Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1090 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.98% | — | Oracle Peoplesoft Enterprise Peopletools | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se ven impactadas son 8.55, versión 8.56 y versión 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la… | |
| Modificada | Alta (8.7) | 1.3% | — | Oracle Peoplesoft Enterprise Peopletools | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: SQR). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. Vulnerabilidad fácilmente operable permite a los atacantes con privilegios elevados con acceso a la red HTTP comprometer PeopleSoft… | |
| Modificada | Media (5.4) | 0.98% | — | Oracle Peoplesoft Enterprise Peopletools | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponent: PIA Core Technology). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. Vulnerabilidad fácilmente operable permite a un atacante sin identificar con acceso a la red HTTP para comprometer… | |
| Modificada | Media (6.8) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponent: Application Server). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. La vulnerabilidad de difícil explotación permite a un atacante con pocos privilegios con acceso a la red HTTP para… | |
| Modificada | Media (6.1) | 0.98% | — | Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft Products (subcomponent: Candidate Gateway). La versión afectada es la 9.2. Vulnerabilidad fácilmente explotable permite a un atacante sin autenticar con acceso a la red HTTP para comprometer PeopleSoft Enterprise HRMS. Los ataques exitosos… | |
| Modificada | Alta (8.2) | 1.2% | — | Oracle Peoplesoft Enterprise Human Capital Management Talent Acquisition Manager | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM Talent Acquisition Manager de Oracle PeopleSoft Products (subcomponent: Job Opening). La versión afectada es la 9,2. Vulnerabilidad fácilmente explotable permite a un atacante sin autenticar con acceso a la red HTTP comprometer a PeopleSoft Enterprise HCM… | |
| Modificada | Media (4.3) | 0.96% | — | Oracle Peoplesoft Enterprise Peopletools | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponent: RemoteCalll). Las versiones admitidas que se ven afectadas son 8.55, 8.56 y 8.57. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red HTTP para comprometer… | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Peoplesoft Enterprise Peopletools | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de los productos Oracle PeopleSoft (subcomponente: Fluid Homepage & Navigation). Las versiones compatibles que se ven impactadas son 8.56 y versión 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Crítica (9.8) | 9.5% | — | Apache PdfboxApache JamesFedoraproject FedoraOracle Banking Corporate Lending Process Management+10 | 17/4/2019 | 17/6/2026 | Apache PDFBox versión 2.0.14 no inicializa correctamente el analizador XML, lo que permite a los atacantes dependientes del contexto realizar ataques de Entidades Externas XML (XXE) por medio de un XFDF creado. | |
| Modificada | Alta (8.8) | 6.1% | — | Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap+9 | 25/3/2019 | 17/6/2026 | Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH_MSG_CHANNEL_REQUEST con una señal de salida. Un atacante remoto que comprometa un servidor SSH podría ser capaz… | |
| Modificada | Alta (8.8) | 6.1% | — | Libssh2Debian LinuxNetapp Ontap Select Deploy Administration UtilityOpensuse Leap+9 | 25/3/2019 | 17/6/2026 | Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan las peticiones de comandos de teclado. Un atacante remoto que comprometa un servidor SSH podría ser capaz de ejecutar código en… | |
| Modificada | Alta (8.8) | 9.3% | — | Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+10 | 21/3/2019 | 17/6/2026 | Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que los paquetes se leen desde el servidor. Un atacante remoto que comprometa un servidor SSH podría ser capaz de ejecutar código en el sistema… | |
| Modificada | Media (6.1) | 1.4% | — | Codepeople Contact Form Email | 10/3/2019 | 17/6/2026 | El plugin Contact Form Email, en versiones anteriores a la 1.2.66 para WordPress, permite Cross-Site Scripting (XSS) en los ítems wp-admin/admin.php. Esto está relacionado con cp_admin_int_edition.inc.php en el área "custom edition area". | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Peoplesoft Enterprise | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise SCM eProcurement de Oracle PeopleSoft Products (subcomponente: Manage Requisition Status). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a… | |
| Modificada | Baja (3.1) | 1.1% | — | Oracle Peoplesoft Enterprise Campus Software Campus Community | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft Products (subcomponente: Frameworks). Las versiones compatibles que se han visto afectadas son la 9.0 y la 9.2. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (4.7) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Panel Processor). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (7.2) | 1.8% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: XML Publisher). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Fluid Core). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Alta (7.2) | 1.8% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: XML Publisher). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga… | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… |