Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
872 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.9% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Portfolio Management). Versiones compatibles que son afectadas son 2.0.0, 2.0.1, 2.2.0.1 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacantes de bajo privilegio con acceso a la red a… | |
| Modificada | Media (4.7) | 1.5% | — | Oracle Flexcube Private Banking | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Miscellaneous). Versiones compatibles que son afectadas son 12.0.0 and 12.1.0. Vulnerabilidad fácilmente explotables permite a atacante no autenticado con acceso a la red vía HTTP comprometer… | |
| Modificada | Media (5.4) | 1.1% | — | Oracle Flexcube Investor Servicing | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Investor Serviceng de Oracle Financial Services Applications (subcomponente: Unit Trust). Las versiones compatibles que son afectadas son 12.0.1, 12.0.2, 12.0.3, 12.0.4, 12.1.0, 12.2.0 y 12.3.0.La vulnerabilidad fácilmente "explotable" permite a un atacante poco… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 17/6/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 54% | 💥 Exploit | Flexense DiskbossFlexense DisksorterFlexense Syncbreeze | 29/3/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Import Command en SyncBreeze en versiones anteriores a la 10.6, DiskSorter en versiones anteriores a la 10.6, DiskBoss en versiones anteriores a la 8.9, DiskPulse en versiones anteriores a la 10.6, DiskSavvy en versiones anteriores a la 10.6, DupScout en versiones… | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Flexense Sysgauge | 6/3/2017 | 17/6/2026 | Ha sido descubierto un problema en SysGauge 1.5.18. Una vulnerabilidad de desbordamiento de búfer en la verificación de la conexión SMTP conduce a ejecución de código arbitrario. El vector de ataque es un demonio SMTP manipulado que envía una larga cadena 220 (también conocida como "Service ready"). | |
| Modificada | Media (6.1) | 1.8% | — | Flexerasoftware Flexnet Publisher | 3/3/2017 | 17/6/2026 | Vulnerabilidad de redirección abierta en el componente lmadmin en Flexera FlexNet Publisher (también conocido como Flex License Manager) 11.14.1 y versiones anteriores, como se utiliza en Citrix License Server para Windows y el Citrix License Server VPX, permite a atacantes remotos redirigir a usuarios a sitios web… | |
| Modificada | Crítica (10) | 10% | — | Rockwellautomation Softlogix 5800 Controller FirmwareRockwellautomation Rslogix Emulate 5000 FirmwareRockwellautomation Guardlogix 5570 Controller FirmwareRockwellautomation Flexlogix L34 Controller Firmware+12 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Rockwell Automation Logix5000 Programmable Automation Controller FRN 16.00 a 21.00 (excluyendo todas las versiones de firmware anteriores a FRN 16.00, que no se ven afectadas). Al enviar un paquete de protocolo industrial común (CIP) malformado, un atacante puede realizar un… | |
| Modificada | Media (6.1) | 1.4% | — | Oracle Flexcube Universal Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 12.0.0, 12.1.0 y 12.2.0. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP,… | |
| Modificada | Media (5.3) | 1.2% | — | Oracle Flexcube Direct Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Framework). Versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Vulnerabilidad de difícil explotación permite a un atacante poco privilegiado con acceso a la red a través de HTTP,… | |
| Modificada | Media (4.7) | 1.6% | — | Oracle Flexcube Direct Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Pre-Login). Versiones compatibles que están afectadas son 12.0.2 y 12.0.3. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (4.7) | 1.5% | — | Oracle Flexcube Universal Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0 y 12.2.0. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a… | |
| Modificada | Baja (3.5) | 0.41% | — | Oracle Flexcube Universal Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0 y 12.2.0. Vulnerabilidad fácilmente explotable permite acceso físico para comprometer Oracle… | |
| Modificada | Media (5.3) | 1.7% | — | Oracle Flexcube Core Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Core Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 5.1.0, 5.2.0 y 11.5.0. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (5.4) | 0.93% | — | Oracle Flexcube Core Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Core Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 5.1.0, 5.2.0 y 11.5.0. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Flexcube Core Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Core Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 5.1.0, 5.2.0 y 11.5.0. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (6.1) | 1.3% | — | Oracle Flexcube Enterprise Limits AND Collateral Management | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Enterprise Limits and Collateral Management de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 12.0.0 y 12.0.2. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través… | |
| Modificada | Media (6.1) | 1.3% | — | Oracle Flexcube Investor Servicing | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Investor Servicing de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 12.0.1, 12.0.2,12.0.4,12.1.0 y 12.3.0. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a red a través de… | |
| Modificada | Media (5.3) | 1.0% | — | Oracle Flexcube Investor Servicing | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Investor Servicing de Oracle Financial Services Applications (subcomponente: Unit Trust). Versiones compatibles que están afectadas son 12.0.1, 12.0.2,12.0.4,12.1.0 y 12.3.0. Vulnerabilidad difícil de explotar permite a atacante poco privilegiado con acceso a la red a… | |
| Modificada | Media (5.4) | 0.84% | — | Oracle Flexcube Investor Servicing | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Investor Servicing de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 12.0.1, 12.0.2,12.0.4,12.1.0 y 12.3.0. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a través… | |
| Modificada | Alta (8.1) | 1.5% | — | Oracle Flexcube Investor Servicing | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Investor Servicing de Oracle Financial Services Applications (subcomponente: Infrastructure Code). Versiones compatibles que están afectadas son 12.0.1, 12.0.2,12.0.4,12.1.0 y 12.3.0. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a… | |
| Modificada | Baja (3.1) | 1.1% | — | Oracle Flexcube Core Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Core Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 5.1.0, 5.2.0 y 11.5.0. Vulnerabilidad dificil de explotar permite a atacante poco privilegiado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (4.1) | 1.1% | — | Oracle Flexcube Private Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Product / Instrument Search). Versiones compatibles que están afectadas son 2.0.1, 2.2.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a… | |
| Modificada | Alta (8.2) | 1.7% | — | Oracle Flexcube Private Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Private Banking de Oracle Financial Services Applications (subcomponente: Product / Instrument Search). Versiones compatibles que están afectadas son 2.0.1, 2.2.0 y 12.0.1. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a… | |
| Modificada | Media (6.5) | 1.5% | — | Oracle Flexcube Universal Banking | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Universal Banking de Oracle Financial Services Applications (subcomponente: Core). Versiones compatibles que están afectadas son 11.3.0, 11.4.0, 12.0.1, 12.0.2, 12.0.3, 12.1.0 y 12.2.0. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso… |