), versiones 420, 430, permite que un atacante no administrador autenticado modifique la información del origen de datos de un documento que de otro modo estaría restringido. Si la explotación…
ModificadaMedia (6)0.68%—SAP Business Objects Business Intelligence Platform12/12/202217/6/2026
Bajo ciertas condiciones, un atacante autenticado como administrador de CMS y con altos privilegios de acceso a la red en SAP BusinessObjects Business Intelligence Platform (Monitoring DB) - versión 430, puede acceder a la base de datos de BOE Monitoring para recuperar y modificar datos (no personales) del sistema que…
ModificadaAlta (7.8)0.28%—Jetbrains Intellij Idea8/12/202217/6/2026
En JetBrains IntelliJ IDEA antes de 2022.3 era posible una inyección DYLIB en macOS.