Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)1.3%—OBM Open Business Management31/8/201216/6/2026
Vulnerabilidad de ejecución directorio transversal en exportcsv/exportcsv_index.php en Open Business Management (OBM) v2.4.0-RC13 y anteriores permite a usuarios remotos autenticados incluir y ejecutar archivos locales a través de un .. (punto punto) en el parámetro de módulo en una acción export_page.
ModificadaAlta (7.5)1.1%💥 ExploitPreprojects Business Cards Designer31/8/201216/6/2026
Vulnerabilidad de inyección SQL en page.php en Pre Studio Business Cards Designer permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaAlta (9)3.6%—Asterisk Open SourceSangoma AsteriskCertified AsteriskAsterisk Digiumphones+131/8/201216/6/2026
Vulnerabilidad de lista negra incompleta en main/manager.c en Asterisk Open Source v1.8.x antes de v1.8.15.1 y v10.x antes de v10.7.1, Certified Asterisk v1.8.11-8.1.11 antes de cert6, Digiumphones Asterisk v10.xx-digiumphones antes de v10.7.1-digiumphones y Asterisk Business Edition C.3.x antes de C.3.7.6 permite a…
ModificadaBaja (3.5)1.1%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionada con la inteligencia de negocios financieros.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la administración de contraseñas.
ModificadaBaja (3.5)1.1%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados al depósito de documentos.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar a la integridad, en relación con páginas HTML.
ModificadaMedia (4)3.2%—Digium Asterisk Business EditionDigium AsteriskDigium AsteriskeDigium Certified Asterisk9/7/201216/6/2026
Asterisk Open Source v1.8.x anterior a v1.8.13.1 y v10.x anterior a v10.5.2, Asterisk Business Edition vC.3.x anterior a vC.3.7.5, Certified Asterisk v1.8.11-certx anterior a v1.8.11-cert4, y Asterisk Digiumphones v10.x.x-digiumphones anterior a v10.5.2-digiumphones no maneja una respuesta provisional a una petición…
ModificadaAlta (10)8.6%—HP Business Service Management21/5/201216/6/2026
HP Business Service Management (BSM) 9.12 no restringe apropiadamente la subida de archivos .war files, lo que permite a atacantes remotos ejecutar código arbitrario JSP dentro del componente de servidor de aplicaciones JBOSS a través de una petición modificada al puerto TCP 1098, 1099 o 4444.
ModificadaBaja (2.6)1.3%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Oracle iStore de Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, y 12.1.3. Permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con "Runtime Catalog".
ModificadaMedia (6.4)2.1%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad, relacionado con páginas HTML.
ModificadaMedia (5)1.4%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la página de cambio de contraseña.
ModificadaBaja (2.6)1.2%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Oracle Application Object Library de Oracle E-Business Suite 12.0.6 y 12.1.3. Permite a atacantes remotos afectar la integridad, relacionados con servicios REST.
ModificadaMedia (5)1.1%—Cisco Small Business IP Phone FirmwareCisco Small Business IP Phone2/5/201216/6/2026
Los teléfonos Cisco Small Business IP con SPA de la serie 500 con el firmware v7.4.9 y anteriores no requieren de autenticación para solicitudes de inserción de XML, lo que permite a atacantes remotos para hacer llamadas telefónicas a través de un documento XML, también conocido como Bug ID CSCts08768.
ModificadaMedia (4.3)1.9%—HP Business Availability Center5/4/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el HP Business Availability Center (BAC) v9.01 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Idevspot Idev-businessdirectory19/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IDevSpot idev-BusinessDirectory 3.0. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro SEARCH de index.php.
ModificadaMedia (5)1.2%—Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+113/3/201216/6/2026
El servidor de TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine 5.9.x anteriores a 5.9.3, y BPM anteriores a 1.3.0 permite a atacantes remotos obtener credenciales a través de vectores sin…
ModificadaMedia (4.3)0.92%—Tibco Silver Fabric Activematrix Service Grid DistributionTibco Activematrix Service GridTibco Activematrix Service BUSTibco Activematrix Businessworks Service Engine+113/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anterioes a 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, y BPM anteriores a 1.3.0. Permite a usuarios remotos…
ModificadaMedia (5)1.4%—Tibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Businessworks Service EngineTibco Silver Fabric Activematrix Service Grid Distribution+313/3/201216/6/2026
TIBCO ActiveMatrix Runtime Platform de Service Grid y Service Bus 2.x anteriores a 2.3.2 y BusinessWorks Service Engine anteriores a 5.8.2; TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine…
ModificadaMedia (6.8)1.0%—Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+31/3/201216/6/2026
Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anteriores a v7.1(5b)su5, v8.0 anteriores a v8.0(3a)su3, y v8.5 y v8.6 anteriores a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1, permite…
ModificadaAlta (7.8)1.3%—Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+31/3/201216/6/2026
Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anterior a v7.1(5b)su5, v8.0 anterior a v8.0(3a)su3, y v8.5 y v8.6 anterior a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1 permite a atacantes remotos provocar una…
ModificadaAlta (9)2.8%—Cisco Small Business Srp520 Series FirmwareCisco Small Business Srp521wCisco Small Business Srp526wCisco Small Business Srp527w+825/2/201216/6/2026
Vulnerabilidad de salto de directorio en Local TFTP file-upload en dispositivos de la serie Cisco SRP 520 con el firmware antes de v1.1.26 y SRP 520W-U y dispositivos de la serie 540 con el firmware anterior a v1.2.4 permite a usuarios autenticados remotamente cargar software a través de directorios de su elección a…
ModificadaAlta (7.8)1.1%—Cisco Small Business Srp520 Series FirmwareCisco Small Business Srp521wCisco Small Business Srp526wCisco Small Business Srp527w+825/2/201216/6/2026
Dispositivos de la serie Cisco SRP 520 con el firmware antes de v1.1.26 y dispositivos de la serie SRP 520W-U y 540 con el firmware anterior a v1.2.4 permite a atacantes remotos reemplazar el archivo de configuración a través de una petición de carga a una URL especificada, también conocido como Bug ID CSCtw55495.
ModificadaAlta (9)2.0%—Cisco Small Business Srp520 Series FirmwareCisco Small Business Srp521wCisco Small Business Srp526wCisco Small Business Srp527w+825/2/201216/6/2026
La interfaz web en dispositivos de la serie Cisco SRP 520 con firmware anterior a v1.1.26 y dispositivos de las series SRP 520W-U y 540 con firmware anterior a v1.2.4, permite a usuarios autenticados remotamente ejecutar comandos de su elección a través de vectores desconocidos, relacionados con una "vulnerabilidad de…
ModificadaMedia (6.5)1.0%—Sybase M-business Anywhere8/2/201216/6/2026
La interfaz de administración Web en el servidor Sybase M-Business Anywhere v6.7 antes de ESD#3 y v7.0 antes de ESD#7 no requiere autenticación de administrador, lo que permite listar o eliminar cuentas de usuario, modificar las contraseñas o leer los archivos de registro a usuarios remotos autenticados a través de…