Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

697 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.7)1.3%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores relacionados con PIA Grids.
ModificadaMedia (5.4)1.0%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 hasta la versión 8.55 permite a ususarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con el subcomponente Activity Guide.
ModificadaMedia (6.5)1.5%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.1 y 9.2 permite a ususarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Fusion HR Talent Integration
ModificadaMedia (5.9)11%💥 PoCOracle TuxedoOracle Exalogic InfrastructureOracle Peoplesoft Enterprise PeopletoolsOpenssl+215/2/201617/6/2026
ssl/s2_srvr.c en OpenSSL 1.0.1 en versiones anteriores a 1.0.1r y 1.0.2 en versiones anteriores a 1.0.2f no impide el uso de cifrados deshabilitados, lo que hace que sea más fácil para atacantes man-in-the-middle vencer los mecanismos de protección criptográfica llevando a cabo cálculos sobre tráfico SSLv2,…
ModificadaMedia (4)1.4%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con File Processing.
ModificadaBaja (3.5)1.2%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con PIA Core Technology.
ModificadaBaja (3.5)1.2%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Fluid Core.
ModificadaMedia (4.3)1.7%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Multichannel Framework.
ModificadaMedia (4.3)1.7%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Portal.
ModificadaMedia (4)1.5%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Multichannel Framework, una vulnerabilidad diferente a CVE-2015-2650.
ModificadaMedia (5)1.6%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.55 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Fluid Homepage y NavBar.
ModificadaMedia (5)4.8%—Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+39/11/201517/6/2026
La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque…
ModificadaMedia (4.3)1.2%—Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products17/7/201316/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products Portal v9.1 y PeopleTools v8.52 permite a atacantes remotos afectar la integridad mediante vectores relacionados con PIA Core Technology.
ModificadaMedia (4.3)1.2%—Oracle Peoplesoft Enterprise Peopletools17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.52 y 8.53, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con PIA Search Functionality.
ModificadaMedia (5)1.3%—Oracle Peoplesoft Enterprise Peopletools17/4/201316/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft productos v8.51, v8.52, y v8.53 que permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con el PIA Core Technology.
ModificadaBaja (3.5)0.82%—Oracle Peoplesoft Enterprise Peopletools17/4/201316/6/2026
Vulnerabilidad no especificada en el componenete PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products v8.51, v8.52, y v8.53 que permite a los usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con el PIA Core Technology.
ModificadaMedia (5.5)1.5%—Oracle Peoplesoft Enterprise HrmsOracle Peoplesoft Products18/10/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft Products v8.9 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad, en relación al Job Profile Manager (JPM).
ModificadaMedia (4)1.6%—Oracle Peoplesoft Enterprise HrmsOracle Peoplesoft Products18/10/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft Products v9.0 y v9.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Talent Acquisition Manager.
ModificadaMedia (5.5)1.5%—Oracle Peoplesoft Enterprise HrmsOracle Peoplesoft Products18/10/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft Products v9.1 permite a usuarios autenticados remotamente afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Candidate Gateway.
ModificadaBaja (2.8)0.96%—Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products18/10/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products v8.49, v8.50, y v8.51 permite a usuarios autenticados de forma remota afectar a la integridad a través de vectores desconocidos relacionado con Personalization.
ModificadaMedia (5.5)1.6%—Oracle Peoplesoft Enterprise Peopletools18/10/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products v8.49, v8.50, y v8.51 permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionado con Seguridad.
ModificadaMedia (4)1.00%—Oracle Peoplesoft Enterprise HrmsOracle Peoplesoft Products21/7/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft v9.0 Bundle #17 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con ePerformance.
ModificadaMedia (5.5)0.99%—Oracle Peoplesoft Enterprise FMSOracle Peoplesoft Products21/7/201116/6/2026
Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise de Oracle FMS en Oracle PeopleSoft Products v9.0 Bundle #36 and v9.1 Bundle #13 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Payables.
ModificadaBaja (3.5)0.78%—Oracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Products21/7/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.50.20 y 8.51.11 permite a usuarios autenticados remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.1%—Oracle Peoplesoft Enterprise HrmsOracle Peoplesoft Products21/7/201116/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HRMS en Oracle PeopleSoft Products v8.9 Update 2011-D permite a usuarios remotos autenticados comprometer la confidencialidad y la integridad a través de vectores desconocidos relacionados con Global Payroll Core.