Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 69% | 💥 Exploit | Adobe Coldfusion | 1/9/2016 | 17/6/2026 | La funcionalidad Office Open XML (OOXML) en Adobe ColdFusion 10 en versiones anteriores a Update 21 y 11 en versiones anteriores a Update 10 permite a atacantes remotos leer archivos arbitrarios o enviar peticiones TCP a servidores de intranet a través de una hoja de cálculo OOXML manipulada que contiene una… | |
| Modificada | Alta (7.8) | 18% | 💥 Exploit | Vmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+1 | 8/8/2016 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en la característica HGFS (también conocido como Shared Folders) en VMware Tools 10.0.5 en VMware ESXi 5.0 hasta la versión 6.0, VMware Workstation Pro 12.1.x en versiones anteriores a 12.1.1, VMware Workstation Player 12.1.x en versiones anteriores a 12.1.1 y VMware… | |
| Modificada | Media (4.7) | 2.0% | — | Oracle Enterprise Manager FOR Fusion Middleware | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager Grid Control 11.1.1.7 y 11.1.1.9 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SOA Topology Viewer. | |
| Modificada | Media (5.9) | 0.57% | — | Misys Fusioncapital Opics Plus | 19/7/2016 | 17/6/2026 | Misys FusionCapital Opics Plus no verifica certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.6% | — | Misys Fusioncapital Opics Plus | 19/7/2016 | 17/6/2026 | Misys FusionCapital Opics Plus permite a usuarios remotos autenticados obtener privilegios a través de un ataque man-in-the-middle que modifica el parámetro xmlMessageOut. | |
| Modificada | Media (6.5) | 1.1% | — | Misys Fusioncapital Opics Plus | 19/7/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Misys FusionCapital Opics Plus permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) ID o (2) Branch. | |
| Modificada | Media (6.5) | 1.0% | — | Huawei Fusioncompute | 30/6/2016 | 17/6/2026 | Huawei FusionCompute en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recurso) a través de un gran número de paquetes manipulados. | |
| Modificada | Alta (7.8) | 0.23% | — | Huawei Fusioninsight HD | 24/6/2016 | 17/6/2026 | Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Coldfusion | 16/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 20, 11 en versiones anteriores a Update 9 y 2016 en versiones anteriores a Update 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.9) | 2.5% | — | Adobe Coldfusion | 11/5/2016 | 17/6/2026 | Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 no maneja correctamente comodines en campos name de certificados X.509, lo que podría permitir a atacantes man-in-the-middle suplantar servidoresservers a través de un certificado… | |
| Modificada | Crítica (9.8) | 8.8% | — | Adobe Coldfusion | 11/5/2016 | 17/6/2026 | Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections. | |
| Modificada | Media (6.1) | 3.1% | — | Adobe Coldfusion | 11/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.60% | — | Huawei Fusioncompute | 14/4/2016 | 17/6/2026 | Huawei FusionCompute con software en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados obtener información "role and permission" sensible a través de vectores no especificados. | |
| Modificada | Alta (7.3) | 1.1% | — | Hospira Communication EngineHospira Lifecare PCA Infusion System | 22/1/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en Hospira Communication Engine (CE) en versiones anteriores a 1.2 en LifeCare PCA Infusion System 5.07, Plum A+ Infusion System 13.40 y Plum A+3 Infusion System 13.40 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no… | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente en Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0 y 12.2.1.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con BI Publisher Security. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con WLS-Console. | |
| Modificada | Baja (1.8) | 0.86% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Embedded Server. | |
| Modificada | Media (6.8) | 1.8% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Embedded Server. | |
| Modificada | Media (5) | 1.8% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0430. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL. | |
| Modificada | Baja (1.9) | 0.35% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4808, CVE-2015-6013,… | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0439. | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Scheduler, una vulnerabilidad diferente a CVE-2016-0401. | |
| Modificada | Media (4) | 1.2% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.1.7 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con el soporte del protocolo Federation. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.2.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con Admin. |