Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 1.7% | — | IBM Cognos Business Intelligence | 27/8/2013 | 16/6/2026 | Una vulnerabilidad de salto de directorio absoluto en el servidor en IBM Cognos Business Intelligence (BI) v8.4.1, v10.1, v10.1.1, v10.2, y v10.2.1, permite a los usuarios remotos autenticados leer archivos mediante el aprovechamiento del privilegio "Report Author", una vulnerabilidad diferente a CVE-2013-2978. | |
| Modificada | Baja (2.1) | 1.3% | — | IBM Cognos Business Intelligence | 27/8/2013 | 16/6/2026 | Una vulnerabilidad de salto de directorio absoluto en el servidor en IBM Cognos Business Intelligence (BI) v8.4.1, v10.1, v10.1.1, v10.2, y v10.2.1, permite a los usuarios remotos autenticados leer archivos mediante el aprovechamiento del privilegio "Report Author", una vulnerabilidad diferente a CVE-2013-2988. | |
| Modificada | Baja (3.5) | 1.1% | — | IBM Cognos Business Intelligence | 27/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el servidor en IBM Cognos Business Intelligence (BI) v8.4.1, v10.1, v10.1.1, v10.2, y v10.2.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Myrephp Myre Business Directory | 25/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en search.php en MYRE Business Directory, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "look". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Myrephp Myre Business Directory | 25/8/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en links.php en MYRE Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro "cat". | |
| Modificada | Alta (7.8) | 34% | — | ISC BindSuse Linux Enterprise Software Development KITNovell Suse LinuxISC Dnsco Bind+8 | 29/7/2013 | 16/6/2026 | La implementación RFC en rdata.c en ISC BIND 9.7.x y 9.8.x anterior a 9.8.5-P2, 9.8.6b1, 9.9.x anterior a 9.9.3-P2, y 9.9.4b1, y DNSco BIND 9.9.3-S1 anterior a 9.9.3-S1-P1 y 9.9.4-S1b1, permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de una petición con… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache ArchivaApache StrutsFujitsu Interstage Business Process Manager AnalyticsOracle Siebel Apps - E-billing | 20/7/2013 | 16/6/2026 | Apache Struts v2.0.0 hasta v2.3.15 permite a atacantes remotos ejecutar expresiones OGNL arbitrarias mediante un parámetro con una (1)acción:, (2) redirect:, o (3) redirectAction: | |
| Modificada | Alta (7.5) | 31% | 💥 Exploit | Parallels Plesk PanelParallels Small Business Panel | 18/7/2013 | 16/6/2026 | La configuración por defecto de Parallels Plesk Panel v9.0.x y v9.2.x en UNIX, y Small Business Panel v10.x en UNIX, tiene una directiva ScriptAlias incorrecta para phppath, lo que hace más facil para atacantes remotos ejecutar código arbitrario mediante una solicitud especialmente diseñada, una vulnerabilidad… | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iSupplier Portal en Oracle Database Server v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados afectar la integridad mediante vectores relacionados con Supplier Management. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a los usuarios remotos afectar a la integridad a través de vectores desconocidos relacionados con Help. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Signon. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle E-business Suite Access Gate | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite Access Gate v1.2.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Landed Cost Management en Oracle E-Business Suite v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad mediante vectores relacionados con Shipment Workbench. | |
| Modificada | Baja (3.5) | 2.0% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a usuarios remotos autenticados afectar la confidencialidad mediante vectores relacionados con Logging. | |
| Modificada | Media (4) | 1.1% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2, 12.0.6, y12.1.3, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores relacionados con Client System Analyzer. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Business Process Manager | 6/7/2013 | 16/6/2026 | Multiples Vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IBM Business Process Manager (BPM) v7.5.1.x, v8.0.0.x y v8.0.1 antes de FP1 permiten a los usuarios autenticados remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con (1)… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y… | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (5) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (5) | 1.2% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | La consola en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 no proporciona una sesión encriptada para transmitir las credenciales de inicio de sesión, lo que permite a atacantes remotos obtener información sensible capturando trafico en la red. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL modificada. | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la consola en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL modificada, relacionada con un problema de XSS almacenado. | |
| Modificada | Media (5) | 1.3% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | La pagina de entrada en la consola de IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 no limita el número de intentos de autenticación incorrectos, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de un ataque de fuerza bruta. |