Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1090 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.98%—Oracle Peoplesoft Enterprise Peopletools23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se ven impactadas son 8.55, versión 8.56 y versión 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la…
ModificadaAlta (8.7)1.3%—Oracle Peoplesoft Enterprise Peopletools23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: SQR). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. Vulnerabilidad fácilmente operable permite a los atacantes con privilegios elevados con acceso a la red HTTP comprometer PeopleSoft…
ModificadaMedia (5.4)0.98%—Oracle Peoplesoft Enterprise Peopletools23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponent: PIA Core Technology). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. Vulnerabilidad fácilmente operable permite a un atacante sin identificar con acceso a la red HTTP para comprometer…
ModificadaMedia (6.8)1.1%—Oracle Peoplesoft Enterprise Peopletools23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponent: Application Server). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. La vulnerabilidad de difícil explotación permite a un atacante con pocos privilegios con acceso a la red HTTP para…
ModificadaMedia (6.1)0.98%—Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft Products (subcomponent: Candidate Gateway). La versión afectada es la 9.2. Vulnerabilidad fácilmente explotable permite a un atacante sin autenticar con acceso a la red HTTP para comprometer PeopleSoft Enterprise HRMS. Los ataques exitosos…
ModificadaAlta (8.2)1.2%—Oracle Peoplesoft Enterprise Human Capital Management Talent Acquisition Manager23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM Talent Acquisition Manager de Oracle PeopleSoft Products (subcomponent: Job Opening). La versión afectada es la 9,2. Vulnerabilidad fácilmente explotable permite a un atacante sin autenticar con acceso a la red HTTP comprometer a PeopleSoft Enterprise HCM…
ModificadaMedia (4.3)0.96%—Oracle Peoplesoft Enterprise Peopletools23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponent: RemoteCalll). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red HTTP para comprometer…
ModificadaMedia (4.3)1.0%—Oracle Peoplesoft Enterprise Peopletools23/4/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de los productos Oracle PeopleSoft (subcomponente: Fluid Homepage & Navigation). Las versiones compatibles que se ven impactadas son 8.56 y versión 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaCrítica (9.8)9.5%—Apache PdfboxApache JamesFedoraproject FedoraOracle Banking Corporate Lending Process Management+1017/4/201917/6/2026
Apache PDFBox versión 2.0.14 no inicializa correctamente el analizador XML, lo que permite a los atacantes dependientes del contexto realizar ataques de Entidades Externas XML (XXE) por medio de un XFDF creado.
ModificadaAlta (8.8)6.1%—Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap+925/3/201917/6/2026
Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH_MSG_CHANNEL_REQUEST con una señal de salida. Un atacante remoto que comprometa un servidor SSH podría ser capaz…
ModificadaAlta (8.8)6.1%—Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap+925/3/201917/6/2026
Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan las peticiones de comandos de teclado. Un atacante remoto que comprometa un servidor SSH podría ser capaz de ejecutar código en…
ModificadaAlta (8.8)9.3%—Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+1021/3/201917/6/2026
Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que los paquetes se leen desde el servidor. Un atacante remoto que comprometa un servidor SSH podría ser capaz de ejecutar código en el sistema…
ModificadaMedia (6.1)1.4%—Codepeople Contact Form Email10/3/201917/6/2026
El plugin Contact Form Email, en versiones anteriores a la 1.2.66 para WordPress, permite Cross-Site Scripting (XSS) en los ítems wp-admin/admin.php. Esto está relacionado con cp_admin_int_edition.inc.php en el área "custom edition area".
ModificadaMedia (5.9)17%—OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+7827/2/201917/6/2026
Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,…
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise SCM eProcurement de Oracle PeopleSoft Products (subcomponente: Manage Requisition Status). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaBaja (3.1)1.1%—Oracle Peoplesoft Enterprise Campus Software Campus Community16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft Products (subcomponente: Frameworks). Las versiones compatibles que se han visto afectadas son la 9.0 y la 9.2. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (4.7)1.2%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Panel Processor). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (7.2)1.8%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: XML Publisher). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga…
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Fluid Core). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (7.2)1.8%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: XML Publisher). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga…
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…