Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)228▼ 274 respecto a la semana anterior
–

659 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.90%—Oracle E-business Suite14/10/200816/6/2026
Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2 and 12.0.4 allows remote authenticated users to affect integrity via unknown vectors.
ModificadaMedia (5)1.3%—Oracle E-business Suite14/10/200816/6/2026
Unspecified vulnerability in the iSupplier Portal component in Oracle E-Business Suite 11.5.10.2 and 12.0.4 allows remote attackers to affect confidentiality via unknown vectors.
ModificadaMedia (5)1.3%—Oracle E-business Suite14/10/200816/6/2026
Unspecified vulnerability in the Oracle Applications Technology Stack component in Oracle E-Business Suite 12.0.4 allows remote attackers to affect confidentiality via unknown vectors.
ModificadaBaja (1.7)0.54%—Oracle Application ServerOracle E-business Suite14/10/200816/6/2026
Unspecified vulnerability in the Oracle Reports Developer component in Oracle Application Server 1.0.2.2, 9.0.4.3, and 10.1.2.2, and E-Business Suite 11.5.10.2, allows remote authenticated users to affect availability via unknown vectors.
ModificadaMedia (6.5)1.4%—Oracle E-business SuiteOracle Mobile Application Server15/7/200816/6/2026
Unspecified vulnerability in the Mobile Application Server component in Oracle E-Business Suite 12.0.3 has unknown impact and remote authenticated attack vectors.
ModificadaMedia (6.5)1.4%—Oracle Application Object LibraryOracle E-business Suite15/7/200816/6/2026
Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.4 has unknown impact and remote authenticated attack vectors, a different vulnerability than CVE-2008-2586.
ModificadaMedia (4)1.2%—Oracle Application Object LibraryOracle E-business Suite15/7/200816/6/2026
Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.4 has unknown impact and remote authenticated attack vectors, a different vulnerability than CVE-2008-2606.
ModificadaMedia (6.5)1.4%—Oracle E-business SuiteOracle Applications Technology Stack Component15/7/200816/6/2026
Unspecified vulnerability in the Oracle Applications Technology Stack component in Oracle E-Business Suite 12.0.4 has unknown impact and remote authenticated attack vectors.
ModificadaMedia (6.5)1.4%—Oracle E-business SuiteOracle Report Manager Component15/7/200816/6/2026
Unspecified vulnerability in the Oracle Report Manager component in Oracle E-Business Suite 12.0.4 has unknown impact and remote authenticated attack vectors.
ModificadaMedia (5.5)1.2%—Oracle E-business Suite15/7/200816/6/2026
Unspecified vulnerability in the Oracle iStore component in Oracle E-Business Suite 12.0.4 has unknown impact and remote authenticated attack vectors.
ModificadaAlta (10)2.3%—Oracle E-business Suite 11IOracle E-business Suite 1216/4/200816/6/2026
Multiple unspecified vulnerabilities in Oracle E-Business Suite 11.5.10.2 and 12.0.4 have unknown impact and attack vectors related to (a) Advanced Pricing component, aka (1) APP02, (2) APP03, and (3) APP09; (b) Application Object Library component, aka (4) APP04, (5) APP07, and (6) APP11; (c) Applications Manager…
ModificadaAlta (10)2.2%—Oracle E-business Suite16/4/200816/6/2026
Multiple unspecified vulnerabilities in Oracle E-Business Suite 11.5.10.2 have unknown impact and attack vectors related to (a) Advanced Pricing, aka (1) APP01 and (2) APP10; and (b) Applications Framework, aka (3) APP05.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Multiple unspecified vulnerabilities in Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 have unknown impact and remote attack vectors, related to the (1) Advanced Queuing component (DB02) and (2) Oracle Spatial component (DB04).
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Unspecified vulnerability in the Core RDBMS component in Oracle Database 11.1.0.6 has unknown impact and remote attack vectors, aka DB08.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Unspecified vulnerability in the Oracle Spatial component in Oracle Database 10.1.0.5 and 10.2.0.3 has unknown impact and remote attack vectors, aka DB07.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Multiple unspecified vulnerabilities in the PeopleTools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.22.18, 8.48.15, and 8.49.07 have unknown impact and remote attack vectors, aka (1) PSE01, (2) PSE03, and (3) PSE04.
ModificadaAlta (10)2.7%—Oracle Application ServerOracle Application Server 9IOracle Collaboration SuiteOracle Database Server+217/1/200816/6/2026
Unspecified vulnerability in the Oracle Ultra Search component in Oracle Collaboration Suite 10.1.2; Database 9.2.0.8, 10.1.0.5, and 10.2.0.3; and Application Server 9.0.4.3 and 10.1.2.0.2; has unknown impact and local attack vectors, aka OCS01. NOTE: Oracle has not disputed a reliable claim that this issue is related…
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Unspecified vulnerability in the Oracle Spatial component in Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, and 10.1.0.5 has unknown impact and remote attack vectors, aka DB06.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Unspecified vulnerability in the PeopleTools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.48.15 and 8.49.07 has unknown impact and remote attack vectors, aka PSE02.
ModificadaAlta (10)2.7%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Unspecified vulnerability in the Oracle Jinitiator component in Oracle Application Server 1.3.1.27 and E-Business Suite 11.5.10.2 has unknown impact and remote attack vectors, aka AS01.
ModificadaAlta (7.5)1.3%—Oracle E-business Suite8/11/200716/6/2026
SQL injection vulnerability in okxLOV.jsp in Oracle E-Business Suite 11 and 12 allows remote attackers to execute arbitrary SQL commands via unknown vectors. NOTE: this is probably the same issue as CVE-2007-5527 or CVE-2007-5528, but there are insufficient details to be sure.
ModificadaAlta (7.5)1.9%—Oracle E-business Suite17/10/200716/6/2026
Unspecified vulnerability in the Oracle Self-Service Web Applications component in client-only installations of Oracle E-Business Suite 11.5.10.2 has unknown impact and remote attack vectors, aka APP08.
ModificadaAlta (7.5)1.9%—Oracle E-business Suite17/10/200716/6/2026
Multiple unspecified vulnerabilities in Oracle E-Business Suite 11.5.10.2 have unknown impact and remote attack vectors, related to (1) Application Object Library component (APP01), (2) Contracts Integration (APP02), (3) Applications Manager (APP04), (4) Marketing component (APP05), and (5) Exchange component (APP07).
ModificadaAlta (10)2.2%—Oracle E-business Suite17/10/200716/6/2026
Multiple unspecified vulnerabilities in Oracle E-Business Suite 12.0.2 have unknown impact and attack vectors related to (1) Public Sector Human Resources (APP03) and (2) Quoting component (APP06).
ModificadaMedia (6.8)7.3%—Sophos Anti-virusSophos Scanning EngineSophos Small Business Suite28/8/200716/6/2026
Sophos Anti-Virus for Windows and for Unix/Linux before 2.48.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted UPX packed file, resulting from an "integer cast around". NOTE: as of 20070828, the vendor says this is a DoS and the researcher says this allows…
Orbitaley — Vulnerabilidades