Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

443 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)0.96%—Oracle Industry Applications17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Retail Integration Bus en Oracle Industry Applications v13.0, v13.1, y v13.2 permite a los usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Retail Integration Bus Manager.
ModificadaMedia (5.5)0.95%—Oracle Industry Applications17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Clinical Remote Data Capture Option en Oracle Industry Applications v4.6.0 y v4.6.6 permite a usuarios remotos autenticados afectar la confidencialidad e integridad mediante vectores relacionados con HTML Surround.
ModificadaAlta (9.3)3.6%—EMC Networker Module FOR Microsoft Applications18/10/201216/6/2026
El cliente de EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build 375 permite a atacantes remotos ejecutar código arbitrario mediante el envío de un mensaje elaborado por un canal de comunicación TCP.
ModificadaBaja (2.1)0.33%—EMC Networker Module FOR Microsoft Applications18/10/201216/6/2026
El proceso del (1) instalación and (2) actualización en EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build v375, cuando el Exchange Server es usado, permite a usuarios locales leer las credenciales del administrador en texto plano mediante vectores…
ModificadaMedia (6.8)1.4%—Oracle Industry Applications17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Central Designer en Oracle Industry Applications v1.3, v1.4, y v1.4.2 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.1%—Oracle Industry Applications16/10/201216/6/2026
Una vulnerabilidad no especificada en el componente Oracle Clinical/remote Data Capture en Oracle Industry Applications v4.6.0 y v4.6.2 permite a usuarios remotos autenticados afectar a la confidencialidad. Es una vulnerabilidad que está relacionada con HTML envolvente.
ModificadaBaja (2.8)1.1%—Oracle Industry Applications17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Clinical Remote Data Capture Option en Oracle Industry Applications v4.6.0.x, v4.6.2 y v4.6.3 permite a usuarios autenticados remotamente afectar a la confidencialidad, relacionada con HTML Surround.
AnalizadaAlta (7.8)21%⚠ Explotación activaMicrosoft OfficeMicrosoft Visual Basic FOR ApplicationsMicrosoft Visual Basic FOR Applications SDK10/7/201216/6/2026
Vulnerabilidad de búsqueda de ruta no confiable ("Untrusted search path") en VBE6.dll en Microsoft Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Microsoft Visual Basic para Applications (VBA); y Summit Microsoft Visual Basic para Applications SDK permite a usuarios locales conseguir privilegios a través de un…
ModificadaAlta (7.5)14%—Redhat Enterprise Linux Optional Productivity ApplicationsRedhat Enterprise Linux DesktopApache Openoffice.orgLibwpd21/6/201216/6/2026
La función WPXContentListener::_closeTableRow en WPXContentListener.cpp en libwpd v0.8.8, tal y como es usado por OpenOffice.org (OOo) antes de v3.4, permite a atacantes remotos ejecutar código de su elección a través de un documento WordPerfect .WPD debidamente modificado, que provoca que se use un índice de matriz…
ModificadaMedia (4)1.1%—Oracle Industry Applications3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Siebel Clinical en Oracle Industry Applications 7.7, 7.8, 8.0.0.x, 8.1.1.x y 8.2.2.x permite a usuarios remotos autenticados afectar a la integridad de vectores desconocidos relacionados con Web UI, una vulnerabilidad diferente a CVE-2012-0582.
ModificadaMedia (4)2.1%—Oracle Industry Applications3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Siebel Clinical en Oracle Industry Applications 7.7, 7.8, 8.0.0.x, 8.1.1.x y 8.2.2.x permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Web UI, una vulnerabilidad diferente a CVE-2012-1674.
ModificadaAlta (10)7.0%—Intelligent Platforms Proficy Plant Applications15/3/201216/6/2026
PRLicenseMgr.exe en Proficy Server License Manager en GE Intelligent Platforms Proficy Plant Applications v5.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código a través de una sesión TCP manipulada en el puerto 12401.
