Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | SAP Netweaver Business Client | 13/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el nodo testcanvas en SAP NetWeaver Business Client (NWBC) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) sap-accessibility. | |
| Modificada | Media (6.5) | 1.1% | — | Bizagi Business Process Management Suite | 22/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en workflowenginesoa.asmx en Bizagi BPM Suite hasta 10.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud SOAP manipulada. | |
| Modificada | Media (4.3) | 1.1% | — | Bizagi Business Process Management Suite | 22/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Login.aspx en Bizagi BPM Suite anterior a 10.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro txtUsername. | |
| Modificada | Media (5) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+2 | 20/5/2014 | 17/6/2026 | meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información… | |
| Modificada | Media (4.3) | 1.2% | — | SAP Businessobjects | 30/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en la aplicación InfoView en SAP BusinessObjects permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6) | 1.1% | — | IBM Business Process Manager | 10/4/2014 | 17/6/2026 | La implementación User Attribute en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.2 y 8.5.x hasta 8.5.0.1 no verifica autorización para acceso de lectura o escritura a valores de atributo, lo que permite a usuarios remotos autenticados obtener información sensible, configurar notificaciones… | |
| Modificada | Alta (7.5) | 1.5% | — | SAP Business Object Processing Framework FOR Abap | 10/4/2014 | 17/6/2026 | SAP Business Object Processing Framework (BOPF) para ABAP tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.1% | — | IBM Cognos Business Intelligence | 22/2/2014 | 17/6/2026 | Vulnerabilidad de tipo cross-site scripting (XSS) en el servidor en Cognos Business Intelligence (BI) de IBM versión 8.4.1, versión 10.1 anterior a IF6, versión 10.1.1 anterior a IF5, versión 10.2 anterior a IF7, versión 10.2.1 anterior a IF4, y versión 10.2.1.1 anterior a IF4, permite a los atacantes remotos inyectar… | |
| Modificada | Media (5) | 1.8% | — | IBM Cognos Business Intelligence | 22/2/2014 | 17/6/2026 | El servidor en Cognos Business Intelligence (BI) de IBM versión 8.4.1, versión 10.1 anterior a IF6, versión 10.1.1 anterior a IF5, versión 10.2 anterior a IF7, versión 10.2.1 anterior a IF4, y versión 10.2.1.1 anterior a IF4, permite a los usuarios autenticados remotos leer archivos arbitrarios por medio de un… | |
| Modificada | Media (4.3) | 1.4% | — | IBM Cognos Business Intelligence | 22/2/2014 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el servidor en Cognos Business Intelligence (BI) de IBM versión 8.4.1, versión 10.1 anterior a IF6, versión 10.1.1 anterior a IF5, versión 10.2 anterior a IF7, versión 10.2.1 anterior a IF4 y versión 10.2.1.1 anterior a IF4, permita a los atacantes remotos… | |
| Modificada | Media (4.3) | 1.2% | — | IBM Filenet Case FoundationIBM Filenet Content ManagerIBM Filenet P8 Business Process Manager | 22/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en FileNet P8 Platform Documentation Installable Info Center 4.5.1 hasta la versión 5.2.0 en IBM FileNet Business Process Manager 4.5.1 hasta 5.1.0, FileNet Content Manager 4.5.1 hasta la versión 5.2.0, y Case Foundation 5.2.0 permite a atacantes remotos inyectar script Web arbitrario o HTML a… | |
| Modificada | Media (5.5) | 1.6% | — | Oracle E-business Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Payroll de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3 y 12.2.2 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores no especificados relacionados con Exception Reporting. | |
| Modificada | Baja (1.7) | 0.34% | — | Oracle E-business Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging. | |
| Modificada | Media (5) | 1.6% | — | Oracle E-business Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en la Suite Oracle E-Business 11.5.10.2, 12.0.6, 12.1.3, 12.2.2 y permite a los atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados a Discoverer. | |
| Modificada | Media (4) | 1.2% | — | Oracle E-business Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Attachments. | |
| Modificada | Baja (3.5) | 1.0% | — | IBM Filenet Business Process Framework | 19/12/2013 | 16/6/2026 | IBM FileNet Business Process Framework 5.1.0 permite a usuarios autenticados remotamente leer ficheros arbitrarios o mandar peticiones TCP a servidores intranet a través de datos XML conteniendo una declaración de entidad externa en conjunción con una referencia a entidad, relacionado con un problema XML External… | |
| Modificada | Media (4) | 5.6% | 💥 Exploit | IBM Cognos Business Intelligence | 18/11/2013 | 16/6/2026 | IBM Cognos Business Intelligence 8.4.1 anterior a la versión IF3, 10.1.0 anterior a IF4, 10.1.1 anterior a la versión IF4, 10.2.0 anterior a IF2, 10.2.1 anterior a la versión IF1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una declaración de entidad XML externa en conjunción con una… | |
| Modificada | Media (5) | 2.3% | — | IBM Cognos Business Intelligence | 18/11/2013 | 16/6/2026 | El servlet de entrada en IBM Cognos Business Intelligence 8.4.1 anterior a la versión IF3, 10.1.0 anterior a IF4, 10.1.1 anterior a la versión IF4, 10.2.0 anterior a IF4, 10.2.1 anterior a la versión IF2, y 10.2.1.1 anterior a IF1 permite a atacantes remotos provocar una denegación de servicio (corte de puerta de… | |
| Modificada | Media (5.8) | 1.4% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 1/11/2013 | 16/6/2026 | Vulnerablilidad de redirección abierta en en IBM Tivoli Federated Identity Manager (TFIM) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 anterior a IF 8 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 antes de IF 8 permite a… | |
| Modificada | Media (5) | 1.2% | — | Oracle E-business Suite | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Techstack en Oracle E-Business Suite v12.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Apache. | |
| Modificada | Alta (10) | 3.4% | — | IBM Business Process Monitor | 13/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en HP Business Process Monitor 9.13.1 patch 1 y 9.22 patch 1 permite a atacantes remotos ejecutar código arbitrario y obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.4% | — | IBM Business Process Monitor | 13/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en HP Business Process Monitor 9.13.1 parche 1, y 9.22 parche 1 permite a atacantes remotos ejecutar código de forma arbitraria y obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1802. | |
| Modificada | Media (4.9) | 0.33% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 10/10/2013 | 16/6/2026 | Vulnerabilidad de CSRF en Optim E-Business Console de IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos sin autenticar secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 0.59% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 10/10/2013 | 16/6/2026 | Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a atacantes remotos hacerse pasar por usuarios arbitrarios mediante el aprovechamiento de acceso al navegador de un usuario legítimo, (1) anteriormente o (2) después de la autenticación. | |
| Modificada | Media (5.2) | 0.56% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 10/10/2013 | 16/6/2026 | Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos autenticados evadir restricciones de acceso intencionadas y crear, modificar, o eliminar documentos o scripts a través de vectores sin especificar. |