Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 2.0% | — | Oracle Enterprise Manager FOR Fusion Middleware | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Fusion Middleware en Oracle Enterprise Manager Grid Control 11.1.1.7 y 11.1.1.9 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SOA Topology Viewer. | |
| Modificada | Media (5.9) | 0.57% | — | Misys Fusioncapital Opics Plus | 19/7/2016 | 17/6/2026 | Misys FusionCapital Opics Plus no verifica certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.6% | — | Misys Fusioncapital Opics Plus | 19/7/2016 | 17/6/2026 | Misys FusionCapital Opics Plus permite a usuarios remotos autenticados obtener privilegios a través de un ataque man-in-the-middle que modifica el parámetro xmlMessageOut. | |
| Modificada | Media (6.5) | 1.1% | — | Misys Fusioncapital Opics Plus | 19/7/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Misys FusionCapital Opics Plus permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) ID o (2) Branch. | |
| Modificada | Media (6.5) | 1.0% | — | Huawei Fusioncompute | 30/6/2016 | 17/6/2026 | Huawei FusionCompute en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo de recurso) a través de un gran número de paquetes manipulados. | |
| Modificada | Alta (7.8) | 0.23% | — | Huawei Fusioninsight HD | 24/6/2016 | 17/6/2026 | Huawei FusionInsight HD en versiones anteriores a V100R002C60SPC200 permite a usuarios locales obtener privilegios de root a través de vectores no especificados. | |
| Modificada | Media (6.1) | 1.9% | — | Adobe Coldfusion | 16/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 20, 11 en versiones anteriores a Update 9 y 2016 en versiones anteriores a Update 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.9) | 2.5% | — | Adobe Coldfusion | 11/5/2016 | 17/6/2026 | Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 no maneja correctamente comodines en campos name de certificados X.509, lo que podría permitir a atacantes man-in-the-middle suplantar servidoresservers a través de un certificado… | |
| Modificada | Crítica (9.8) | 8.8% | — | Adobe Coldfusion | 11/5/2016 | 17/6/2026 | Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections. | |
| Modificada | Media (6.1) | 3.1% | — | Adobe Coldfusion | 11/5/2016 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 19, 11 en versiones anteriores a Update 8 y 2016 en versiones anteriores a Update 1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.60% | — | Huawei Fusioncompute | 14/4/2016 | 17/6/2026 | Huawei FusionCompute con software en versiones anteriores a V100R005C10SPC700 permite a usuarios remotos autenticados obtener información "role and permission" sensible a través de vectores no especificados. | |
| Modificada | Alta (7.3) | 1.1% | — | Hospira Communication EngineHospira Lifecare PCA Infusion System | 22/1/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en Hospira Communication Engine (CE) en versiones anteriores a 1.2 en LifeCare PCA Infusion System 5.07, Plum A+ Infusion System 13.40 y Plum A+3 Infusion System 13.40 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no… | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente en Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0 y 12.2.1.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con BI Publisher Security. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con WLS-Console. | |
| Modificada | Baja (1.8) | 0.86% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Embedded Server. | |
| Modificada | Media (6.8) | 1.8% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.1.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Embedded Server. | |
| Modificada | Media (5) | 1.8% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0430. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL. | |
| Modificada | Baja (1.9) | 0.35% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4808, CVE-2015-6013,… | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Web Cache en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el soporte SSL, una vulnerabilidad diferente a CVE-2016-0439. | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Scheduler, una vulnerabilidad diferente a CVE-2016-0401. | |
| Modificada | Media (4) | 1.2% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.1.7 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con el soporte del protocolo Federation. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Federation en Oracle Fusion Middleware 11.1.2.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con Admin. | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.9.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Scheduler, una vulnerabilidad diferente a CVE-2016-0429. | |
| Modificada | Baja (1.9) | 0.36% | — | Oracle Fusion Middleware | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-6013, CVE-2015-6014, CVE-2015-6015 y… |