Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2636▼ 272 respecto a la semana anterior
Críticas / altas1349▲ 92 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)58▼ 469 respecto a la semana anterior
943 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.9% | — | Oracle JavafxOracle JDKOracle JRE | 16/4/2014 | 17/6/2026 | Unspecified vulnerability in Oracle Java SE 7u51 and 8, and JavaFX 2.2.51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors. | |
| Modificada | Media (5) | 3.5% | — | Oracle JavafxOracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JavaFX 2.2.51; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality via unknown vectors related to 2D. | |
| Modificada | Baja (3.5) | 2.6% | — | Canonical Ubuntu LinuxOracle JavafxOracle JDKOracle JRE+3 | 16/4/2014 | 17/6/2026 | Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JavaFX 2.2.51; and JRockit R27.8.1 and R28.3.1 allows remote authenticated users to affect integrity via unknown vectors related to Javadoc. | |
| Modificada | Media (6) | 3.1% | — | Redhat Network ProxyRedhat SatelliteRedhat Spacewalk-java | 15/4/2014 | 16/6/2026 | The monitoring probe display in spacewalk-java before 2.1.148-1 and Red Hat Network (RHN) Satellite 4.0.0 through 4.2.0 and 5.1.0 through 5.3.0, and Proxy 5.3.0, allows remote authenticated users with permissions to administer monitoring probes to execute arbitrary code via unspecified vectors, related to backticks. | |
| Modificada | Alta (7.5) | 14% | — | Apache Xalan-javaOracle Webcenter Sites | 15/4/2014 | 17/6/2026 | The TransformerFactory in Apache Xalan-Java before 2.7.2 does not properly restrict access to certain properties when FEATURE_SECURE_PROCESSING is enabled, which allows remote attackers to bypass expected restrictions and load arbitrary classes or access external resources via a crafted (1) xalan:content-header, (2)… | |
| Modificada | Media (4.3) | 1.8% | — | Redhat SatelliteRedhat Spacewalk-java | 1/4/2014 | 16/6/2026 | CRLF injection vulnerability in spacewalk-java before 2.1.148-1 and Red Hat Network (RHN) Satellite 5.6 allows remote attackers to inject arbitrary HTTP headers, and conduct HTTP response splitting attacks and cross-site scripting (XSS) attacks, via the return_url parameter. | |
| Modificada | Media (4.3) | 1.7% | — | Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-javaRedhat Spacewalk-web+1 | 14/2/2014 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Spacewalk and Red Hat Network (RHN) Satellite 5.6 allow remote attackers to inject arbitrary web script or HTML via the (1) whereCriteria variable in a software channels search; (2) end_year, (3) start_hour, (4) end_am_pm, (5) end_day, (6) end_hour, (7)… | |
| Modificada | Baja (3.5) | 1.6% | — | Redhat SatelliteRedhat Satellite 5 Managed DBRedhat Spacewalk-java | 14/2/2014 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in systems/sdc/notes.jsp in Spacewalk and Red Hat Network (RHN) Satellite 5.6 allow remote attackers to inject arbitrary web script or HTML via the (1) subject or (2) content values of a note in a system.addNote XML-RPC call. | |
| Modificada | Media (4.3) | 2.2% | — | Steve Souza Java Application Monitor | 31/1/2014 | 17/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in JAMon (Java Application Monitor) 2.7 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) listenertype or (2) currentlistener parameter to mondetail.jsp or ArraySQL parameter to (3) mondetail.jsp, (4) jamonadmin.jsp, (5) sql.jsp,… | |
| Modificada | Alta (10) | 2.4% | — | IBM Java | 21/1/2014 | 16/6/2026 | Unspecified vulnerability in IBM Java SDK 7 before SR4-FP1, 6 before SR13-FP1, 5.0 before SR16-FP1, and 1.4.2 before SR13-FP16 has unknown impact and attack vectors related to Class Libraries. | |
| Modificada | Media (6.8) | 4.8% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary AUS+6 | 15/1/2014 | 16/6/2026 | Unspecified vulnerability in Oracle Java SE 7u45 and JavaFX 2.2.45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX. | |
