Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

659 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)5.5%—Sophos Anti-virusSophos Scanning EngineSophos Small Business Suite28/8/200716/6/2026
Sophos Anti-Virus para Unix/Linux anterior a 2.48.0 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) mediante un archivo BZip mal formado que resulta en la creación de múltiples ficheros Engine temporales (también conocida como "bomba BZip").
ModificadaAlta (7.5)2.4%—Oracle E-business Suite18/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10CU2 tienen un impacto desconocido y vectores de ataque, referidos a (1) APPS04, (2) APPS05, y (3) APPS06 en (a) Oracle Application Object Library, (4) APPS07 en Oracle Customer Intelligence, (5) APPS08 en Oracle Payments, (7) APPS10 en…
ModificadaMedia (5.5)2.5%—Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+518/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha…
ModificadaAlta (7.5)2.4%—Oracle E-business Suite18/7/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Customer Intelligence en Oracle E-Business Suite 12.0.1 tiene un impacto desconocido y vectores de ataque remotos, también conocido como APPS01.
ModificadaAlta (7.5)2.7%—Oracle E-business Suite18/7/200716/6/2026
Múltiples vulnerabilidades sin especificar en el Oracle E-Business Suite 11.5.10CU2 y 12.0.1 permiten a atacantes remotos tener un impacto desconocido a través de (a) el Oracle Configurator (APPS02), (b) el Oracle iExpenses (APPS03), (c) el Oracle Application Object Library (APPS09) y (1) APPS12, (2) APPS13 y (3)…
ModificadaAlta (7.8)2.1%—Oracle E-business Suite24/4/200716/6/2026
El componente ADI_BINARY en Oracle E-Business Suite permite a atacantes remotos descargar documentos desde la tabla APPS.FND_DOCUMENTS mediante la función ADI_DISPLAY_REPORT, al pasar cierto parámetro. NOTA: debido a la escasez de detalles aportados por Oracle, no está claro si este asunto está relacionado con otros…
ModificadaAlta (9.4)3.9%—Oracle E-business Suite24/4/200716/6/2026
El paquete APPLSYS.FND_DM_NODES en Oracle E-Business Suite no comprueba la validez de las sesiones, lo cual permite a atacantes remotos borrar nodos de su elección. NOTA: debido a la escasez de detalles aportados por Oracle, no está claro si este asunto está relacionado con otros identificadores CVE como…
ModificadaAlta (10)2.2%—Oracle E-business Suite18/4/200716/6/2026
Varias vulnerabilidades no especificadas en Oracle E-Business Suite versión 12.0.0 tienen un impacto desconocido y vectores de ataque remotos por medio de (1) Application Object Library (APPS04), iStore (2) APPS05 y (3) APPS06, (4) iSupport (APPS07), ( 5) Trade Management (APPS09), (6) Aplication Manager (APPS10) y…
ModificadaAlta (9)2.5%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite18/4/200716/6/2026
Vulnerabilidad no especificada en Workflow Cartridge, tal y como se usa en Oracle Database Server 9.2.0.1, 10.1.0.2, y 10.2.0.1; Application Server 9.0.4.3 y 10.1.2.0.2; Collaboration Suite 10.1.2; y E-Business Suite; tienen un impacto desconocido y vectores de ataque remotos autenticados, también conocido como OWF01.
ModificadaAlta (9)2.5%—Oracle E-business Suite18/4/200716/6/2026
Vulnerabilidad no especificada en el componente Sales Online para Oracle E-Business Suite 11.5.10 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como APPS08.
ModificadaAlta (10)2.2%—Oracle E-business Suite18/4/200716/6/2026
Vulnerabilidad no especificada en Oracle E-Business Suite 11.5.10CU2 tiene un impacto desconocido y vectores de ataque remotos en (1) Common Applications (APPS01) y (2) iProcurement (APPS02).
ModificadaAlta (7.5)2.5%—Oracle E-business SuiteOracle Http Server17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.2.0.8 y Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos, también conocidos como (1) OHS01, (2) OHS02, (3) OHS05, (4) OHS06, y (5) OHS07.
ModificadaMedia (5.5)1.7%—Oracle E-business Suite17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con 1) Application Object Library (APPS01), (2) Human Resources (APPS03), (3) Payables (APPS04), (4) Trading Community Architecture (APPS05), y (5) Web…
ModificadaBaja (3.5)1.3%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite17/1/200716/6/2026
Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle…
ModificadaMedia (4)1.3%—Oracle E-business Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle E_Business Suite and Applications 6.2.3 tienen impacto y vectores de ataque desconocidos relacionados con Oracle Exchange, también conocido como APPS02.
ModificadaMedia (5)1.6%—Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2; Collaboration Suite 9.0.4.2 y 10.1.2; y E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con el Desarrollador de Informes Oracle (Oracle Reports Developer), también…
ModificadaAlta (9)2.9%—Oracle E-business Suite18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Email Center en Oracle E-Business Suite 11.5.9 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# APPS07.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y 10.1.0.5, Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0, Oracle Collaboration Suite 9.0.4.2 and 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como…
ModificadaAlta (7.2)0.54%—Oracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque locales desconocidos, también conocido como Vuln# OHS08.
ModificadaAlta (10)4.2%—Oracle E-business Suite18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10CU2 tienen impacto y vectores de ataque remotos autenticados desconocidos, también conocidas como Vuln# (1) APPS06 para Oracle CRM Gateway para Dispositivos Móviles y (2) APPS08 para Oracle iStore.
ModificadaAlta (10)3.6%—Oracle Application ServerOracle E-business Suite18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente Oracle Reports Developer en Oracle Application Server 9.0.4.3 y 10.1.2.0.2, y Oracle E-Business Suite y Applications 11.5.10CU2, tienen impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# (1) REP01 y (2) REP02. NOTA: a fecha de…
ModificadaAlta (10)4.2%—Oracle E-business Suite18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle Application Object Library en Oracle E-Business Suite 11.5.10CU2 tiene impacto y vectores de ataque remotos autenticados, también conocido como Vuln# APPS02.
ModificadaAlta (7.6)2.3%—Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7, tal como ha sido usado en Oracle Collaboration Suite 9.0.4.2 y Oracle E-Business Suite y Applications 11.5.10CU2, tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con htdigest, también conocido como Vuln# OHS02.
ModificadaAlta (9)2.9%—Oracle E-business Suite18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10 a 11.5.10CU2 tienen impacto y vectores de ataque remotos autenticados desconocidos, también conocidas como Vuln# (1) APPS11 para Oracle Universal Work Queue y (2) APPS12 para Oracle Application Object Library.
ModificadaAlta (10)2.9%—Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especifica en Oracle HTTP Server 9.2.0.7, Oracle Collaboration Suite 9.0.4.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos relacionados con HTTPS y SSL, también conocido como Vuln# OHS05.