Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1090 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—Oracle Peoplesoft Enterprise Peopletools18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga…
ModificadaAlta (8.8)1.8%—Oracle Peoplesoft Enterprise Peopletools18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaAlta (8.1)1.5%—Oracle Peoplesoft Enterprise Peopletools18/1/201817/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PRTL Interaction Hub de Oracle PeopleSoft Products (subcomponente: Enterprise Portal). La versión compatible afectada es la 9.1.00. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la…
ModificadaMedia (6.1)1.8%—Codepeople Payment Form FOR Paypal PRO27/12/201717/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en las funciones (1) cp_updateMessageItem y (2) cp_deleteMessageItem en cp_ppp_admin_int_message_list.inc.php en el plugin Payment Form for PayPal Pro, en versiones anteriores a la 1.0.2 para WordPress, permite que atacantes remotos inyecten scripts web o HTML…
ModificadaCrítica (9.8)18%💥 PoCApache SynapseOracle Financial Services Market Risk Measurement AND ManagementOracle Peoplesoft Enterprise Peopletools11/12/201717/6/2026
En Apache Synapse, no se requiere por defecto autenticación para Java Remote Method Invocation (RMI). Por lo tanto, Apache Synapse 3.0.1 o todas las versiones anteriores (3.0.0, 2.1.0, 2.0.0, 1.2, 1.1.2 y 1.1.1) permite ataques de ejecución remota de código que pueden realizarse inyectando objetos serializados…
ModificadaAlta (7.5)40%💥 PoCOpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4113/11/201717/6/2026
Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un…
ModificadaBaja (2.7)1.1%—Oracle Peoplesoft Enterprise Staffing Front Office19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise FSCM de Oracle PeopleSoft Products (subcomponente: Staffing Front Office). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (5.9)1.6%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Updates Change Assistant). La versión compatible afectada es la 8.54. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad…
ModificadaMedia (6.4)0.97%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponente: PeopleSoft CDA). La versión compatible afectada es la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (6.1)1.2%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios con acceso a red…
ModificadaMedia (4.7)1.3%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaMedia (6.1)1.2%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaAlta (7.5)1.9%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponente: Health Center). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.1)1.2%—Oracle Peoplesoft Enterprise SCM Eprocurement19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise SCM eProcurement de Oracle PeopleSoft Products (subcomponente: Manage Requisition Status). Las versiones compatibles que se han visto afectadas son la 9.1.00 y la 9.2.00. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaCrítica (9.8)43%💥 ExploitOracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponente: Performance Monitor). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaAlta (8.1)2.0%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Updates Environment Mgmt). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios…
ModificadaAlta (7.2)2.2%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Sawbridge). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaAlta (8.2)1.9%—Oracle Peoplesoft Enterprise Prtl Interaction HUB19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PRTL Interaction Hub de Oracle PeopleSoft Products (subcomponente: Enterprise Portal). La versión compatible afectada es la 9.1.00. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la…
ModificadaMedia (6.2)0.50%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponente: Application Server). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado y con permisos de…
ModificadaAlta (8.2)1.9%—Oracle Peoplesoft Enterprise Prtl Interaction HUB19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PRTL Interaction Hub de Oracle PeopleSoft Products (subcomponente: Enterprise Portal). La versión compatible afectada es la 9.1.00. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la…
ModificadaAlta (7.5)2.6%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PT PeopleTools de Oracle PeopleSoft Products (subcomponente: Elastic Search). Las versiones compatibles que se han visto afectadas son la 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Query). Las versiones compatibles que se han visto afectadas son la 8.54, 8.55 y la 8.56. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP…
ModificadaMedia (4.6)1.0%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de…
ModificadaMedia (5.4)1.0%—Oracle Peoplesoft Enterprise Human Capital Management Human Resources19/10/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible afectada es la 9.2. Esta vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios con acceso en red via HTTP comprometa la seguridad de PeopleSoft…