| Modificada | Alta (9.3) | 5.4% | — | Oracle JDKOracle JREOracle Javafx | 15/1/2014 | 17/6/2026 | Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JavaFX 2.2.45; and Java SE Embedded 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D. | |
| Modificada | Media (4.3) | 4.9% | — | Oracle JREHP JDKHP JRERedhat Enterprise Linux Desktop Supplementary+6 | 15/1/2014 | 17/6/2026 | Unspecified vulnerability in Oracle Java SE 7u45 and JavaFX 2.2.45 allows remote attackers to affect availability via unknown vectors related to JavaFX. | |
| Modificada | Media (5) | 5.7% | — | Redhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux HPC Node SupplementaryRedhat Enterprise Linux Server SupplementaryRedhat Enterprise Linux Server Supplementary AUS+6 | 15/1/2014 | 16/6/2026 | Unspecified vulnerability in Oracle Java SE 7u45 and JavaFX 2.2.45 allows remote attackers to affect confidentiality via unknown vectors related to JavaFX. | |
| Modificada | Media (4.3) | 8.9% | — | Apache Santuario XML Security FOR Java | 11/1/2014 | 16/6/2026 | Apache Santuario XML Security for Java before 1.5.6, when applying Transforms, allows remote attackers to cause a denial of service (memory consumption) via crafted Document Type Definitions (DTDs), related to signatures. | |
| Modificada | Alta (9.3) | 5.4% | — | IBM Java | 24/11/2013 | 16/6/2026 | Unspecified vulnerability in IBM Java SDK 7.0.0 before SR6 allows remote attackers to execute arbitrary code via unspecified vectors. | |
| Modificada | Alta (9.3) | 6.1% | — | IBM Java | 24/11/2013 | 16/6/2026 | Unspecified vulnerability in IBM Java SDK 7.0.0 before SR6, 6.0.1 before SR7, and 6.0.0 before SR15 allows remote attackers to execute arbitrary code via unspecified vectors. | |
| Modificada | Alta (9.3) | 6.0% | — | IBM Java | 24/11/2013 | 16/6/2026 | The com.ibm.rmi.io.SunSerializableFactory class in IBM Java SDK 7.0.0 before SR6 allows remote attackers to bypass a sandbox protection mechanism and execute arbitrary code via vectors related to deserialization inside the AccessController doPrivileged block. | |
| Modificada | Media (6.8) | 2.8% | — | IBM Java | 24/11/2013 | 16/6/2026 | Unspecified vulnerability in IBM Java SDK 7.0.0 before SR6, 6.0.1 before SR7, 6.0.0 before SR15, and 5.0.0 before SR16 FP4 allows remote attackers to access restricted classes via unspecified vectors related to XML and XSL. | |
| Modificada | Media (6.8) | 2.8% | — | IBM Java | 24/11/2013 | 16/6/2026 | Unspecified vulnerability in IBM Java SDK 5.0.0 before SR16 FP4, 7.0.0 before SR6, 6.0.1 before SR7, and 6.0.0 before SR15 allows remote attackers to access restricted classes via unspecified vectors. | |
| Modificada | Baja (2.6) | 2.2% | — | Oracle JavafxOracle JDKOracle JRE | 16/10/2013 | 16/6/2026 | Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality via unknown vectors. | |
| Modificada | Media (5) | 3.2% | — | Oracle JDKOracle JREOracle Javafx | 16/10/2013 | 16/6/2026 | Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, and JavaFX 2.2.40 and earlier allows remote attackers to affect integrity via unknown vectors related to Deployment. | |
| Modificada | Alta (9.3) | 3.6% | — | Oracle JDKOracle JavafxOracle JRE | 16/10/2013 | 16/6/2026 | Unspecified vulnerability in Oracle Java SE 7u40 and earlier, and JavaFX 2.2.40 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX. | |
| Modificada | Alta (9.3) | 3.6% | — | Oracle JavafxOracle JDKOracle JRE | 16/10/2013 | 16/6/2026 | Unspecified vulnerability in Oracle Java SE 7u40 and earlier and JavaFX 2.2.40 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX. | |
| Modificada | Alta (10) | 6.1% | — | Oracle JavafxOracle JDKOracle JRERedhat Enterprise Linux Desktop+4 | 16/10/2013 | 16/6/2026 | Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u51 and earlier, JavaFX 2.2.40 and earlier, and Java SE Embedded 7u40 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D. |