Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

686 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.2%—Oracle Hyperion Financial Reporting19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Hyperion Financial Reporting de Oracle Hyperion (subcomponente: Security Models). La versión compatible afectada es la 11.1.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso a red por HTTP comprometa la seguridad de Oracle Hyperion…
ModificadaAlta (7.5)1.8%—Python HpackPython Hyper10/1/201717/6/2026
Una implementación de HTTP/2 construida usando cualquier versión de la librería de Python HPACK entre las versiones v1.0.0 y v2.2.0 podría ser atacada por un ataque de denegación de servicio, especialmente un ataque llamado "HPACK Bomb". Este ataque ocurre cuando un atacante inserta un campo de cabecera que es…
ModificadaCrítica (9.8)5.4%—Oracle Hyperion Financial Reporting21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Hyperion Financial Reporting en Oracle Hyperion 11.1.2.4 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Security Models.
ModificadaBaja (1.2)0.37%—Oracle Hyperion21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Hyperion Installation Technology en Oracle Hyperion 11.1.2.3 permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos relacionados con Essbase Rapid Deploy.
ModificadaMedia (4)1.5%—Oracle Hyperion16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Hyperion Common Security en Oracle Hyperion 11.1.2.2, 11.1.2.3 y 11.1.2.4, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con la actualización de la cuenta de usuario.
ModificadaBaja (3.5)1.2%—Oracle Hyperion16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la seguridad, una vulnerabilidad diferente a CVE-2015-2584.
ModificadaMedia (4)1.3%—Oracle Hyperion16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la seguridad, una vulnerabilidad diferente a CVE-2015-2592.
ModificadaMedia (4.6)1.1%💥 ExploitOracle Hyperion Smart View FOR Office16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Hyperion Smart View for Office en Oracle Hyperion 11.1.2.5.216 y en versiones anteriores, cuando se ejecuta sobre Windows, permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Core.
ModificadaMedia (4.3)1.5%—Oracle Hyperion16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Hyperion BI+ en Oracle Hyperion 11.1.2.2 y 11.1.2.3 Permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Reporting y Analysis.
ModificadaMedia (4.3)5.1%—Canonical Ubuntu LinuxApple MAC OS XOpensuseOracle Hyperion+215/11/201417/6/2026
La función curl_easy_duphandle en libcurl 7.17.1 hasta 7.38.0, cuando se ejecuta con la opción CURLOPT_COPYPOSTFIELDS, no copia debidamente datos HTTP POST para un manejo sencillo, lo que provoca una lectura fuera de rango que permite a servidores web remotos leer información sensible de la memoria.
ModificadaMedia (5)2.9%—Oracle Hyperion17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con el Agent
ModificadaMedia (4)1.9%—Oracle Hyperion17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la interfaz de usuario, una vulnerabilidad diferente a CVE-2014-4269.
ModificadaMedia (4)1.9%—Oracle Hyperion17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la interfaz de usuario, una vulnerabilidad diferente a CVE-2014-4270.
ModificadaBaja (3.5)1.7%—Oracle Hyperion17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Analytic Provider Services en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con SVP.
ModificadaBaja (3.3)0.36%—Oracle Hyperion17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios locales afectar la integridad y disponibilidad a través de vectores desconocidos relacionados con Data Synchronizer.
ModificadaMedia (4.1)0.31%—Oracle Hyperion17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Enterprise Performance Management Architect en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Property Editing.
ModificadaMedia (4.3)1.4%—Oracle Hyperion17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion BI+ en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web Analysis.
ModificadaMedia (6)0.98%—Oracle Hyperion16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la interfaz de usuario.
ModificadaMedia (4.3)1.0%—Oracle Hyperion16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con la interfaz de usuario.
ModificadaMedia (4.3)1.0%—Oracle Hyperion16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Common Admin en Oracle Hyperion 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la interfaz de usuario.
ModificadaAlta (7.1)2.5%—Oracle Hyperion Interactive Reporting15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Hyperion Strategic Finance de Oracle Hyperion 11.1.2.1 y 11.1.2.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Server.
ModificadaMedia (5.5)1.1%—Oracle Hyperion15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Hyperion Essbase Administration Services en Oracle Hyperion 11.1.2.1, 11.1.2.2 y 11.1.2.3, permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Admin Console.
ModificadaAlta (7.4)0.54%—Redhat Enterprise Virtualization Hypervisor27/12/201316/6/2026
libspice, como es utilizada en QUEMU-KVM en Red Hat Enterprise Virtualization Hypervisor (también conocido como RHEV-H o rhev-hypervisor) anteriores a 5.5-2.2 y posiblemente otros productos, permite a usuarios de SO invitados leer o escribir de memoria QEMU arbitraria modificando la dirección que es utilizada por…
ModificadaMedia (6.5)7.0%💥 ExploitVmware Hyperic HQ4/11/201317/6/2026
La consola de script en VMware Hyperic HQ 4.6.6 permite a los administradores remotos autenticados ejecutar código arbitrario a través de una llamada a Runtime.getRuntime ().exe
ModificadaBaja (3.5)6.4%💥 ExploitOracle Hyperion17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Hyperion BI+ en Oracle Hyperion 11.1.1.3, 11.1.1.4.107 y anteriores, 11.1.2.1.129 y anteriores, y 11.1.2.2.305 y anteriores, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos relacionados con Intelligence…