Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—SAP Netweaver Business Client13/6/201417/6/2026
Múltiples vulnerabilidades de XSS en el nodo testcanvas en SAP NetWeaver Business Client (NWBC) permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) title o (2) sap-accessibility.
ModificadaMedia (6.5)1.1%—Bizagi Business Process Management Suite22/5/201417/6/2026
Vulnerabilidad de inyección SQL en workflowenginesoa.asmx en Bizagi BPM Suite hasta 10.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud SOAP manipulada.
ModificadaMedia (4.3)1.1%—Bizagi Business Process Management Suite22/5/201417/6/2026
Vulnerabilidad de XSS en Login.aspx en Bizagi BPM Suite anterior a 10.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro txtUsername.
ModificadaMedia (5)1.7%—Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+220/5/201417/6/2026
meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información…
ModificadaMedia (4.3)1.2%—SAP Businessobjects30/4/201417/6/2026
Vulnerabilidad de XSS en la aplicación InfoView en SAP BusinessObjects permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6)1.1%—IBM Business Process Manager10/4/201417/6/2026
La implementación User Attribute en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.2 y 8.5.x hasta 8.5.0.1 no verifica autorización para acceso de lectura o escritura a valores de atributo, lo que permite a usuarios remotos autenticados obtener información sensible, configurar notificaciones…
ModificadaAlta (7.5)1.5%—SAP Business Object Processing Framework FOR Abap10/4/201417/6/2026
SAP Business Object Processing Framework (BOPF) para ABAP tiene credenciales embebidas, lo que facilita a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaBaja (3.5)1.1%—IBM Cognos Business Intelligence22/2/201417/6/2026
Vulnerabilidad de tipo cross-site scripting (XSS) en el servidor en Cognos Business Intelligence (BI) de IBM versión 8.4.1, versión 10.1 anterior a IF6, versión 10.1.1 anterior a IF5, versión 10.2 anterior a IF7, versión 10.2.1 anterior a IF4, y versión 10.2.1.1 anterior a IF4, permite a los atacantes remotos inyectar…
ModificadaMedia (5)1.8%—IBM Cognos Business Intelligence22/2/201417/6/2026
El servidor en Cognos Business Intelligence (BI) de IBM versión 8.4.1, versión 10.1 anterior a IF6, versión 10.1.1 anterior a IF5, versión 10.2 anterior a IF7, versión 10.2.1 anterior a IF4, y versión 10.2.1.1 anterior a IF4, permite a los usuarios autenticados remotos leer archivos arbitrarios por medio de un…
ModificadaMedia (4.3)1.4%—IBM Cognos Business Intelligence22/2/201417/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el servidor en Cognos Business Intelligence (BI) de IBM versión 8.4.1, versión 10.1 anterior a IF6, versión 10.1.1 anterior a IF5, versión 10.2 anterior a IF7, versión 10.2.1 anterior a IF4 y versión 10.2.1.1 anterior a IF4, permita a los atacantes remotos…
ModificadaMedia (4.3)1.2%—IBM Filenet Case FoundationIBM Filenet Content ManagerIBM Filenet P8 Business Process Manager22/1/201417/6/2026
Vulnerabilidad de XSS en FileNet P8 Platform Documentation Installable Info Center 4.5.1 hasta la versión 5.2.0 en IBM FileNet Business Process Manager 4.5.1 hasta 5.1.0, FileNet Content Manager 4.5.1 hasta la versión 5.2.0, y Case Foundation 5.2.0 permite a atacantes remotos inyectar script Web arbitrario o HTML a…
ModificadaMedia (5.5)1.6%—Oracle E-business Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Payroll de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3 y 12.2.2 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores no especificados relacionados con Exception Reporting.
ModificadaBaja (1.7)0.34%—Oracle E-business Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging.
ModificadaMedia (5)1.6%—Oracle E-business Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en la Suite Oracle E-Business 11.5.10.2, 12.0.6, 12.1.3, 12.2.2 y permite a los atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados a Discoverer.
ModificadaMedia (4)1.2%—Oracle E-business Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Attachments.
ModificadaBaja (3.5)1.0%—IBM Filenet Business Process Framework19/12/201316/6/2026
IBM FileNet Business Process Framework 5.1.0 permite a usuarios autenticados remotamente leer ficheros arbitrarios o mandar peticiones TCP a servidores intranet a través de datos XML conteniendo una declaración de entidad externa en conjunción con una referencia a entidad, relacionado con un problema XML External…
ModificadaMedia (4)5.6%💥 ExploitIBM Cognos Business Intelligence18/11/201316/6/2026
IBM Cognos Business Intelligence 8.4.1 anterior a la versión IF3, 10.1.0 anterior a IF4, 10.1.1 anterior a la versión IF4, 10.2.0 anterior a IF2, 10.2.1 anterior a la versión IF1 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una declaración de entidad XML externa en conjunción con una…
ModificadaMedia (5)2.3%—IBM Cognos Business Intelligence18/11/201316/6/2026
El servlet de entrada en IBM Cognos Business Intelligence 8.4.1 anterior a la versión IF3, 10.1.0 anterior a IF4, 10.1.1 anterior a la versión IF4, 10.2.0 anterior a IF4, 10.2.1 anterior a la versión IF2, y 10.2.1.1 anterior a IF1 permite a atacantes remotos provocar una denegación de servicio (corte de puerta de…
ModificadaMedia (5.8)1.4%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway1/11/201316/6/2026
Vulnerablilidad de redirección abierta en en IBM Tivoli Federated Identity Manager (TFIM) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 anterior a IF 8 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.1.1 anterior a IF 15, 6.2.0 anterior a IF 14, 6.2.1 y 6.2.2 antes de IF 8 permite a…
ModificadaMedia (5)1.2%—Oracle E-business Suite16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Techstack en Oracle E-Business Suite v12.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Apache.
ModificadaAlta (10)3.4%—IBM Business Process Monitor13/10/201316/6/2026
Vulnerabilidad sin especificar en HP Business Process Monitor 9.13.1 patch 1 y 9.22 patch 1 permite a atacantes remotos ejecutar código arbitrario y obtener información sensible a través de vectores desconocidos.
ModificadaAlta (10)3.4%—IBM Business Process Monitor13/10/201316/6/2026
Vulnerabilidad no especificada en HP Business Process Monitor 9.13.1 parche 1, y 9.22 parche 1 permite a atacantes remotos ejecutar código de forma arbitraria y obtener información sensible a través de vectores desconocidos, tambien conocido como ZDI-CAN-1802.
ModificadaMedia (4.9)0.33%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite10/10/201316/6/2026
Vulnerabilidad de CSRF en Optim E-Business Console de IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos sin autenticar secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)0.59%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite10/10/201316/6/2026
Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a atacantes remotos hacerse pasar por usuarios arbitrarios mediante el aprovechamiento de acceso al navegador de un usuario legítimo, (1) anteriormente o (2) después de la autenticación.
ModificadaMedia (5.2)0.56%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite10/10/201316/6/2026
Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos autenticados evadir restricciones de acceso intencionadas y crear, modificar, o eliminar documentos o scripts a través de vectores sin especificar.
Orbitaley — Vulnerabilidades