Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1090 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.7% | — | Oracle Peoplesoft Enterprise FIN Receivables | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise FIN Receivables de Oracle PeopleSoft Products (subcomponente: Receivables). La versión soportada afectada es 9.2. Vulnerabilidad fácil explotable permite a un atacante autenticado con acceso a la red a través de HTTP comprometer a PeopleSoft Enterprise FIN… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 17/6/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Peoplesoft Enterprise Human Capital Management Eperformance | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM ePerformance de Oracle PeopleSoft Products (subcomponente: Security). La versión compatible que está afectada es 9.2. Vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red a través de HTTP, comprometer PeopleSoft… | |
| Modificada | Media (6.1) | 1.6% | — | Oracle Peoplesoft Enterprise Peopletools | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Multichannel Framework). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (6.1) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Search Functionality). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP,… | |
| Modificada | Media (6.1) | 1.4% | — | Oracle Peoplesoft Enterprise Peopletools | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: PIA Core Technology). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (5.7) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Integration Broker). Versiones compatibles que están afectadas son 8.54 y 8.55. Vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red a través de HTTP, comprometer… | |
| Modificada | Media (6.1) | 1.4% | — | Oracle Peoplesoft Enterprise Peopletools | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft Products (subcomponente: Mobile Application Platform). Versiones compatibles que están afectadas son 8.54y 8.55. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con acceso a la red a través de HTTP,… | |
| Modificada | Alta (7.6) | 1.4% | — | Oracle Peoplesoft Enterprise Peopletools | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con LDAP. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Peoplesoft Enterprise Human Capital Management Time AND Labor | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Peoplesoft Enterprise Peopletools | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Alta (8.2) | 2.1% | — | Oracle Peoplesoft Enterprise Peopletools | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5529 y CVE-2016-5530. | |
| Modificada | Media (4.2) | 1.4% | — | Oracle Peoplesoft Enterprise Human Capital Management Talent Acquisition Manager | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con Talent Acquisition Manager. | |
| Modificada | Alta (8.2) | 2.1% | — | Oracle Peoplesoft Enterprise Peopletools | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Mobile Application Platform. | |
| Modificada | Media (4.8) | 1.00% | — | Oracle Peoplesoft Enterprise Human Capital Management Candidate Gateway | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a administradores remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Candidate Gateway. | |
| Modificada | Media (5.4) | 1.2% | — | Oracle Peoplesoft Enterprise Supply Chain Management Services Procurement | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Services Procurement en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5529 y CVE-2016-8293. | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Integration Broker, una vulnerabilidad diferente a CVE-2016-5530 y CVE-2016-8293. | |
| Modificada | Alta (7.8) | 0.40% | — | Oracle Peoplesoft Enterprise Peopletools | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Install and Packaging. | |
| Modificada | Media (6.5) | 3.2% | — | Oracle Peoplesoft Enterprise Peopletools | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Application Designer. | |
| Modificada | Media (5.4) | 1.4% | — | Oracle Peoplesoft Enterprise SCM Eprocurement | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FSCM en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con eProcurement. | |
| Modificada | Alta (8.2) | 2.2% | — | Oracle Peoplesoft Enterprise Peopletools | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con Panel Processor. | |
| Modificada | Alta (7.2) | 2.8% | — | Oracle Peoplesoft Enterprise Peopletools | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la disponibilidad a través de vectores relacionados con File Processing. | |
| Modificada | Media (6.1) | 1.7% | — | Oracle Peoplesoft Enterprise Peopletools | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con File Processing. | |
| Modificada | Media (5.4) | 1.0% | — | Oracle Peoplesoft Enterprise Human Capital Management Eperformance | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con ePerformance. |