Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 1.3% | — | OBM Open Business Management | 31/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución directorio transversal en exportcsv/exportcsv_index.php en Open Business Management (OBM) v2.4.0-RC13 y anteriores permite a usuarios remotos autenticados incluir y ejecutar archivos locales a través de un .. (punto punto) en el parámetro de módulo en una acción export_page. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Preprojects Business Cards Designer | 31/8/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en Pre Studio Business Cards Designer permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Alta (9) | 3.6% | — | Asterisk Open SourceSangoma AsteriskCertified AsteriskAsterisk Digiumphones+1 | 31/8/2012 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en main/manager.c en Asterisk Open Source v1.8.x antes de v1.8.15.1 y v10.x antes de v10.7.1, Certified Asterisk v1.8.11-8.1.11 antes de cert6, Digiumphones Asterisk v10.xx-digiumphones antes de v10.7.1-digiumphones y Asterisk Business Edition C.3.x antes de C.3.7.6 permite a… | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionada con la inteligencia de negocios financieros. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la administración de contraseñas. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados al depósito de documentos. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar a la integridad, en relación con páginas HTML. | |
| Modificada | Media (4) | 3.2% | — | Digium Asterisk Business EditionDigium AsteriskDigium AsteriskeDigium Certified Asterisk | 9/7/2012 | 16/6/2026 | Asterisk Open Source v1.8.x anterior a v1.8.13.1 y v10.x anterior a v10.5.2, Asterisk Business Edition vC.3.x anterior a vC.3.7.5, Certified Asterisk v1.8.11-certx anterior a v1.8.11-cert4, y Asterisk Digiumphones v10.x.x-digiumphones anterior a v10.5.2-digiumphones no maneja una respuesta provisional a una petición… | |
| Modificada | Alta (10) | 8.6% | — | HP Business Service Management | 21/5/2012 | 16/6/2026 | HP Business Service Management (BSM) 9.12 no restringe apropiadamente la subida de archivos .war files, lo que permite a atacantes remotos ejecutar código arbitrario JSP dentro del componente de servidor de aplicaciones JBOSS a través de una petición modificada al puerto TCP 1098, 1099 o 4444. | |
| Modificada | Baja (2.6) | 1.3% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle iStore de Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, y 12.1.3. Permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con "Runtime Catalog". | |
| Modificada | Media (6.4) | 2.1% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad, relacionado con páginas HTML. | |
| Modificada | Media (5) | 1.4% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la página de cambio de contraseña. | |
| Modificada | Baja (2.6) | 1.2% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library de Oracle E-Business Suite 12.0.6 y 12.1.3. Permite a atacantes remotos afectar la integridad, relacionados con servicios REST. | |
| Modificada | Media (5) | 1.1% | — | Cisco Small Business IP Phone FirmwareCisco Small Business IP Phone | 2/5/2012 | 16/6/2026 | Los teléfonos Cisco Small Business IP con SPA de la serie 500 con el firmware v7.4.9 y anteriores no requieren de autenticación para solicitudes de inserción de XML, lo que permite a atacantes remotos para hacer llamadas telefónicas a través de un documento XML, también conocido como Bug ID CSCts08768. | |
| Modificada | Media (4.3) | 1.9% | — | HP Business Availability Center | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el HP Business Availability Center (BAC) v9.01 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Idevspot Idev-businessdirectory | 19/3/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IDevSpot idev-BusinessDirectory 3.0. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro SEARCH de index.php. | |
