Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 0.92% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Web Server). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red por… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: E-Business Suite - XDO). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: Administration). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso de red por… | |
| Modificada | Alta (8.1) | 1.4% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Installation). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. La vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso de red por… | |
| Modificada | Alta (8.2) | 1.7% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web General). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no… | |
| Modificada | Alta (7.6) | 1.1% | — | Oracle Business Intelligence Publisher | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Fusion Middleware (componente: BI Publisher Security). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de… | |
| Modificada | Media (4.7) | 1.4% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: BI Platform Security). Las versiones compatibles que están afectadas son 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de… | |
| Modificada | Media (5.4) | 0.69% | — | Oracle Business Intelligence | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Business Intelligence Enterprise Edition de Oracle Fusion Middleware (componente: Analytics Web Dashboards). Las versiones compatibles que están afectadas son 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 y 12.2.1.4.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco… | |
| Modificada | Media (5.4) | 0.54% | — | SAP Businessobjects Business Intelligence | 12/1/2021 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence, versiones 410, 420, permite a un atacante autenticado inyectar una carga útil de JavaScript maliciosa en el campo de entrada de valor personalizado de un Control de Entrada, que puede ser ejecutado por el Usuario quien visualiza el contenido de la aplicación… | |
| Modificada | Media (6.1) | 3.1% | 💥 Exploit | Intelliants Subrion CMS | 26/12/2020 | 17/6/2026 | Subrion CMS versión 4.2.1, está afectado por: una vulnerabilidad Cross Site Scripting (XSS) por medio del parámetro avatar(path) en una petición POST en el URI /_core/profile/ | |
| Analizada | Crítica (9.8) | 96% | ⚠ Explotación activa💥 Exploit | Apache StrutsOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Policy Management+4 | 11/12/2020 | 17/6/2026 | Una evaluación OGNL forzada, cuando se evalúa según la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota. Software afectado: Apache Struts versión 2.0.0 - Struts versión 2.5.25 | |
| Modificada | Crítica (9.6) | 1.1% | — | SAP Businessobjects Business Intelligence Platform | 9/12/2020 | 17/6/2026 | SAP BusinessObjects BI Platform (Crystal Report), versiones - 4.1, 4.2, 4.3, no comprueba suficientemente las entidades XML cargadas durante la generación del reporte crystal debido a una falta de comprobación XML. Un atacante con privilegios básicos puede inyectar algunas entidades XML arbitrarias conllevando a una… | |
| Modificada | Media (5.9) | 7.1% | 💥 PoC | OpensslDebian LinuxFedoraproject FedoraOracle API Gateway+40 | 8/12/2020 | 17/6/2026 | El tipo GeneralName X.509 es un tipo genérico para representar diferentes tipos de nombres. Uno de esos tipos de nombres se conoce como EDIPartyName. OpenSSL proporciona una función GENERAL_NAME_cmp que compara diferentes instancias de GENERAL_NAME para ver si son iguales o no. Esta función se comporta… | |
| Modificada | Media (5.4) | 1.7% | 💥 Exploit | Intelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware | 27/11/2020 | 17/6/2026 | Los dispositivos Intelbras TIP200 versiones 60.61.75.15, TIP200LITE versiones 60.61.75.15 y TIP300 versiones 65.61.75.15, permiten un ataque de tipo XSS en /cgi-bin/cgiServer.exx?page= | |
| Modificada | Media (5.3) | 5.2% | 💥 Exploit | Intelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware | 26/11/2020 | 17/6/2026 | Los dispositivos Intelbras TIP 200 versiones 60.61.75.15, TIP 200 LITE versiones 60.61.75.15 y TIP 300 versiones 65.61.75.22, permiten un Salto de Directorio en cgi-bin/cgiServer.exx?page=../ | |
| Modificada | Media (5.7) | 0.56% | — | Intel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 FirmwareIntel AC 9462 Firmware+11 | 23/11/2020 | 17/6/2026 | Una escritura fuera de límites en los productos Intel® PROSet/Wireless WiFi en Windows 10 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Media (5.3) | 1.3% | — | Jetbrains Intellij Idea | 16/11/2020 | 17/6/2026 | En JetBrains IntelliJ IDEA versiones anteriores a 2020.2, el servidor web incorporado podría exponer información sobre la versión IDE | |
| Modificada | Crítica (9.8) | 1.6% | — | Intel Open Webrtc Toolkit | 13/11/2020 | 17/6/2026 | Una administración de flujo de control insuficiente en Open WebRTC Toolkit versiones anteriores a 4.3.1, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso de red | |
| Modificada | Alta (8.8) | 0.90% | — | Intel Proset/wireless Wifi | 13/11/2020 | 17/6/2026 | Una administración de flujo de control insuficiente en algunos productos Intel® PROSet/Wireless WiFi versiones anteriores a 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Media (6.7) | 0.33% | — | Intel Pentium J6425 FirmwareIntel Pentium J4205 FirmwareIntel Pentium J3710 FirmwareIntel Pentium J2900 Firmware+57 | 13/11/2020 | 17/6/2026 | El control de acceso inapropiado en el PMC para algunos procesadores Intel®, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.5) | 0.87% | — | Intel Data Center Manager | 12/11/2020 | 17/6/2026 | Una comprobación de entrada inapropiada en Intel® Data Center Manager Console anterior a versión 3.6.2, puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un acceso de red | |
| Modificada | Alta (7.8) | 0.29% | — | Intel NUC 8 Mainstream-g KIT Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g KIT Nuc8i7inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i5inh FirmwareIntel NUC 8 Mainstream-g Mini PC Nuc8i7inh Firmware+19 | 12/11/2020 | 17/6/2026 | Unos permisos heredados no seguros en la herramienta de actualización de firmware para algunos Intel® NUCs pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.5) | 0.25% | — | Intel Driver & Support Assistant | 12/11/2020 | 17/6/2026 | Unos permisos predeterminados incorrectos en Intel® DSA anterior a versión 20.8.30.6, pueden habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Board ID Tool | 12/11/2020 | 17/6/2026 | Unos permisos predeterminados incorrectos en Intel® Board ID Tool versión v.1.01, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local |