Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.6% | — | IBM Business Process Manager | 21/1/2015 | 17/6/2026 | Vulnerabilidad XSS en Process Portal en IBM Business Process Manager 8.0 a través de 8.0.1.3, 8.5.0 a través de 8.5.0.1, y 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL modificada, una vulnerabilidad diferente a CVE-2014-8913. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Business Process Manager | 21/1/2015 | 17/6/2026 | Vulnerabilidad XSS en the Process Portal en IBM Business Process Manager 8.0 a través 8.0.1.3, 8.5.0 a través de 8.5.0.1, y 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL modificada, una vulnerabilidad diferente a CVE-2014-8914. | |
| Modificada | Baja (3.5) | 0.79% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Templates. | |
| Modificada | Media (4.3) | 1.8% | — | SAP Netweaver Business Client FOR Html | 7/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en SAP NetWeaver Business Client (NWBC) para HTML 3.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) roundtrips, también conocido como SAP Security Note 2051285. | |
| Modificada | Baja (3.5) | 1.2% | — | IBM Business Process Manager | 19/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Inspector de Procesos en IBM Business Process Manager (BPM) 8.0.x hasta 8.0.1.3 y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Alta (10) | 4.6% | — | SAP Businessobjects | 17/12/2014 | 17/6/2026 | SAP BusinessObjects Edge 4.1 permite a atacantes remotos obtener la token SI_PLATFORM_SEARCH_SERVER_LOGON_TOKEN y obtener privilegios a través de una llamada CORBA manipulada, también conocido como SAP Note 2039905. | |
| Modificada | Media (4) | 2.1% | — | IBM Business Process Manager | 17/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en una función de exportación en el centro de procesos en IBM Business Process Manager (BPM) 8.0.x hasta 8.0.1.3 y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en una URL. | |
| Modificada | Media (6.5) | 1.2% | — | IBM Business Process Manager | 17/12/2014 | 17/6/2026 | La funcionalidad import/export en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados evadir las restricciones de acceso a través de una acción de proyecto para (1) una aplicación de proyecto o (2) una caja de herramientas. | |
| Modificada | Media (4.3) | 1.8% | — | IBM Business Process ManagerIBM Websphere Enterprise Service BUSIBM Websphere Process Server | 16/12/2014 | 17/6/2026 | IBM WebSphere Process Server 7.0, WebSphere Enterprise Service Bus 7.0, y Business Process Manager Advanced 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5 desatienden la configuración SSL setting en el enlace de importación de HTTP del módulo SCA y seleccionan incondicionalmente el protocolo SSLv3, lo… | |
| Modificada | Baja (3.5) | 1.1% | — | IBM Cognos Business Intelligence | 12/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en el servidor en IBM Cognos Business Intelligence 10.1 anterior a IF10, 10.1.1 anterior a IF9, 10.2 anterior a IF11, 10.2.1 anterior a IF8, y 10.2.1.1 anterior a IF7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de URL modificadas. | |
| Modificada | Media (5) | 1.2% | — | SAP Business Intelligence Development Workbench | 6/11/2014 | 17/6/2026 | El componente User & Server configuration, InfoView refresh, user rights (BI-BIP-ADM) en SAP Business Intellignece permite a atacantes remotos obtener detalles de eventos de auditorias a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | SAP Business Intelligence Development Workbench | 6/11/2014 | 17/6/2026 | SAP Business Intelligence Development Workbench permite a atacantes remotos obtener información sensible mediante la lectura de ficheros no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | SAP Netweaver Business Warehouse | 6/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Data Basis (BW-WHM-DBA) en SAP NetWeaver Business Warehouse permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Business Process Manager | 31/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la caracteristica redirect-login en IBM Business Process Manager (BPM) Advanced 7.5 hasta 8.5.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.27% | — | Chamberme SO. CO. Business Partnership | 21/10/2014 | 17/6/2026 | La aplicación para Android So. Co. Business Partnership (también conocido como com.ChamberMe.SCBPSOUTHERNCO) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appearingbusiness Magic Balloonman Marty Boone | 19/10/2014 | 17/6/2026 | La aplicación para Magic Balloonman Marty (también conocida como com.app_martyboone.layout ) 1.400 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magzter Macau Business | 19/10/2014 | 17/6/2026 | La aplicación para Macau Business (también conocida como com.magzter.macaubusiness ) 3.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magzter Business Intelligence | 19/10/2014 | 17/6/2026 | La aplicación para Business Intelligence (también conocida como com.magzter.businessintelligence ) 3.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ukbusinessaid Nigerias Business Directory | 19/10/2014 | 17/6/2026 | La aplicación para Android Nigerias Business Directory (también conocida como com.wNigeriasBusinessDirectory) 0.70.13414.17619 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 2.8% | — | SAP Businessobjects Explorer | 16/10/2014 | 17/6/2026 | Vulnerabilidad XML External Entity (XXE) en polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 permite a atacantes remotos leer archivos arbitrarios a través del parámetro xmlParameter en una petición explorationSpaceUpdate. | |
| Modificada | Media (5) | 1.5% | — | SAP Businessobjects Explorer | 16/10/2014 | 17/6/2026 | La aplicación polestar_xml.jsp en SAP BusinessObjects Explorer 14.0.5 build 882 responde con diferencias en el tiempo dependiendo si una conexión puede hacerse o no, lo que permite a atacantes remotos realizar ataques de escaneo de puertos a través del nombre del equipo y puerto en el parámetro cms. | |
| Modificada | Baja (3.5) | 1.8% | — | SAP Businessobjects | 16/10/2014 | 17/6/2026 | BusinessObjects Edge 4.0 permite a atacantes remotos obtener información sensible a través de una petición InfoStore a un servicio de escucha CORBA. | |
| Modificada | Alta (7.1) | 2.9% | — | SAP Businessobjects | 16/10/2014 | 17/6/2026 | El servicio de escucha CMS CORBA en SAP BusinessObjects BI Edge 4.0 permite a atacantes remotos provocar una denegación de servicio (apagado del servidor) a través de un mensaje OSCAFactory::Session ORB manipulado. | |
| Modificada | Media (5) | 1.7% | — | SAP BusinessobjectsSAP Businessobjects XI | 16/10/2014 | 17/6/2026 | SAP BusinessObjects 4.0 y BusinessObjects XI (BOXI) R2 y 3.1 generan mensajes de error tras un intento de inicio de sesión fallido con diferente tiempo de retraso dependiendo de si la cuenta de usuario existe o no, lo que permite a atacantes remotos enumerar nombres de usuario válidos a través de peticiones de… | |
| Modificada | Media (4.3) | 2.2% | — | SAP Businessobjects | 16/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la funcionalidad Send to Inbox en SAP BusinessObjects BI EDGE 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores sin especificar. |