| Modificada | Media (5) | 1.2% | — | Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+1 | 13/3/2012 | 16/6/2026 | El servidor de TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine 5.9.x anteriores a 5.9.3, y BPM anteriores a 1.3.0 permite a atacantes remotos obtener credenciales a través de vectores sin… | |
| Modificada | Media (4.3) | 0.92% | — | Tibco Silver Fabric Activematrix Service Grid DistributionTibco Activematrix Service GridTibco Activematrix Service BUSTibco Activematrix Businessworks Service Engine+1 | 13/3/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anterioes a 3.1.5, BusinessWorks Service Engine 5.9.x before 5.9.3, y BPM anteriores a 1.3.0. Permite a usuarios remotos… | |
| Modificada | Media (5) | 1.4% | — | Tibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Businessworks Service EngineTibco Silver Fabric Activematrix Service Grid Distribution+3 | 13/3/2012 | 16/6/2026 | TIBCO ActiveMatrix Runtime Platform de Service Grid y Service Bus 2.x anteriores a 2.3.2 y BusinessWorks Service Engine anteriores a 5.8.2; TIBCO ActiveMatrix Platform de TIBCO Silver Fabric ActiveMatrix Service Grid Distribution 3.1.3, Service Grid y Service Bus 3.x anteriores a 3.1.5, BusinessWorks Service Engine… | |
| Modificada | Media (6.8) | 1.0% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anteriores a v7.1(5b)su5, v8.0 anteriores a v8.0(3a)su3, y v8.5 y v8.6 anteriores a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1, permite… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Unified Communications ManagerCisco Business Edition 3000 SoftwareCisco Business Edition 3000Cisco Business Edition 5000 Software+3 | 1/3/2012 | 16/6/2026 | Cisco Unified Communications Manager (CUCM) con software v6.x y v7.x anterior a v7.1(5b)su5, v8.0 anterior a v8.0(3a)su3, y v8.5 y v8.6 anterior a v8.6(2a)su1 y Cisco Business Edition 3000 con software anterior a v8.6.3 y 5000 y 6000 con software anterior a v8.6(2a)su1 permite a atacantes remotos provocar una… | |
| Modificada | Alta (9) | 2.8% | — | Cisco Small Business Srp520 Series FirmwareCisco Small Business Srp521wCisco Small Business Srp526wCisco Small Business Srp527w+8 | 25/2/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en Local TFTP file-upload en dispositivos de la serie Cisco SRP 520 con el firmware antes de v1.1.26 y SRP 520W-U y dispositivos de la serie 540 con el firmware anterior a v1.2.4 permite a usuarios autenticados remotamente cargar software a través de directorios de su elección a… | |
| Modificada | Alta (7.8) | 1.1% | — | Cisco Small Business Srp520 Series FirmwareCisco Small Business Srp521wCisco Small Business Srp526wCisco Small Business Srp527w+8 | 25/2/2012 | 16/6/2026 | Dispositivos de la serie Cisco SRP 520 con el firmware antes de v1.1.26 y dispositivos de la serie SRP 520W-U y 540 con el firmware anterior a v1.2.4 permite a atacantes remotos reemplazar el archivo de configuración a través de una petición de carga a una URL especificada, también conocido como Bug ID CSCtw55495. | |
| Modificada | Alta (9) | 2.0% | — | Cisco Small Business Srp520 Series FirmwareCisco Small Business Srp521wCisco Small Business Srp526wCisco Small Business Srp527w+8 | 25/2/2012 | 16/6/2026 | La interfaz web en dispositivos de la serie Cisco SRP 520 con firmware anterior a v1.1.26 y dispositivos de las series SRP 520W-U y 540 con firmware anterior a v1.2.4, permite a usuarios autenticados remotamente ejecutar comandos de su elección a través de vectores desconocidos, relacionados con una "vulnerabilidad de… | |
| Modificada | Media (6.5) | 1.0% | — | Sybase M-business Anywhere | 8/2/2012 | 16/6/2026 | La interfaz de administración Web en el servidor Sybase M-Business Anywhere v6.7 antes de ESD#3 y v7.0 antes de ESD#7 no requiere autenticación de administrador, lo que permite listar o eliminar cuentas de usuario, modificar las contraseñas o leer los archivos de registro a usuarios remotos autenticados a través de… |