Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.9%💥 ExploitIBM Tivoli Access Manager FOR E-business28/10/201016/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la cosola TAM de IBM Tivoli Access Manager para e-business v6.1.0 anterior a v6.1.0-TIV-TAM-FP0006 permite a los atacantes remotos inyectar código web o HTML a través de (1) el parámetro parm1 de ivt/ivtserver, o el parámetro method de (2)…
ModificadaAlta (10)4.5%—Tibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Service Performance Manager26/10/201016/6/2026
Los componentes (1) ActiveMatrix Runtime y(2) ActiveMatrix Administrator en TIBCO ActiveMatrix Service Grid anterior v2.3.1, ActiveMatrix Service Bus anterior v2.3.1, ActiveMatrix BusinessWorks Service Engine anterior v5.8.1, y ActiveMatrix Service Performance Manager anterior v1.3.2 no maneja adecuadamente las…
ModificadaAlta (9)1.7%—SAP Businessobjects18/10/201016/6/2026
CmcApp en SAP BusinessObjects Enterprise XI 3.2 permite a usuarios autenticados remotos escalar privilegios a través de vectores que involucran el "Program Job Server" (servidor de trabajos de programa) y la propiedad "Program Login" (inicio de sesión de programa).
ModificadaMedia (5)1.3%—SAP Businessobjects18/10/201016/6/2026
SAP BusinessObjects Enterprise XI 3.2 permite a atacantes remotos realizar conexiones TCP a equipos arbitrarios de la intranet en cualquier puerto, y obtener información potencialmente confidencial sobre los puertos abiertos, a través del parámetro apstoken de la URI CrystalReports/viewrpt.cwr. Relacionado con un…
ModificadaMedia (4.3)0.89%—SAP Businessobjects18/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SAP BusinessObjects Enterprise XI v3.2 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del campo ServiceClass de la página "Edit Service Parameters" (edición de parámetros de servicio).
ModificadaMedia (4)0.93%—SAP Businessobjects18/10/201016/6/2026
Dswsbobje en SAP BusinessObjects Enterprise XI v3.2 no limita el número de CUIDs que pueden ser solicitados, lo que permite a usuarios remotos autenticados provocar una denegación de servicio a través de valores numCuids extensos de una SOAPAction GenerateCuids de la URI dswsbobje/services/biplatform URI.
ModificadaMedia (5)1.2%—SAP Businessobjects18/10/201016/6/2026
Dswsbobje en SAP BusinessObjects Enterprise XI v3.2 genera mensajes de error diferentes dependiendo de si el campo Login corresponde a un nombre de usuario válido, lo que permite a usuarios remotos enumerar los nombres de cuentas de usuario a través de una SOAPAction login a la URI dswsbobje/services/session.
ModificadaAlta (10)91%💥 ExploitApache Axis2SAP Businessobjects18/10/201016/6/2026
Axis2 de Apache, tal y como es usado en dswsbobje.war en SAP BusinessObjects Enterprise XI versión 3.2, CA ARCserve D2D r15 y otros productos, tiene una contraseña por defecto de axis2 para la cuenta de administrador, lo que facilita a los atacantes remotos ejecutar código arbitrario mediante la carga de un servicio…
ModificadaMedia (4.3)1.5%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Territory Management en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en Oracle E-Business Intelligence component en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)0.98%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle iRecruitment, en Oracle E-Business Suite v11.5.10.2, v.12.0.6, y v12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)0.77%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle iRecruitment en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con la cuenta.
ModificadaMedia (5.8)1.1%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager component en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (10)66%💥 ExploitSAP Business ONE 2005-a25/8/201016/6/2026
Desbordamiento de búfer basado en pila en NT_Naming_Service.exe de SAP Business One 2005 A v6.80.123 y v6.80.320 permite a atacantes remotos ejecutar código de su elección a través de una solicitud larga GIOP al puerto TCP 30000.
ModificadaMedia (5.5)1.3%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Advanced Product Catalog en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (4.3)0.92%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.2 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)0.92%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v 12.0.6, y v12.1.2 permite a usuarios remotos comprometer la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)0.81%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v 12.0.6, y v12.1.2 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos.
ModificadaAlta (7.5)1.3%—Oracle E-business Suite13/7/201016/6/2026
Vulnerablidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v12.1.2 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)0.90%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Manager en Oracle E-Business Suite v11.5.10.2 y v12.0.4 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaBaja (2.6)1.2%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Knowledge Management en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.2 permite a atacantes remotos comprometer la integridad mediante vectores desconocidos.
ModificadaAlta (10)1.5%—IBM Cognos 8 Business Intelligence21/4/201016/6/2026
Vulnerabilidad sin especificar en IBM Cognos 8 Business Intelligence v8.4.1 FP1 tiene un impacto vectores de ataque desconocidos.
ModificadaMedia (4.3)2.1%—Oracle E-business Suite13/4/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)2.1%—Oracle E-business Suite13/4/201016/6/2026
Una vulnerabilidad sin especificar en el componente Oracle Transportation Management de Oracle E-Business Suite v5.5.05.07, v5.5.06.00 y v6.0.03 permite a atacantes remotos afectar a la confidencialidad de los datos almacenados a través de vectores desconocidos.