Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1090 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.7%—Oracle Peoplesoft Enterprise FIN Receivables24/4/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise FIN Receivables de Oracle PeopleSoft Products (subcomponente: Receivables). La versión soportada afectada es 9.2. Vulnerabilidad fácil explotable permite a un atacante autenticado con acceso a la red a través de HTTP comprometer a PeopleSoft Enterprise FIN…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/201717/6/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaMedia (4.3)1.3%—Oracle Peoplesoft Enterprise Human Capital Management Eperformance27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise HCM ePerformance de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible que está afectada es 9.2. Vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red a través de HTTP, comprometer PeopleSoft…
ModificadaMedia (6.1)1.6%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Multichannel Framework). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP, comprometer…
ModificadaMedia (6.1)1.2%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP,…
ModificadaMedia (6.1)1.4%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP, comprometer…
ModificadaMedia (5.7)1.5%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red a través de HTTP, comprometer…
ModificadaMedia (6.1)1.4%—Oracle Peoplesoft Enterprise Peopletools27/1/201717/6/2026
Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Mobile Application Platform). Versiones compatibles que están afectadas son 8.54y 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP,…
ModificadaAlta (7.6)1.4%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con LDAP.
ModificadaMedia (4.3)1.7%—Oracle Peoplesoft Enterprise Human Capital Management Time AND Labor25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaAlta (8.2)2.1%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5529 y CVE-2016-5530.
ModificadaMedia (4.2)1.4%—Oracle Peoplesoft Enterprise Human Capital Management Talent Acquisition Manager25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con Talent Acquisition Manager.
ModificadaAlta (8.2)2.1%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Mobile Application Platform.
ModificadaMedia (4.8)1.00%—Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a administradores remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Candidate Gateway.
ModificadaMedia (5.4)1.2%—Oracle Peoplesoft Enterprise Supply Chain Management Services Procurement25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Services Procurement en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5529 y CVE-2016-8293.
ModificadaMedia (6.1)1.5%—Oracle Peoplesoft Enterprise Peopletools25/10/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5530 y CVE-2016-8293.
ModificadaAlta (7.8)0.40%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Install and Packaging.
ModificadaMedia (6.5)3.2%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Application Designer.
ModificadaMedia (5.4)1.4%—Oracle Peoplesoft Enterprise SCM Eprocurement21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FSCM en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con eProcurement.
ModificadaAlta (8.2)2.2%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Panel Processor.
ModificadaAlta (7.2)2.8%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la disponibilidad a través de vectores relacionados con File Processing.
ModificadaMedia (6.1)1.7%—Oracle Peoplesoft Enterprise Peopletools21/7/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con File Processing.
ModificadaMedia (5.4)1.0%—Oracle Peoplesoft Enterprise Human Capital Management Eperformance21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con ePerformance.
Orbitaley — Vulnerabilidades