Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)69%💥 ExploitAdobe Coldfusion1/9/201617/6/2026
La funcionalidad Office Open XML (OOXML) en Adobe ColdFusion 10 en versiones anteriores a Update 21 y 11 en versiones anteriores a Update 10 permite a atacantes remotos leer archivos arbitrarios o enviar peticiones TCP a servidores de intranet a través de una hoja de cálculo OOXML manipulada que contiene una…
ModificadaAlta (7.8)18%💥 ExploitVmware Workstation PlayerVmware Workstation PROVmware EsxiVmware Fusion+18/8/201617/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en la característica HGFS (también conocido como Shared Folders) en VMware Tools 10.0.5 en VMware ESXi 5.0 hasta la versión 6.0, VMware Workstation Pro 12.1.x en versiones anteriores a 12.1.1, VMware Workstation Player 12.1.x en versiones anteriores a 12.1.1 y VMware…
ModificadaMedia (4.7)2.0%—Oracle Enterprise Manager FOR Fusion Middleware21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager Grid Control 11.1.1.7 y 11.1.1.9 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SOA Topology Viewer.
ModificadaMedia (5.9)0.57%—Misys Fusioncapital Opics Plus19/7/201617/6/2026
Misys FusionCapital Opics Plus no verifica certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.6%—Misys Fusioncapital Opics Plus19/7/201617/6/2026
Misys FusionCapital Opics Plus permite a usuarios remotos autenticados obtener privilegios a través de un ataque man-in-the-middle que modifica el parámetro xmlMessageOut.
ModificadaMedia (6.5)1.1%—Misys Fusioncapital Opics Plus19/7/201617/6/2026
Múltiples vulnerabilidades de inyección SQL en Misys FusionCapital Opics Plus permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) ID o (2) Branch.
ModificadaMedia (6.5)1.0%—Huawei Fusioncompute30/6/201617/6/2026
Huawei FusionCompute en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recurso) a través de un gran número de paquetes manipulados.
ModificadaAlta (7.8)0.23%—Huawei Fusioninsight HD24/6/201617/6/2026
Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados.
ModificadaMedia (6.1)1.9%—Adobe Coldfusion16/6/201617/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 20, 11 en versiones anteriores a Update 9 y 2016 en versiones anteriores a Update 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.9)2.5%—Adobe Coldfusion11/5/201617/6/2026
Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 no maneja correctamente comodines en campos name de certificados X.509, lo que podría permitir a atacantes man-in-the-middle suplantar servidoresservers a través de un certificado…
ModificadaCrítica (9.8)8.8%—Adobe Coldfusion11/5/201617/6/2026
Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections.
ModificadaMedia (6.1)3.1%—Adobe Coldfusion11/5/201617/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.60%—Huawei Fusioncompute14/4/201617/6/2026
Huawei FusionCompute con software en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados obtener información "role and permission" sensible a través de vectores no especificados.
ModificadaAlta (7.3)1.1%—Hospira Communication EngineHospira Lifecare PCA Infusion System22/1/201617/6/2026
Desbordamiento de buffer basado en pila en Hospira Communication Engine (CE) en versiones anteriores a 1.2 en LifeCare PCA Infusion System 5.07, Plum A+ Infusion System 13.40 y Plum A+3 Infusion System 13.40 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no…
ModificadaMedia (5.5)1.4%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente en Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0 y 12.2.1.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con BI Publisher Security.
ModificadaMedia (4.3)1.9%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con WLS-Console.
ModificadaBaja (1.8)0.86%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Embedded Server.
ModificadaMedia (6.8)1.8%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Embedded Server.
ModificadaMedia (5)1.8%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0430.
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL.
ModificadaBaja (1.9)0.35%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4808, CVE-2015-6013,…
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0439.
ModificadaMedia (4.3)1.6%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Scheduler, una vulnerabilidad diferente a CVE-2016-0401.
ModificadaMedia (4)1.2%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.1.7 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con el soporte del protocolo Federation.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.2.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con Admin.
Orbitaley — Vulnerabilidades