Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

443 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)1.1%—IBM Websphere Application ServerIBM Communications Enabled Applications8/12/200916/6/2026
Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores.
ModificadaMedia (4.9)1.6%—Oracle Industry Applications22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Order y Service Management de Oracle Industry Applications v2.8.0, v6.2.0, v6.3.0 y v6.3.1, permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaBaja (3.5)1.0%—Cisco CRSCisco Customer Response ApplicationsCisco IP QMCisco Unified CCX+216/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el interfaz de administración en Cisco Customer Response Solutions (CRS) anteriores a v7.0(1) SR2 en el servidor Cisco Unified Contact Center Express (también conocido como CCX) permite a los usuarios remotos autenticado inyectar…
ModificadaAlta (9)2.4%—Cisco CRSCisco Customer Response ApplicationsCisco IP QMCisco Unified CCX+216/7/200916/6/2026
Vulnerabilidad de salto de directorio en el interfaz de administración en Cisco Customer Response Solutions (CRS) anteriores a v7.0(1) SR2 en el servidor Cisco Unified Contact Center Express (también conocido como CCX) permite a los usuarios remotos autenticados leer, modificar y borrar ficheros arbitrarios a través…
ModificadaAlta (10)24%—Microsoft Subsystem FOR Unix-based ApplicationsMicrosoft Windows Services FOR UnixMicrosoft Windows Server 2008Microsoft Windows Vista1/4/200916/6/2026
Múltiples vulnerabilidades no especificadas en (1) unlzh.c y (2) unpack.c en las librerías gzip en Microsoft Windows Server 2008, Windows Services para UNIX 3.0 y 3.5, y el subsistema para UNIX-based Applications (SUA); como lo utilizado en gunzip, gzip, pack, pcat, y unpack 7.x versiones anteriores a 7.0.1701.48, 8.x…
ModificadaMedia (6.5)1.4%—Oracle E-business SuiteOracle Applications Technology Stack Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite 12.0.4 tiene un impacto desconocido y vectores de ataque remoto autenticados.
ModificadaMedia (4.3)1.0%—Manageengine Applications Manager31/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Search.do de ManageEngine Applications Manager 8.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido…
ModificadaMedia (4.3)1.4%💥 ExploitManageengine Applications Manager29/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ManageEngine Applications Manager 8.1 construcción 8100 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showlink en jsp/DiscoveryProfiles.jsp; los parámetros (2) attributeIDs, (3)…
ModificadaMedia (6.4)1.2%—Manageengine Applications Manager29/1/200816/6/2026
ManageEngine Applications Manager 8.1 construcción 8100 no valida la autenticación para monitorType.do y otras páginas no especificadas, lo cual permite a atacantes remotos obtener información sensible y cambiar las configuraciones a través de vectores no especificados. NOTA: la procedencia de esta información es…
ModificadaMedia (5)1.2%—Manageengine Applications Manager29/1/200816/6/2026
ManageEngine Applications Manager 8.1 construcción 8100 permite a atacantes remotos obtener información sensible ( Home->Summary) a través de una URI no válida, como se demostró con la URI "/-". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de…
ModificadaAlta (7.5)1.3%💥 Exploit20 20 Applications 20 20 Auto Gallery24/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en vehiclelistings.asp en 20/20 Auto Gallery permite a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) vehicleID, (2) categoryID_list, (3) sale_type, (4) stock_number, (5) manufacturer, (6) model, (7) vehicleID, (8) year, (9) vin, y…
ModificadaAlta (7.5)1.1%💥 Exploit20 20 Applications 20 20 Datashed22/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en 20/20 DataShed (también conocido como Real Estate Listing System) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) itemID en (a) f-email.asp, ó (2) peopleID y (2) sort_order en (b) listings.asp, vectores distintos a CVE-2006-5955.
ModificadaAlta (7.5)1.4%—20 20 Applications 20 20 Datashed17/11/200616/6/2026
Vulnerabilidad de inyección SQL en listings.asp en 20/20 DataShed (también conocido como Real Estate Listing System)permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro itemID. NOTA: algunos de estos detalles se obutiveron de terceras fuentes de información.
ModificadaAlta (10)2.1%—Oracle E-business SuiteAIOracle E-business ApplicationsAIOracle Application Object LibraryAIOracle Workflow CartridgeAI2/11/200516/6/2026
Multiple unspecified vulnerabilities in Oracle E-Business Suite and Applications 11.5 up to 11.5.9 have unknown impact and attack vectors, as identified by Oracle Vuln# (1) APPS04 in Application Object Library, and (2) APPS17, (3) APPS18, and (4) APPS21 in Workflow Cartridge.
ModificadaAlta (10)2.1%—Oracle E-business SuiteAIOracle ApplicationsAI2/11/200516/6/2026
Unspecified vulnerability in Oracle E-Business Suite and Applications 11.0 up to 11.5.9 has unknown impact and attack vectors, as identified by Oracle Vuln# APPS19 in Workflow Cartridge.
ModificadaAlta (10)7.0%—Oracle ApplicationsOracle E-business Suite6/8/200416/6/2026
Múltiples vulnerabilidades de inyección de SQL en Oracle Applications 11.0 y Oracle E-Business Suite 11.5.1 a 11.5.8 permite a atacantes remotos ejecutar procedimientos y consultas SQL de su elección.
ModificadaAlta (7.5)4.7%—Oracle ApplicationsOracle E-business Suite27/8/200316/6/2026
Desbordamiento de búfer en el programa CGI FNDWRR.exe de Oracle Applications Web Report Review (FNDWRR) de Oracle E-Business Suite 11.0 and 11.5.1 a 11.5.8 puede permitir a atacantes remotos ejecutar código arbitrario mediante una URL larga.
ModificadaMedia (5)2.6%—Oracle ApplicationsOracle E-business Suite27/8/200316/6/2026
Múltiples vulnerabilidades en aoljtest.jsp de Oracle Applications AOL/J Setup Test Suite en Oracle E-Business Suite 11.5.1 a 11.5.8 permite a atacantes remotos obtener información sensible sin autenticarse, como la contraseña del usuario GUEST y la clave de seguridad del servidor de aplicaciones.
Orbitaley — Vulnerabilidades