Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
686 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.2% | — | Oracle Hyperion Financial Reporting | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Hyperion Financial Reporting de Oracle Hyperion (subcomponente: Security Models). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de Oracle Hyperion… | |
| Modificada | Alta (7.5) | 1.8% | — | Python HpackPython Hyper | 10/1/2017 | 17/6/2026 | Una implementación de HTTP/2 construida usando cualquier versión de la librería de Python HPACK entre las versiones v1.0.0 y v2.2.0 podría ser atacada por un ataque de denegación de servicio, especialmente un ataque llamado "HPACK Bomb". Este ataque ocurre cuando un atacante inserta un campo de cabecera que es… | |
| Modificada | Crítica (9.8) | 5.4% | — | Oracle Hyperion Financial Reporting | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Financial Reporting en Oracle Hyperion 11.1.2.4 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Security Models. | |
| Modificada | Baja (1.2) | 0.37% | — | Oracle Hyperion | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Installation Technology en Oracle Hyperion 11.1.2.3 permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos relacionados con Essbase Rapid Deploy. | |
| Modificada | Media (4) | 1.5% | — | Oracle Hyperion | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Common Security en Oracle Hyperion 11.1.2.2, 11.1.2.3 y 11.1.2.4, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con la actualización de la cuenta de usuario. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Hyperion | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la seguridad, una vulnerabilidad diferente a CVE-2015-2584. | |
| Modificada | Media (4) | 1.3% | — | Oracle Hyperion | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la seguridad, una vulnerabilidad diferente a CVE-2015-2592. | |
| Modificada | Media (4.6) | 1.1% | 💥 Exploit | Oracle Hyperion Smart View FOR Office | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hyperion Smart View for Office en Oracle Hyperion 11.1.2.5.216 y en versiones anteriores, cuando se ejecuta sobre Windows, permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Core. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Hyperion | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Hyperion BI+ en Oracle Hyperion 11.1.2.2 y 11.1.2.3 Permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Reporting y Analysis. | |
| Modificada | Media (4.3) | 5.1% | — | Canonical Ubuntu LinuxApple MAC OS XOpensuseOracle Hyperion+2 | 15/11/2014 | 17/6/2026 | La función curl_easy_duphandle en libcurl 7.17.1 hasta 7.38.0, cuando se ejecuta con la opción CURLOPT_COPYPOSTFIELDS, no copia debidamente datos HTTP POST para un manejo sencillo, lo que provoca una lectura fuera de rango que permite a servidores web remotos leer información sensible de la memoria. | |
| Modificada | Media (5) | 2.9% | — | Oracle Hyperion | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con el Agent | |
| Modificada | Media (4) | 1.9% | — | Oracle Hyperion | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la interfaz de usuario, una vulnerabilidad diferente a CVE-2014-4269. | |
| Modificada | Media (4) | 1.9% | — | Oracle Hyperion | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la interfaz de usuario, una vulnerabilidad diferente a CVE-2014-4270. | |
| Modificada | Baja (3.5) | 1.7% | — | Oracle Hyperion | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Analytic Provider Services en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con SVP. | |
| Modificada | Baja (3.3) | 0.36% | — | Oracle Hyperion | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios locales afectar la integridad y disponibilidad a través de vectores desconocidos relacionados con Data Synchronizer. | |
| Modificada | Media (4.1) | 0.31% | — | Oracle Hyperion | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Property Editing. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Hyperion | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion BI+ en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web Analysis. | |
| Modificada | Media (6) | 0.98% | — | Oracle Hyperion | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la interfaz de usuario. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Hyperion | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con la interfaz de usuario. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Hyperion | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la interfaz de usuario. | |
| Modificada | Alta (7.1) | 2.5% | — | Oracle Hyperion Interactive Reporting | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Strategic Finance de Oracle Hyperion 11.1.2.1 y 11.1.2.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Server. | |
| Modificada | Media (5.5) | 1.1% | — | Oracle Hyperion | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Hyperion Essbase Administration Services en Oracle Hyperion 11.1.2.1, 11.1.2.2 y 11.1.2.3, permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Admin Console. | |
| Modificada | Alta (7.4) | 0.54% | — | Redhat Enterprise Virtualization Hypervisor | 27/12/2013 | 16/6/2026 | libspice, como es utilizada en QUEMU-KVM en Red Hat Enterprise Virtualization Hypervisor (también conocido como RHEV-H o rhev-hypervisor) anteriores a 5.5-2.2 y posiblemente otros productos, permite a usuarios de SO invitados leer o escribir de memoria QEMU arbitraria modificando la dirección que es utilizada por… | |
| Modificada | Media (6.5) | 7.0% | 💥 Exploit | Vmware Hyperic HQ | 4/11/2013 | 17/6/2026 | La consola de script en VMware Hyperic HQ 4.6.6 permite a los administradores remotos autenticados ejecutar código arbitrario a través de una llamada a Runtime.getRuntime ().exe | |
| Modificada | Baja (3.5) | 6.4% | 💥 Exploit | Oracle Hyperion | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Hyperion BI+ en Oracle Hyperion 11.1.1.3, 11.1.1.4.107 y anteriores, 11.1.2.1.129 y anteriores, y 11.1.2.2.305 y anteriores, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos relacionados con Intelligence… |