Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
443 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.1% | — | IBM Websphere Application ServerIBM Communications Enabled Applications | 8/12/2009 | 16/6/2026 | Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores. | |
| Modificada | Media (4.9) | 1.6% | — | Oracle Industry Applications | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Order y Service Management de Oracle Industry Applications v2.8.0, v6.2.0, v6.3.0 y v6.3.1, permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.0% | — | Cisco CRSCisco Customer Response ApplicationsCisco IP QMCisco Unified CCX+2 | 16/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el interfaz de administración en Cisco Customer Response Solutions (CRS) anteriores a v7.0(1) SR2 en el servidor Cisco Unified Contact Center Express (también conocido como CCX) permite a los usuarios remotos autenticado inyectar… | |
| Modificada | Alta (9) | 2.4% | — | Cisco CRSCisco Customer Response ApplicationsCisco IP QMCisco Unified CCX+2 | 16/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el interfaz de administración en Cisco Customer Response Solutions (CRS) anteriores a v7.0(1) SR2 en el servidor Cisco Unified Contact Center Express (también conocido como CCX) permite a los usuarios remotos autenticados leer, modificar y borrar ficheros arbitrarios a través… | |
| Modificada | Alta (10) | 24% | — | Microsoft Subsystem FOR Unix-based ApplicationsMicrosoft Windows Services FOR UnixMicrosoft Windows Server 2008Microsoft Windows Vista | 1/4/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en (1) unlzh.c y (2) unpack.c en las librerías gzip en Microsoft Windows Server 2008, Windows Services para UNIX 3.0 y 3.5, y el subsistema para UNIX-based Applications (SUA); como lo utilizado en gunzip, gzip, pack, pcat, y unpack 7.x versiones anteriores a 7.0.1701.48, 8.x… | |
| Modificada | Media (6.5) | 1.4% | — | Oracle E-business SuiteOracle Applications Technology Stack Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite 12.0.4 tiene un impacto desconocido y vectores de ataque remoto autenticados. | |
| Modificada | Media (4.3) | 1.0% | — | Manageengine Applications Manager | 31/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Search.do de ManageEngine Applications Manager 8.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro query. NOTA: el origen de esta información es desconocido; los detalles se han obtenido… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Manageengine Applications Manager | 29/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en ManageEngine Applications Manager 8.1 construcción 8100 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) showlink en jsp/DiscoveryProfiles.jsp; los parámetros (2) attributeIDs, (3)… | |
| Modificada | Media (6.4) | 1.2% | — | Manageengine Applications Manager | 29/1/2008 | 16/6/2026 | ManageEngine Applications Manager 8.1 construcción 8100 no valida la autenticación para monitorType.do y otras páginas no especificadas, lo cual permite a atacantes remotos obtener información sensible y cambiar las configuraciones a través de vectores no especificados. NOTA: la procedencia de esta información es… | |
| Modificada | Media (5) | 1.2% | — | Manageengine Applications Manager | 29/1/2008 | 16/6/2026 | ManageEngine Applications Manager 8.1 construcción 8100 permite a atacantes remotos obtener información sensible ( Home->Summary) a través de una URI no válida, como se demostró con la URI "/-". NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | 20 20 Applications 20 20 Auto Gallery | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en vehiclelistings.asp en 20/20 Auto Gallery permite a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) vehicleID, (2) categoryID_list, (3) sale_type, (4) stock_number, (5) manufacturer, (6) model, (7) vehicleID, (8) year, (9) vin, y… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | 20 20 Applications 20 20 Datashed | 22/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en 20/20 DataShed (también conocido como Real Estate Listing System) permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) itemID en (a) f-email.asp, ó (2) peopleID y (2) sort_order en (b) listings.asp, vectores distintos a CVE-2006-5955. | |
| Modificada | Alta (7.5) | 1.4% | — | 20 20 Applications 20 20 Datashed | 17/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en listings.asp en 20/20 DataShed (también conocido como Real Estate Listing System)permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro itemID. NOTA: algunos de estos detalles se obutiveron de terceras fuentes de información. | |
| Modificada | Alta (10) | 2.1% | — | Oracle E-business SuiteAIOracle E-business ApplicationsAIOracle Application Object LibraryAIOracle Workflow CartridgeAI | 2/11/2005 | 16/6/2026 | Multiple unspecified vulnerabilities in Oracle E-Business Suite and Applications 11.5 up to 11.5.9 have unknown impact and attack vectors, as identified by Oracle Vuln# (1) APPS04 in Application Object Library, and (2) APPS17, (3) APPS18, and (4) APPS21 in Workflow Cartridge. | |
| Modificada | Alta (10) | 2.1% | — | Oracle E-business SuiteAIOracle ApplicationsAI | 2/11/2005 | 16/6/2026 | Unspecified vulnerability in Oracle E-Business Suite and Applications 11.0 up to 11.5.9 has unknown impact and attack vectors, as identified by Oracle Vuln# APPS19 in Workflow Cartridge. | |
| Modificada | Alta (10) | 7.0% | — | Oracle ApplicationsOracle E-business Suite | 6/8/2004 | 16/6/2026 | Múltiples vulnerabilidades de inyección de SQL en Oracle Applications 11.0 y Oracle E-Business Suite 11.5.1 a 11.5.8 permite a atacantes remotos ejecutar procedimientos y consultas SQL de su elección. | |
| Modificada | Alta (7.5) | 4.7% | — | Oracle ApplicationsOracle E-business Suite | 27/8/2003 | 16/6/2026 | Desbordamiento de búfer en el programa CGI FNDWRR.exe de Oracle Applications Web Report Review (FNDWRR) de Oracle E-Business Suite 11.0 and 11.5.1 a 11.5.8 puede permitir a atacantes remotos ejecutar código arbitrario mediante una URL larga. | |
| Modificada | Media (5) | 2.6% | — | Oracle ApplicationsOracle E-business Suite | 27/8/2003 | 16/6/2026 | Múltiples vulnerabilidades en aoljtest.jsp de Oracle Applications AOL/J Setup Test Suite en Oracle E-Business Suite 11.5.1 a 11.5.8 permite a atacantes remotos obtener información sensible sin autenticarse, como la contraseña del usuario GUEST y la clave de seguridad del servidor de aplicaciones. |