Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1090 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Oracle Peoplesoft Enterprise Human Capital Management Eprofile Manager Desktop16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM eProfile Manager Desktop de Oracle PeopleSoft Products (subcomponente: Guided Self Service). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (5.4)0.76%—Oracle Peoplesoft Enterprise Cost Center Common Application Objects16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft Products (subcomponente: Form and Approval Builder). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a…
ModificadaMedia (6.5)1.2%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Performance Monitor). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaAlta (8.8)1.9%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Application Server). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga…
ModificadaMedia (4.3)1.4%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Feeds). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (7.5)1.5%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad difícilmente explotable permite que un atacante sin privilegios que tenga acceso a red por HTTP…
ModificadaMedia (5.3)1.5%—Oracle Peoplesoft Enterprise Peopletools16/1/201917/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (4.7)3.4%💥 ExploitCanonical Ubuntu LinuxDebian LinuxNodejs Node.jsOpenssl+1615/11/201817/6/2026
SMT (Simultaneous Multi-threading) en los procesadores puede habilitar que usuarios locales exploten software vulnerable a ataques de sincronización mediante un ataques de sincronización de canal lateral en la "contención de puertos".
ModificadaMedia (5.9)12%—OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+1530/10/201817/6/2026
Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a…
ModificadaMedia (5.9)4.7%—OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+1829/10/201817/6/2026
Se ha demostrado que el algoritmo de firmas ECDSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.0j (afecta a 1.1.0-1.1.0i). Se ha solucionado en OpenSSL 1.1.1a…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (4.7)1.8%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Stylesheet). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (5.3)2.1%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Fluid Core). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (5.3)2.1%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.6%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa…
ModificadaMedia (6.1)1.6%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa…
ModificadaMedia (6.1)1.6%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Workflow). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (5.3)2.1%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Performance Monitor). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (5.3)2.1%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Activity Guide). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Activity Guide). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (7.2)2.4%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Query). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaAlta (7.2)2.4%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: SQR). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por…