Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)2.0%—Oracle Enterprise Manager FOR Fusion Middleware21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager Grid Control 11.1.1.7 y 11.1.1.9 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SOA Topology Viewer.
ModificadaMedia (5.9)0.57%—Misys Fusioncapital Opics Plus19/7/201617/6/2026
Misys FusionCapital Opics Plus no verifica certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.6%—Misys Fusioncapital Opics Plus19/7/201617/6/2026
Misys FusionCapital Opics Plus permite a usuarios remotos autenticados obtener privilegios a través de un ataque man-in-the-middle que modifica el parámetro xmlMessageOut.
ModificadaMedia (6.5)1.1%—Misys Fusioncapital Opics Plus19/7/201617/6/2026
Múltiples vulnerabilidades de inyección SQL en Misys FusionCapital Opics Plus permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) ID o (2) Branch.
ModificadaMedia (6.5)1.0%—Huawei Fusioncompute30/6/201617/6/2026
Huawei FusionCompute en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recurso) a través de un gran número de paquetes manipulados.
ModificadaAlta (7.8)0.23%—Huawei Fusioninsight HD24/6/201617/6/2026
Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados.
ModificadaMedia (6.1)1.9%—Adobe Coldfusion16/6/201617/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 20, 11 en versiones anteriores a Update 9 y 2016 en versiones anteriores a Update 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.9)2.5%—Adobe Coldfusion11/5/201617/6/2026
Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 no maneja correctamente comodines en campos name de certificados X.509, lo que podría permitir a atacantes man-in-the-middle suplantar servidoresservers a través de un certificado…
ModificadaCrítica (9.8)8.8%—Adobe Coldfusion11/5/201617/6/2026
Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections.
ModificadaMedia (6.1)3.1%—Adobe Coldfusion11/5/201617/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)0.60%—Huawei Fusioncompute14/4/201617/6/2026
Huawei FusionCompute con software en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados obtener información "role and permission" sensible a través de vectores no especificados.
ModificadaAlta (7.3)1.1%—Hospira Communication EngineHospira Lifecare PCA Infusion System22/1/201617/6/2026
Desbordamiento de buffer basado en pila en Hospira Communication Engine (CE) en versiones anteriores a 1.2 en LifeCare PCA Infusion System 5.07, Plum A+ Infusion System 13.40 y Plum A+3 Infusion System 13.40 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no…
ModificadaMedia (5.5)1.4%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente en Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0 y 12.2.1.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con BI Publisher Security.
ModificadaMedia (4.3)1.9%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con WLS-Console.
ModificadaBaja (1.8)0.86%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Embedded Server.
ModificadaMedia (6.8)1.8%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Embedded Server.
ModificadaMedia (5)1.8%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0430.
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL.
ModificadaBaja (1.9)0.35%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4808, CVE-2015-6013,…
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0439.
ModificadaMedia (4.3)1.6%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Scheduler, una vulnerabilidad diferente a CVE-2016-0401.
ModificadaMedia (4)1.2%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.1.7 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con el soporte del protocolo Federation.
ModificadaMedia (4.3)1.5%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.2.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con Admin.
ModificadaMedia (4.3)1.6%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Scheduler, una vulnerabilidad diferente a CVE-2016-0429.
ModificadaBaja (1.9)0.36%—Oracle Fusion Middleware21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-6013, CVE-2015-6014, CVE-2015-6015 y…