ModificadaAlta (10)9.2%—Intelligent Platforms Proficy Plant Applications15/3/201216/6/2026
PRLicenseMgr.exe en Proficy Server License Manager en GE Intelligent Platforms Proficy Plant Applications v5.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código a través de una sesión TCP manipulada en el puerto 12299.
ModificadaMedia (6.8)0.76%—Hulihanapplications Amethyst14/2/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin/update_user en Hulihan Amethyst v0.1.5, y posiblemente anteriores, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que (1) cambian la contraseña administrativa o (2) cambian la…
ModificadaMedia (4.3)3.8%💥 Exploit2X Applicationserver14/2/201216/6/2026
Vulnerabilidad de método inseguro en TuxScripting.dll en TuxSystem ActiveX control en 2X ApplicationServer v10.1 Build 1224, permite a atacantes remotos crear o sobrescribir archivos de su elección a través del método ExportSettings.
ModificadaAlta (7.5)1.2%—Manageengine Applications Manager14/2/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en ManageEngine Applications Manager v9.x y v10.x permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro viewId en fault/AlarmView.do o (2) el parámetro period en showHistoryData.do.
ModificadaMedia (4.3)1.3%—Manageengine Applications Manager14/2/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine Applications Manager v9.x y v10.x permite a atacantes remotos inyectar código script web o HTML a través de (1) el parámetro period en showHistoryData.do; (2) selectedNetwork, (3) network, o (4) el parámetro group en…
ModificadaMedia (4.3)1.3%—Oracle Industry Applications18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Health Sciences - Oracle Thesaurus Management System en Oracle Industry Applications v4.6.1 y v4.6.2 permite a atacantes remotos afectar a la integridad, relacionados con TMS Help.
ModificadaMedia (4.3)1.3%—Oracle Industry Applications18/10/201116/6/2026
Vulnerabilidad no especificada en el componente de captura de datos remotos de Health Sciences - Oracle Clinical, en Oracle Industry Applications v4.6 y v4.6.2 permite a atacantes remotos afectar a la integridad, relacionados con la Ayuda RDC.
ModificadaAlta (7.5)1.2%💥 ExploitHulihanapplications Hulihan BXR9/10/201116/6/2026
Vulnerabilidad de inyección SQL en folder/list en Hulihan BXR v0.6.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro order_by
ModificadaMedia (5.5)1.3%—Oracle Industry Applications20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente InForm de Oracle Industry Applications 4.5, 4.6 y 5.0 ermite a usuarios autenticados remotos vulnerar la confidencialidad e integridad a través de vectores desconocidos relacionados el "Core" (nucleo de la aplicación).
ModificadaAlta (7.5)2.5%—Oracle Argus SafetyOracle Industry Applications19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente Health Sciences - Oracle Argus Safety en Industry Applications de Oracle versiones 5.0, 5.0.1, 5.0.2 y 5.0.3, permite a los atacantes remotos afectar a la confidencialidad, integridad , y la disponibilidad por medio de vectores desconocidos relacionados con el Inicio…
ModificadaMedia (6.8)1.4%💥 ExploitHulihanapplications Diamondlist16/8/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en user/main/update_user de DiamondList v0.1.6 y, posiblemente, anteriores, permiten a atacantes remotos secuestrar la autentición de administradores para peticiones que (1) modifican la contraseña de administración o (2) cambian la…
ModificadaMedia (4.3)2.6%💥 ExploitHulihanapplications Diamondlist16/8/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DiamondList 0.1.6 y, posiblemente, versiones anteriores, permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro (1) category[description] a user/main/update_category, que no es…
ModificadaAlta (9.3)22%—Microsoft Visual Basic FOR ApplicationsMicrosoft Visual Basic SDKMicrosoft Office12/5/201016/6/2026
VBE6.DLL en Microsoft Office XP SP3, Office 2003 SP3, Microsoft Office System 2007 SP1 y SP2, Visual Basic para Aplicaciones (VBA), y VBA SDK v6.3 a v6.5 no buscan correctamente los controles ActiveX que se incrustan en los documentos, lo que permite a atacantes remotos ejecutar código arbitrario mediante un documento…