Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
480 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 1.7% | — | Oracle Retail Xstore Payment | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Xstore Payment de Oracle Retail Applications (subcomponente: Security). La versión compatible afectada es la 3.3. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado que tenga acceso a red por HTTP comprometa la seguridad de Oracle Retail Xstore… | |
| Modificada | Alta (7.2) | 1.0% | — | Ec-cube Payment ModuleGmo-pg Payment Module | 7/9/2018 | 17/6/2026 | Problema de validación de entradas en EC-CUBE Payment Module (2.12) en versiones 3.5.23 y anteriores, EC-CUBE Payment Module (2.11) en versiones 2.3.17 y anteriores, GMO-PG Payment Module (PG Multi-Payment Service) (2.12) en versiones 3.5.23 y anteriores y GMO-PG Payment Module (PG Multi-Payment Service) (2.11) en… | |
| Modificada | Media (4.8) | 0.52% | — | Ec-cube Payment ModuleGmo-pg Payment Module | 7/9/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en EC-CUBE Payment Module y GMO-PG Payment Module (PG Multi-Payment Service) para EC-CUBE (EC-CUBE Payment Module (2.12) en versiones 3.5.23 y anteriores, EC-CUBE Payment Module (2.11) en versiones 2.3.17 y anteriores, GMO-PG Payment Module (PG Multi-Payment Service) (2.12) en… | |
| Modificada | Alta (8.1) | 2.0% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (5.4) | 1.1% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (5.3) | 1.6% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos… | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (5.4) | 1.6% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.5) | 2.2% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (5.3) | 2.0% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Media (6.3) | 1.4% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Banking Payments | 18/7/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.2.0, 12.3.0, 12.4.0, 12.5.0 y la 14.1.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que… | |
| Modificada | Alta (7.5) | 1.0% | — | Smartpayment Project Smartpayment | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para SmartPayment, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Crítica (9.8) | 19% | — | Eclipse JettyDebian LinuxOracle Rest Data ServicesOracle Retail Xstore Payment+15 | 26/6/2018 | 17/6/2026 | En Eclipse Jetty Server, en versiones 9.2.x y anteriores, versiones 9.3.x (todas las configuraciones que no sean HTTP/1.x) y versiones 9.4.x (todas las configuraciones HTTP/1.x), cuando se presentan con dos cabeceras content-lengths, Jetty ignora la segunda. Cuando se presenta con una cabecera de cifrado fragmentada y… | |
| Modificada | Media (5.9) | 5.1% | — | Google GuavaRedhat Openshift Container PlatformRedhat OpenstackRedhat Satellite+13 | 26/4/2018 | 17/6/2026 | Asignación de memoria sin restringir en Google Guava 11.0 hasta las versiones 24.x anteriores a la 24.1.1 permite que los atacantes remotos realicen ataques de denegación de servicio (DoS) contra servidores que dependen de esta librería y que deserialicen datos proporcionados por dichos atacantes debido a que la clase… | |
| Modificada | Media (5.4) | 1.0% | — | Oracle Banking Corporate LendingOracle Banking PaymentsOracle Flexcube Enterprise Limits AND Collateral ManagementOracle Flexcube Investor Servicing+1 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Corporate Lending de Oracle Financial Services Applications (subcomponente: Core module). Las versiones soportadas que se han visto afectadas son la 12.3.0, 12.4.0, 12.5.0 y la 14.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (6.1) | 1.4% | — | Oracle Banking Corporate LendingOracle Banking PaymentsOracle Flexcube Enterprise Limits AND Collateral ManagementOracle Flexcube Investor Servicing+1 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Corporate Lending de Oracle Financial Services Applications (subcomponente: Core module). Las versiones soportadas que se han visto afectadas son la 12.3.0, 12.4.0, 12.5.0 y la 14.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado que… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Banking Corporate LendingOracle Banking PaymentsOracle Flexcube Enterprise Limits AND Collateral ManagementOracle Flexcube Investor Servicing+1 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Corporate Lending de Oracle Financial Services Applications (subcomponente: Core module). Las versiones soportadas que se han visto afectadas son la 12.3.0, 12.4.0, 12.5.0 y la 14.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Alta (7.1) | 1.6% | — | Oracle Banking Corporate LendingOracle Banking PaymentsOracle Flexcube Enterprise Limits AND Collateral ManagementOracle Flexcube Investor Servicing+1 | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Corporate Lending de Oracle Financial Services Applications (subcomponente: Core module). Las versiones soportadas que se han visto afectadas son la 12.3.0, 12.4.0, 12.5.0 y la 14.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (5.3) | 1.2% | — | Oracle Banking Payments | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.3.0 y la 12.4.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga acceso a… | |
| Modificada | Alta (8.8) | 1.7% | — | Oracle Banking Payments | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.3.0 y la 12.4.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga… | |
| Modificada | Alta (8.1) | 1.8% | — | Oracle Banking Payments | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Banking Payments de Oracle Financial Services Applications (subcomponente: Payments Core). Las versiones compatibles que se han visto afectadas son la 12.3.0 y la 12.4.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga… | |
| Modificada | Media (6.1) | 1.8% | — | Codepeople Payment Form FOR Paypal PRO | 27/12/2017 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en las funciones (1) cp_updateMessageItem y (2) cp_deleteMessageItem en cp_ppp_admin_int_message_list.inc.php en el plugin Payment Form for PayPal Pro, en versiones anteriores a la 1.0.2 para WordPress, permite que atacantes remotos inyecten scripts web o HTML… | |
| Modificada | Media (5.3) | 1.5% | — | Oracle Payment Interface | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Payment Interface de Oracle Hospitality Applications (subcomponente: Core). La versión compatible afectada es la 6.1.1. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP comprometa la seguridad de Oracle… | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Peoplesoft Ebill Payment | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise SCM eBill Payment component de Oracle PeopleSoft Products (subcomponente: Security). La versión soportada afectada es 9.2. Vulnerabilidad fácil explotable permite al atacante de alto privilegio con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise… |