Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
872 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.4% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0 y 12.0.1 hasta la versión 12.0.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con INFRA. | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Flexcube Enterprise Limits AND Collateral Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Enterprise Limits and Collateral Management en Oracle Financial Services Applications 12.0.0 y 12.1.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Flexcube Enterprise Limits AND Collateral Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Enterprise Limits and Collateral Management en Oracle Financial Services Applications 12.0.0 y 12.1.0 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con INFRA. | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0, 12.0.1 hasta la versión 12.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con INFRA. | |
| Modificada | Media (4.2) | 1.0% | — | Oracle Flexcube Private Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Private Banking en Oracle Financial Services Applications 12.0.1 hasta la versión 12.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 0.37% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.4.0 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con INFRA. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Flexcube Universal Banking | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Applications 11.3.0, 11.4.0 y 12.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con INFRA. | |
| Modificada | Crítica (9.8) | 8.8% | — | Debian LinuxWestes Flex | 21/9/2016 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función yy_get_next_buffer en Flex en versiones anteriores a 2.6.1 podría permitir a atacantes dependientes de contexto provocar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores que involucran num_to_read. | |
| Modificada | Media (6.1) | 1.7% | — | Oracle Flexcube Direct Banking | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Applications 12.0.1, 12.0.2 y 12.0.3 permite a atacantes remotos afectas a la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 0.54% | — | Flexerasoftware Installanywhere | 2/7/2016 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en Flexera InstallAnywhere permite a usuarios locales obtener privilegios a través de un Troyano DLL en el directorio de trabajo actual de un archivo ejecutable lanzador de instalación. | |
| Modificada | Media (5.7) | 1.4% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Accounts. | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login. | |
| Modificada | Crítica (9.1) | 2.8% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con el subcomponente Login. | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Flexcube Direct Banking | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 12.0.2 y 12.0.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Pre-Login. | |
| Modificada | Alta (7.8) | 0.50% | — | Flexera Installshield | 24/2/2016 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en Flexera InstallShield hasta la versión 2015 SP1 permite a usuarios locales obtener privilegios a través de un Troyano DLL en el directorio de trabajo actual de un archivo de lanzamiento de configuración ejecutable. | |
| Modificada | Crítica (9.8) | 29% | 💥 PoC | Flexerasoftware Flexnet Publisher | 24/2/2016 | 17/6/2026 | Múltiples desbordamientos de buffer en (1) lmgrd y (2) Vendor Daemon en Flexera FlexNet Publisher en versiones anteriores a 11.13.1.2 Security Update 1 permite a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado con código de operación (a) 0x107 o (b) 0x10a. | |
| Modificada | Media (6.5) | 2.0% | — | Jg786a HP Flexfabric 12500 4-port 100gbe CFP FDJg787a HP Flexfabric 12500 4-port 100gbe CFP FD TAAJg788a HP Flexfabric 12500 4-port 100gbe CFP FGJg789a HP Flexfabric 12500 4-port 100gbe CFP FG TAA+83 | 5/1/2016 | 17/6/2026 | HPE Networking Products, marcados originalmente como Comware 5, Comware 7, H3C o HP, permiten a atacantes remotos eludir las restricciones destinadas al acceso o provocar una denegación de servicio a través de "Virtual routing and forwarding (VRF) hopping." | |
| Modificada | Alta (8.8) | 2.8% | — | Lacie Lac9000436u FirmwareLacie Lac9000464u FirmwareSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile Storage+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricción en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo a /media/sda2… | |
| Modificada | Alta (7.5) | 3.2% | — | Seagate Goflex SatteliteSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u Firmware+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de salto de ruta absoluta en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos leer archivos arbitrarios a través de una ruta de nombres completa en una petición de… | |
| Modificada | Crítica (9.8) | 4.2% | — | Seagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u FirmwareLacie Lac9000464u Firmware+1 | 31/12/2015 | 17/6/2026 | Dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 tienen una contraseña por defecto de root para la cuenta de root, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión TELNET. | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Reflex Gallery Project Reflex Gallery | 28/5/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en admin/scripts/FileUploader/php.php en el plugin ReFlex Gallery anterior a 3.1.4 para WordPress permite a atacantes remotos ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, posteriormente accediendo a ello a través de una… | |
| Modificada | Media (4.3) | 7.0% | — | Apache Flex | 8/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en asdoc/templates/index.html en Apache Flex anterior a 4.14.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML mediante la provisión de una URI manipulada a código JavaScript generado por el componente asdoc. | |
| Modificada | Baja (2.1) | 0.38% | — | IBM Flex System Manager | 19/2/2015 | 17/6/2026 | IBM Flex System Manager (FSM) 1.1.x.x, 1.2.0.x, 1.2.1.x, 1.3.0.0, 1.3.1.0, y 1.3.2.0 permite a usuarios locales obtener información sensible, y como consecuencia ganar privilegios o realizar ataques de la suplantación de identidad, a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.9% | — | Pandorafms Pandora Flexible Monitoring System | 19/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página de visualización de agentes en Pandora FMS 5.1 SP1 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro 'refr' en index.php | |
| Modificada | Media (5.4) | 0.27% | — | Flexymind President Clicker | 21/10/2014 | 17/6/2026 | La aplicación para Android President Clicker (también conocido como com.flexymind.pclicker) 1.0.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |