Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
443 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 0.96% | — | Oracle Industry Applications | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Retail Integration Bus en Oracle Industry Applications v13.0, v13.1, y v13.2 permite a los usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Retail Integration Bus Manager. | |
| Modificada | Media (5.5) | 0.95% | — | Oracle Industry Applications | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Clinical Remote Data Capture Option en Oracle Industry Applications v4.6.0 y v4.6.6 permite a usuarios remotos autenticados afectar la confidencialidad e integridad mediante vectores relacionados con HTML Surround. | |
| Modificada | Alta (9.3) | 3.6% | — | EMC Networker Module FOR Microsoft Applications | 18/10/2012 | 16/6/2026 | El cliente de EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build 375 permite a atacantes remotos ejecutar código arbitrario mediante el envío de un mensaje elaborado por un canal de comunicación TCP. | |
| Modificada | Baja (2.1) | 0.33% | — | EMC Networker Module FOR Microsoft Applications | 18/10/2012 | 16/6/2026 | El proceso del (1) instalación and (2) actualización en EMC NetWorker Module para Microsoft Applications (NMM) v2.2.1, v2.3 anterior al build v122, y v2.4 anterior al build v375, cuando el Exchange Server es usado, permite a usuarios locales leer las credenciales del administrador en texto plano mediante vectores… | |
| Modificada | Media (6.8) | 1.4% | — | Oracle Industry Applications | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Central Designer en Oracle Industry Applications v1.3, v1.4, y v1.4.2 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.1% | — | Oracle Industry Applications | 16/10/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Clinical/remote Data Capture en Oracle Industry Applications v4.6.0 y v4.6.2 permite a usuarios remotos autenticados afectar a la confidencialidad. Es una vulnerabilidad que está relacionada con HTML envolvente. | |
| Modificada | Baja (2.8) | 1.1% | — | Oracle Industry Applications | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Clinical Remote Data Capture Option en Oracle Industry Applications v4.6.0.x, v4.6.2 y v4.6.3 permite a usuarios autenticados remotamente afectar a la confidencialidad, relacionada con HTML Surround. | |
| Analizada | Alta (7.8) | 21% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Visual Basic FOR ApplicationsMicrosoft Visual Basic FOR Applications SDK | 10/7/2012 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable ("Untrusted search path") en VBE6.dll en Microsoft Office 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Microsoft Visual Basic para Applications (VBA); y Summit Microsoft Visual Basic para Applications SDK permite a usuarios locales conseguir privilegios a través de un… | |
| Modificada | Alta (7.5) | 14% | — | Redhat Enterprise Linux Optional Productivity ApplicationsRedhat Enterprise Linux DesktopApache Openoffice.orgLibwpd | 21/6/2012 | 16/6/2026 | La función WPXContentListener::_closeTableRow en WPXContentListener.cpp en libwpd v0.8.8, tal y como es usado por OpenOffice.org (OOo) antes de v3.4, permite a atacantes remotos ejecutar código de su elección a través de un documento WordPerfect .WPD debidamente modificado, que provoca que se use un índice de matriz… | |
| Modificada | Media (4) | 1.1% | — | Oracle Industry Applications | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Siebel Clinical en Oracle Industry Applications 7.7, 7.8, 8.0.0.x, 8.1.1.x y 8.2.2.x permite a usuarios remotos autenticados afectar a la integridad de vectores desconocidos relacionados con Web UI, una vulnerabilidad diferente a CVE-2012-0582. | |
| Modificada | Media (4) | 2.1% | — | Oracle Industry Applications | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Siebel Clinical en Oracle Industry Applications 7.7, 7.8, 8.0.0.x, 8.1.1.x y 8.2.2.x permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Web UI, una vulnerabilidad diferente a CVE-2012-1674. | |
| Modificada | Alta (10) | 7.0% | — | Intelligent Platforms Proficy Plant Applications | 15/3/2012 | 16/6/2026 | PRLicenseMgr.exe en Proficy Server License Manager en GE Intelligent Platforms Proficy Plant Applications v5.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código a través de una sesión TCP manipulada en el puerto 12401. | |
