Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)0.92%—Oracle Business Intelligence Publisher20/1/202117/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Web Server). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red por…
ModificadaAlta (7.6)1.1%—Oracle Business Intelligence Publisher20/1/202117/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de…
ModificadaAlta (7.6)1.1%—Oracle Business Intelligence Publisher20/1/202117/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de…
ModificadaAlta (7.6)1.1%—Oracle Business Intelligence Publisher20/1/202117/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Administration). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red por…
ModificadaAlta (8.1)1.4%—Oracle Business Intelligence20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por…
ModificadaAlta (8.2)1.7%—Oracle Business Intelligence20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no…
ModificadaAlta (7.6)1.1%—Oracle Business Intelligence Publisher20/1/202117/6/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: BI Publisher Security). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de…
ModificadaMedia (4.7)1.4%—Oracle Business Intelligence20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: BI Platform Security). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de…
ModificadaMedia (5.4)0.69%—Oracle Business Intelligence20/1/202117/6/2026
Vulnerabilidad en el producto Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web Dashboards). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco…
ModificadaMedia (5.4)0.54%—SAP Businessobjects Business Intelligence12/1/202117/6/2026
La plataforma SAP BusinessObjects Business Intelligence, versiones 410, 420, permite a un atacante autenticado inyectar una carga útil de JavaScript maliciosa en el campo de entrada de valor personalizado de un Control de Entrada, que puede ser ejecutado por el Usuario quien visualiza el contenido de la aplicación…
ModificadaMedia (6.1)3.1%💥 ExploitIntelliants Subrion CMS26/12/202017/6/2026
Subrion CMS versión 4.2.1, está afectado por: una vulnerabilidad Cross Site Scripting (XSS) por medio del parámetro avatar(path) en una petición POST en el URI /_core/profile/
AnalizadaCrítica (9.8)96%⚠ Explotación activa💥 ExploitApache StrutsOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Policy Management+411/12/202017/6/2026
Una evaluación OGNL forzada, cuando se evalúa según la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota. Software afectado: Apache Struts versión 2.0.0 - Struts versión 2.5.25
ModificadaCrítica (9.6)1.1%—SAP Businessobjects Business Intelligence Platform9/12/202017/6/2026
SAP BusinessObjects BI Platform (Crystal Report), versiones - 4.1, 4.2, 4.3, no comprueba suficientemente las entidades XML cargadas durante la generación del reporte crystal debido a una falta de comprobación XML. Un atacante con privilegios básicos puede inyectar algunas entidades XML arbitrarias conllevando a una…
ModificadaMedia (5.9)7.1%💥 PoCOpensslDebian LinuxFedoraproject FedoraOracle API Gateway+408/12/202017/6/2026
El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta…
ModificadaMedia (5.4)1.7%💥 ExploitIntelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware27/11/202017/6/2026
Los dispositivos Intelbras TIP200 versiones 60.61.75.15, TIP200LITE versiones 60.61.75.15 y TIP300 versiones 65.61.75.15, permiten un ataque de tipo XSS en /cgi-bin/cgiServer.exx?page=
ModificadaMedia (5.3)5.2%💥 ExploitIntelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware26/11/202017/6/2026
Los dispositivos Intelbras TIP 200 versiones 60.61.75.15, TIP 200 LITE versiones 60.61.75.15 y TIP 300 versiones 65.61.75.22, permiten un Salto de Directorio en cgi-bin/cgiServer.exx?page=../
ModificadaMedia (5.7)0.56%—Intel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 FirmwareIntel AC 9462 Firmware+1123/11/202017/6/2026
Una escritura fuera de límites en los productos Intel® PROSet/Wireless WiFi en Windows 10 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaMedia (5.3)1.3%—Jetbrains Intellij Idea16/11/202017/6/2026
En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, el servidor web incorporado podría exponer información sobre la versión IDE
ModificadaCrítica (9.8)1.6%—Intel Open Webrtc Toolkit13/11/202017/6/2026
Una administración de flujo de control insuficiente en Open WebRTC Toolkit versiones anteriores a 4.3.1, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso de red
ModificadaAlta (8.8)0.90%—Intel Proset/wireless Wifi13/11/202017/6/2026
Una administración de flujo de control insuficiente en algunos productos Intel® PROSet/Wireless WiFi versiones anteriores a 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente
ModificadaMedia (6.7)0.33%—Intel Pentium J6425 FirmwareIntel Pentium J4205 FirmwareIntel Pentium J3710 FirmwareIntel Pentium J2900 Firmware+5713/11/202017/6/2026
El control de acceso inapropiado en el PMC para algunos procesadores Intel®, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (6.5)0.87%—Intel Data Center Manager12/11/202017/6/2026
Una comprobación de entrada inapropiada en Intel® Data Center Manager Console anterior a versión 3.6.2, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso de red
ModificadaAlta (7.8)0.29%—Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+1912/11/202017/6/2026
Unos permisos heredados no seguros en la herramienta de actualización de firmware para algunos Intel® NUCs pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.5)0.25%—Intel Driver & Support Assistant12/11/202017/6/2026
Unos permisos predeterminados incorrectos en Intel® DSA anterior a versión 20.8.30.6, pueden habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local
ModificadaAlta (7.8)0.28%—Intel Board ID Tool12/11/202017/6/2026
Unos permisos predeterminados incorrectos en Intel® Board ID Tool versión v.1.01, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local