Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
659 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 5.5% | — | Sophos Anti-virusSophos Scanning EngineSophos Small Business Suite | 28/8/2007 | 16/6/2026 | Sophos Anti-Virus para Unix/Linux anterior a 2.48.0 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) mediante un archivo BZip mal formado que resulta en la creación de múltiples ficheros Engine temporales (también conocida como "bomba BZip"). | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle E-business Suite | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10CU2 tienen un impacto desconocido y vectores de ataque, referidos a (1) APPS04, (2) APPS05, y (3) APPS06 en (a) Oracle Application Object Library, (4) APPS07 en Oracle Customer Intelligence, (5) APPS08 en Oracle Payments, (7) APPS10 en… | |
| Modificada | Media (5.5) | 2.5% | — | Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+5 | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle E-business Suite | 18/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Intelligence en Oracle E-Business Suite 12.0.1 tiene un impacto desconocido y vectores de ataque remotos, también conocido como APPS01. | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle E-business Suite | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el Oracle E-Business Suite 11.5.10CU2 y 12.0.1 permiten a atacantes remotos tener un impacto desconocido a través de (a) el Oracle Configurator (APPS02), (b) el Oracle iExpenses (APPS03), (c) el Oracle Application Object Library (APPS09) y (1) APPS12, (2) APPS13 y (3)… | |
| Modificada | Alta (7.8) | 2.1% | — | Oracle E-business Suite | 24/4/2007 | 16/6/2026 | El componente ADI_BINARY en Oracle E-Business Suite permite a atacantes remotos descargar documentos desde la tabla APPS.FND_DOCUMENTS mediante la función ADI_DISPLAY_REPORT, al pasar cierto parámetro. NOTA: debido a la escasez de detalles aportados por Oracle, no está claro si este asunto está relacionado con otros… | |
| Modificada | Alta (9.4) | 3.9% | — | Oracle E-business Suite | 24/4/2007 | 16/6/2026 | El paquete APPLSYS.FND_DM_NODES en Oracle E-Business Suite no comprueba la validez de las sesiones, lo cual permite a atacantes remotos borrar nodos de su elección. NOTA: debido a la escasez de detalles aportados por Oracle, no está claro si este asunto está relacionado con otros identificadores CVE como… | |
| Modificada | Alta (10) | 2.2% | — | Oracle E-business Suite | 18/4/2007 | 16/6/2026 | Varias vulnerabilidades no especificadas en Oracle E-Business Suite versión 12.0.0 tienen un impacto desconocido y vectores de ataque remotos por medio de (1) Application Object Library (APPS04), iStore (2) APPS05 y (3) APPS06, (4) iSupport (APPS07), ( 5) Trade Management (APPS09), (6) Aplication Manager (APPS10) y… | |
| Modificada | Alta (9) | 2.5% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Workflow Cartridge, tal y como se usa en Oracle Database Server 9.2.0.1, 10.1.0.2, y 10.2.0.1; Application Server 9.0.4.3 y 10.1.2.0.2; Collaboration Suite 10.1.2; y E-Business Suite; tienen un impacto desconocido y vectores de ataque remotos autenticados, también conocido como OWF01. | |
| Modificada | Alta (9) | 2.5% | — | Oracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Sales Online para Oracle E-Business Suite 11.5.10 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como APPS08. | |
| Modificada | Alta (10) | 2.2% | — | Oracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle E-Business Suite 11.5.10CU2 tiene un impacto desconocido y vectores de ataque remotos en (1) Common Applications (APPS01) y (2) iProcurement (APPS02). | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle E-business SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.2.0.8 y Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos, también conocidos como (1) OHS01, (2) OHS02, (3) OHS05, (4) OHS06, y (5) OHS07. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle E-business Suite | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con 1) Application Object Library (APPS01), (2) Human Resources (APPS03), (3) Payables (APPS04), (4) Trading Community Architecture (APPS05), y (5) Web… | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle… | |
| Modificada | Media (4) | 1.3% | — | Oracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle E_Business Suite and Applications 6.2.3 tienen impacto y vectores de ataque desconocidos relacionados con Oracle Exchange, también conocido como APPS02. | |
| Modificada | Media (5) | 1.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2; Collaboration Suite 9.0.4.2 y 10.1.2; y E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con el Desarrollador de Informes Oracle (Oracle Reports Developer), también… | |
| Modificada | Alta (9) | 2.9% | — | Oracle E-business Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 11.5.9 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# APPS07. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y 10.1.0.5, Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0, Oracle Collaboration Suite 9.0.4.2 and 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como… | |
| Modificada | Alta (7.2) | 0.54% | — | Oracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque locales desconocidos, también conocido como Vuln# OHS08. | |
| Modificada | Alta (10) | 4.2% | — | Oracle E-business Suite | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10CU2 tienen impacto y vectores de ataque remotos autenticados desconocidos, también conocidas como Vuln# (1) APPS06 para Oracle CRM Gateway para Dispositivos Móviles y (2) APPS08 para Oracle iStore. | |
| Modificada | Alta (10) | 3.6% | — | Oracle Application ServerOracle E-business Suite | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente Oracle Reports Developer en Oracle Application Server 9.0.4.3 y 10.1.2.0.2, y Oracle E-Business Suite y Applications 11.5.10CU2, tienen impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# (1) REP01 y (2) REP02. NOTA: a fecha de… | |
| Modificada | Alta (10) | 4.2% | — | Oracle E-business Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Object Library en Oracle E-Business Suite 11.5.10CU2 tiene impacto y vectores de ataque remotos autenticados, también conocido como Vuln# APPS02. | |
| Modificada | Alta (7.6) | 2.3% | — | Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7, tal como ha sido usado en Oracle Collaboration Suite 9.0.4.2 y Oracle E-Business Suite y Applications 11.5.10CU2, tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con htdigest, también conocido como Vuln# OHS02. | |
| Modificada | Alta (9) | 2.9% | — | Oracle E-business Suite | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10 a 11.5.10CU2 tienen impacto y vectores de ataque remotos autenticados desconocidos, también conocidas como Vuln# (1) APPS11 para Oracle Universal Work Queue y (2) APPS12 para Oracle Application Object Library. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especifica en Oracle HTTP Server 9.2.0.7, Oracle Collaboration Suite 9.0.4.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos relacionados con HTTPS y SSL, también conocido como Vuln# OHS05. |