| Modificada | Alta (10) | 9.2% | — | Intelligent Platforms Proficy Plant Applications | 15/3/2012 | 16/6/2026 | PRLicenseMgr.exe en Proficy Server License Manager en GE Intelligent Platforms Proficy Plant Applications v5.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar código a través de una sesión TCP manipulada en el puerto 12299. | |
| Modificada | Media (6.8) | 0.76% | — | Hulihanapplications Amethyst | 14/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin/update_user en Hulihan Amethyst v0.1.5, y posiblemente anteriores, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que (1) cambian la contraseña administrativa o (2) cambian la… | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | 2X Applicationserver | 14/2/2012 | 16/6/2026 | Vulnerabilidad de método inseguro en TuxScripting.dll en TuxSystem ActiveX control en 2X ApplicationServer v10.1 Build 1224, permite a atacantes remotos crear o sobrescribir archivos de su elección a través del método ExportSettings. | |
| Modificada | Alta (7.5) | 1.2% | — | Manageengine Applications Manager | 14/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ManageEngine Applications Manager v9.x y v10.x permite a atacantes remotos ejecutar comandos SQL a través de (1) el parámetro viewId en fault/AlarmView.do o (2) el parámetro period en showHistoryData.do. | |
| Modificada | Media (4.3) | 1.3% | — | Manageengine Applications Manager | 14/2/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ManageEngine Applications Manager v9.x y v10.x permite a atacantes remotos inyectar código script web o HTML a través de (1) el parámetro period en showHistoryData.do; (2) selectedNetwork, (3) network, o (4) el parámetro group en… | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Industry Applications | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Health Sciences - Oracle Thesaurus Management System en Oracle Industry Applications v4.6.1 y v4.6.2 permite a atacantes remotos afectar a la integridad, relacionados con TMS Help. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Industry Applications | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de captura de datos remotos de Health Sciences - Oracle Clinical, en Oracle Industry Applications v4.6 y v4.6.2 permite a atacantes remotos afectar a la integridad, relacionados con la Ayuda RDC. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Hulihanapplications Hulihan BXR | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en folder/list en Hulihan BXR v0.6.8, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro order_by | |
| Modificada | Media (5.5) | 1.3% | — | Oracle Industry Applications | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente InForm de Oracle Industry Applications 4.5, 4.6 y 5.0 ermite a usuarios autenticados remotos vulnerar la confidencialidad e integridad a través de vectores desconocidos relacionados el "Core" (nucleo de la aplicación). | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Argus SafetyOracle Industry Applications | 19/1/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Health Sciences - Oracle Argus Safety en Industry Applications de Oracle versiones 5.0, 5.0.1, 5.0.2 y 5.0.3, permite a los atacantes remotos afectar a la confidencialidad, integridad , y la disponibilidad por medio de vectores desconocidos relacionados con el Inicio… | |
| Modificada | Media (6.8) | 1.4% | 💥 Exploit | Hulihanapplications Diamondlist | 16/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en user/main/update_user de DiamondList v0.1.6 y, posiblemente, anteriores, permiten a atacantes remotos secuestrar la autentición de administradores para peticiones que (1) modifican la contraseña de administración o (2) cambian la… | |
| Modificada | Media (4.3) | 2.6% | 💥 Exploit | Hulihanapplications Diamondlist | 16/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DiamondList 0.1.6 y, posiblemente, versiones anteriores, permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro (1) category[description] a user/main/update_category, que no es… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Visual Basic FOR ApplicationsMicrosoft Visual Basic SDKMicrosoft Office | 12/5/2010 | 16/6/2026 | VBE6.DLL en Microsoft Office XP SP3, Office 2003 SP3, Microsoft Office System 2007 SP1 y SP2, Visual Basic para Aplicaciones (VBA), y VBA SDK v6.3 a v6.5 no buscan correctamente los controles ActiveX que se incrustan en los documentos, lo que permite a atacantes remotos ejecutar código arbitrario mediante un documento… |