Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.6%—IBM Business Process Manager21/1/201517/6/2026
Vulnerabilidad XSS en Process Portal en IBM Business Process Manager 8.0 a través de 8.0.1.3, 8.5.0 a través de 8.5.0.1, y 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL modificada, una vulnerabilidad diferente a CVE-2014-8913.
ModificadaBaja (3.5)1.4%—IBM Business Process Manager21/1/201517/6/2026
Vulnerabilidad XSS en the Process Portal en IBM Business Process Manager 8.0 a través 8.0.1.3, 8.5.0 a través de 8.5.0.1, y 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL modificada, una vulnerabilidad diferente a CVE-2014-8914.
ModificadaBaja (3.5)0.79%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Templates.
ModificadaMedia (4.3)1.8%—SAP Netweaver Business Client FOR Html7/1/201517/6/2026
Múltiples vulnerabilidades de XSS en SAP NetWeaver Business Client (NWBC) para HTML 3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) roundtrips, también conocido como SAP Security Note 2051285.
ModificadaBaja (3.5)1.2%—IBM Business Process Manager19/12/201417/6/2026
Vulnerabilidad de XSS en el Inspector de Procesos en IBM Business Process Manager (BPM) 8.0.x hasta 8.0.1.3 y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaAlta (10)4.6%—SAP Businessobjects17/12/201417/6/2026
SAP BusinessObjects Edge 4.1 permite a atacantes remotos obtener la token SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN y obtener privilegios a través de una llamada CORBA manipulada, también conocido como SAP Note 2039905.
ModificadaMedia (4)2.1%—IBM Business Process Manager17/12/201417/6/2026
Vulnerabilidad de salto de directorio en una función de exportación en el centro de procesos en IBM Business Process Manager (BPM) 8.0.x hasta 8.0.1.3 y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en una URL.
ModificadaMedia (6.5)1.2%—IBM Business Process Manager17/12/201417/6/2026
La funcionalidad import/export en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados evadir las restricciones de acceso a través de una acción de proyecto para (1) una aplicación de proyecto o (2) una caja de herramientas.
ModificadaMedia (4.3)1.8%—IBM Business Process ManagerIBM Websphere Enterprise Service BUSIBM Websphere Process Server16/12/201417/6/2026
IBM WebSphere Process Server 7.0, WebSphere Enterprise Service Bus 7.0, y Business Process Manager Advanced 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5 desatienden la configuración SSL setting en el enlace de importación de HTTP del módulo SCA y seleccionan incondicionalmente el protocolo SSLv3, lo…
ModificadaBaja (3.5)1.1%—IBM Cognos Business Intelligence12/12/201417/6/2026
Vulnerabilidad de XSS en el servidor en IBM Cognos Business Intelligence 10.1 anterior a IF10, 10.1.1 anterior a IF9, 10.2 anterior a IF11, 10.2.1 anterior a IF8, y 10.2.1.1 anterior a IF7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de URL modificadas.
ModificadaMedia (5)1.2%—SAP Business Intelligence Development Workbench6/11/201417/6/2026
El componente User & Server configuration, InfoView refresh, user rights (BI-BIP-ADM) en SAP Business Intellignece permite a atacantes remotos obtener detalles de eventos de auditorias a través de vectores no especificados.
ModificadaMedia (5)1.2%—SAP Business Intelligence Development Workbench6/11/201417/6/2026
SAP Business Intelligence Development Workbench permite a atacantes remotos obtener información sensible mediante la lectura de ficheros no especificados.
ModificadaAlta (7.5)1.2%—SAP Netweaver Business Warehouse6/11/201417/6/2026
Vulnerabilidad de inyección SQL en Data Basis (BW-WHM-DBA) en SAP NetWeaver Business Warehouse permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Business Process Manager31/10/201417/6/2026
Vulnerabilidad de XSS en la caracteristica redirect-login en IBM Business Process Manager (BPM) Advanced 7.5 hasta 8.5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5.4)0.27%—Chamberme SO. CO. Business Partnership21/10/201417/6/2026
La aplicación para Android So. Co. Business Partnership (también conocido como com.ChamberMe.SCBPSOUTHERNCO) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Appearingbusiness Magic Balloonman Marty Boone19/10/201417/6/2026
La aplicación para Magic Balloonman Marty (también conocida como com.app_martyboone.layout ) 1.400 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magzter Macau Business19/10/201417/6/2026
La aplicación para Macau Business (también conocida como com.magzter.macaubusiness ) 3.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magzter Business Intelligence19/10/201417/6/2026
La aplicación para Business Intelligence (también conocida como com.magzter.businessintelligence ) 3.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ukbusinessaid Nigerias Business Directory19/10/201417/6/2026
La aplicación para Android Nigerias Business Directory (también conocida como com.wNigeriasBusinessDirectory) 0.70.13414.17619 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)2.8%—SAP Businessobjects Explorer16/10/201417/6/2026
Vulnerabilidad XML External Entity (XXE) en polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 permite a atacantes remotos leer archivos arbitrarios a través del parámetro xmlParameter en una petición explorationSpaceUpdate.
ModificadaMedia (5)1.5%—SAP Businessobjects Explorer16/10/201417/6/2026
La aplicación polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 responde con diferencias en el tiempo dependiendo si una conexión puede hacerse o no, lo que permite a atacantes remotos realizar ataques de escaneo de puertos a través del nombre del equipo y puerto en el parámetro cms.
ModificadaBaja (3.5)1.8%—SAP Businessobjects16/10/201417/6/2026
BusinessObjects Edge 4.0 permite a atacantes remotos obtener información sensible a través de una petición InfoStore a un servicio de escucha CORBA.
ModificadaAlta (7.1)2.9%—SAP Businessobjects16/10/201417/6/2026
El servicio de escucha CMS CORBA en SAP BusinessObjects BI Edge 4.0 permite a atacantes remotos provocar una denegación de servicio (apagado del servidor) a través de un mensaje OSCAFactory::Session ORB manipulado.
ModificadaMedia (5)1.7%—SAP BusinessobjectsSAP Businessobjects XI16/10/201417/6/2026
SAP BusinessObjects 4.0 y BusinessObjects XI (BOXI) R2 y 3.1 generan mensajes de error tras un intento de inicio de sesión fallido con diferente tiempo de retraso dependiendo de si la cuenta de usuario existe o no, lo que permite a atacantes remotos enumerar nombres de usuario válidos a través de peticiones de…
ModificadaMedia (4.3)2.2%—SAP Businessobjects16/10/201417/6/2026
Vulnerabilidad de XSS en la funcionalidad Send to Inbox en SAP BusinessObjects BI EDGE 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores sin especificar.