Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)19%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+310/2/201617/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Word para Mac 2011, Word 2016 para Mac, Office Compatibility Pack SP3, Word Viewer, Word Automation Services en SharePoint Server 2013 SP1, Office Web Apps Server 2013 SP1 y SharePoint Server 2013 SP1 permiten a…
ModificadaMedia (6.1)6.0%—Microsoft Sharepoint Foundation10/2/201617/6/2026
Vulnerabilidad de XSS en SharePoint Server en Microsoft SharePoint Foundation 2013 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una petición manipulada, también conocida como "Microsoft SharePoint XSS Vulnerability".
ModificadaAlta (7.8)19%—Microsoft Office Compatibility PackMicrosoft Office WEB Apps ServerMicrosoft Sharepoint ServerMicrosoft Word+210/2/201617/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Word para Mac 2011, Word 2016 para Mac, Office Compatibility Pack SP3, Word Viewer, Word Automation Services en SharePoint Server 2013 SP1, Office Web Apps Server 2013 SP1 y SharePoint Server 2013 SP1 permiten a…
ModificadaAlta (7.5)1.3%—IBM Jazz Reporting Service29/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes remotos causar una denegación de servicio (interrupción de servidor Report Builder) a través de una petición manipulada a una URL de…
ModificadaCrítica (9.8)8.7%—Cisco Firepower Extensible Operating SystemCisco Unified Computing System22/1/201617/6/2026
Una secuencia de comandos CGI no especificada en Cisco FX-OS en versiones anteriores a 1.1.2 en dispositivos Firepower 9000 y Cisco Unified Computing System (UCS) Manager en versiones anteriores a 2.2(4b), 2.2(5) en versiones anteriores a 2.2(5a) y 3.0 en versiones anteriores a 3.0(2e) permite a atacantes remotos…
ModificadaMedia (5)1.8%—Oracle Report Manager21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)1.8%—Oracle Report Manager21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—IBM Jazz Reporting Service17/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a atacantes man-in-the-middle obtener información sensible a través de vectores no especificados, según lo demostrado mediante la información de…
ModificadaMedia (4.3)0.89%—IBM Jazz Reporting Service17/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones destinadas de solo lectura aprovechando un rol JazzGuest.
ModificadaMedia (4.3)0.89%—IBM Jazz Reporting Service17/1/201617/6/2026
Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados eludir las restricciones sobre tareas de administrador previstas a través de vectores no especificados.
ModificadaMedia (5.4)0.62%—IBM Jazz Reporting Service17/1/201617/6/2026
Vulnerabilidad de XSS en Report Builder en IBM Jazz Reporting Service (JRS) 5.x en versiones anteriores a 5.0.2-Rational-CLM-ifix011 y 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5.4)5.3%—Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation13/1/201617/6/2026
Microsoft SharePoint Server 2013 SP1 y SharePoint Foundation 2013 SP1 permiten a usuarios remotos autenticados eludir las restricciones destinadas al Access Control Policy y llevar a cabo ataques de XSS mediante la modificación de un elemento web, también conocido como "Microsoft SharePoint Security Feature Bypass",…
ModificadaMedia (6.1)6.9%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/1/201617/6/2026
Microsoft SharePoint Server 2013 SP1 y SharePoint Foundation 2013 SP1 permiten a usuarios remotos autenticados eludir las restricciones destinadas al Access Control Policy y llevar a cabo ataques de XSS mediante la modificación de un elemento web, también conocido como "Microsoft SharePoint Security Feature Bypass,"…
ModificadaBaja (3.1)0.81%—IBM Jazz Reporting Service10/1/201617/6/2026
Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados llevar a cabo ataques de inyeción LDAP, y consecuentemente eludir las restricciones destinadas a consultas o modificar el directorio LDAP, a través de…
ModificadaAlta (8.8)0.55%—IBM Jazz Reporting Service10/1/201617/6/2026
Vulnerabilidad de CSRF en Lifecycle Query Engine (LQE) en IBM Jazz Reporting Service (JRS) 6.0 en versiones anteriores a 6.0.0-Rational-CLM-ifix005 permite a usuarios remotos autenticados secuestrar la autenticación de usuarios arbitrarios en peticiones que insertan secuencias XSS.
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitIBM Sterling B2B IntegratorIBM Sterling IntegratorIBM Tivoli Common ReportingIBM Watson Content Analytics+32/1/201617/6/2026
Interfaces de objetos serializados en determinados productos IBM analytics, business solutions, cognitive, IT infrastructure y mobile and social permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la clase InvokerTransformer en la librería…
ModificadaBaja (2.5)0.28%—IBM Tivoli Common Reporting2/1/201617/6/2026
IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence…
ModificadaBaja (2.5)0.28%—IBM Tivoli Common Reporting2/1/201617/6/2026
IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF14, 2.1.1 en versiones anteriores a IF22, 2.1.1.2 en versiones anteriores a IF9, 3.1.0.0 hasta la versión 3.1.2 como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF16 y 3.1.2.1 como se utiliza en Cognos Business Intelligence…
AnalizadaAlta (8.8)68%⚠ Explotación activaAdobe AIR SDKAdobe AIR SDK & CompilerAdobe Flash PlayerAdobe AIR+1328/12/201517/6/2026
Desbordamiento de enteros en Adobe Flash Player en versiones anteriores a 18.0.0.324 y 19.x y 20.x en versiones anteriores a 20.0.0.267 en Windows y OS X y en versiones anteriores a 11.2.202.559 en Linux, Adobe AIR en versiones anteriores a 20.0.0.233, Adobe AIR SDK en versiones anteriores a 20.0.0.233 y Adobe AIR SDK…
ModificadaMedia (5)2.8%—Redhat Libreport7/12/201517/6/2026
libreport 2.0.7 en versiones anteriores a 2.6.3 solo guarda los cambios al primer archivo cuando se edita un reporte de caída, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados relacionados con el archivo adjunto (1) backtrace, (2) cmdline, (3) environ, (4) open_fds,…
AnalizadaAlta (7.8)5.0%⚠ Explotación activa💥 ExploitRedhat Automatic BUG Reporting ToolOracle LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+37/12/201527/8/2026
El programa de ayuda abrt-hook-ccpp en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales con ciertos permisos obtener privilegios a través de un ataque de enlace simbólico en un archivo con un nombre predecible, según lo demostrado por /var/tmp/abrt/abrt-hax-coredump o…
ModificadaBaja (3.6)0.90%💥 ExploitRedhat Automatic BUG Reporting ToolRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+17/12/201517/6/2026
El programa de ayuda abrt-action-install-debuginfo-to-abrt-cache en Automatic Bug Reporting Tool (ABRT) en versiones anteriores a 2.7.1 permite a usuarios locales escribir archivos arbitrarios a través de un ataque de un enlace simbólico en unpacked.cpio en un directorio creado previamente con un nombre predecible en…
ModificadaMedia (6.5)1.1%—Cisco Firepower Extensible Operating System24/11/201517/6/2026
Una secuencia de comandos no especificada en la interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de parámetros manipulados, también conocida como Bug ID CSCux10622.
ModificadaMedia (4.3)0.82%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
La interfaz web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 no restringe adecuadamente el uso de elementos IFRAME, lo que hace más fácil para atacantes remotos llevar a cabo ataques de secuestro de clic y otros ataques no especificados a través de una página web manipulada,…
ModificadaMedia (4)0.97%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios remotos autenticados leer archivos arbitrarios a través de parámetros manipulados en secuencias de comandos no especificadas, también conocido como Bug ID CSCux10621.