Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1090 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Elastic Search). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (4.7)1.8%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa…
ModificadaMedia (6.1)1.6%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Rich Text Editor). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Interaction HUB17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise Interaction Hub de Oracle PeopleSoft Products (subcomponente: Application Portal). La versión compatible afectada es la 9.1.0.0. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP…
ModificadaMedia (4.3)1.8%—Oracle Peoplesoft Enterprise Peopletools17/10/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Portal). Las versiones compatibles que se han visto afectadas son la 8.55, 8.56 y 8.57. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (8.8)1.3%—SAP People Profile11/9/201817/6/2026
La falta de una comprobación de autorización en SAP HCM Fiori "People Profile" (GBX01 HR versión 6.0) para un usuario autenticado podría resultar en un escalado de privilegios.
ModificadaMedia (6.1)11%💥 PoCApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+342/8/201817/6/2026
Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto.
ModificadaBaja (2.7)1.4%—Oracle Peoplesoft Enterprise CS Financial AID18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise CS Financial Aid de Oracle PeopleSoft Products (subcomponente: ISIR Processing). Las versiones soportadas que se han visto afectadas son la 9.0 y la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga…
ModificadaMedia (5.3)2.0%—Oracle Peoplesoft Human Resource Management Systems18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft HRMS de Oracle PeopleSoft Products (subcomponente: Candidate Gateway). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de PeopleSoft HRMS. Los ataques…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft Products (subcomponente: Compensation). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga…
ModificadaAlta (7.4)2.2%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Workflow). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Workflow). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.5)2.4%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (4.3)1.1%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaMedia (6.2)0.52%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Configuration Manager). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado y con permisos de inicio de…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/7/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Unified Navigation). Las versiones soportadas que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.5)8.4%—Microsoft Windows CalendarMicrosoft Windows MailMicrosoft Windows People11/7/201817/6/2026
Existe una vulnerabilidad de divulgación de información en Windows Mail Client cuando se abre un mensaje. Esto también se conoce como "Windows Mail Client Information Disclosure Vulnerability". Esto afecta a Mail, Calendar y People en la App Store de Windows 8.1.
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaAlta (7.5)3.6%—Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+165/6/201817/6/2026
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha…
ModificadaCrítica (9.1)5.9%—Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+524/5/201817/6/2026
curl en su versión 7.20.0 hasta la 7.59.0 contiene una vulnerabilidad CWE-126: sobrelectura de búfer y denegación de servicio (DoS) que puede resultar en que se puede engañar a curl para que lea datos más allá del final de un búfer de memoria dinámica (heap) que se usa para almacenar contenido RTSP descargado. La…
Orbitaley — Vulnerabilidades