Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 1.3% | — | Vmware PlayerVmware WorkstationVmware EsxiVmware Fusion | 9/1/2016 | 17/6/2026 | La implementación VMware Tools HGFS (también conocida como Shared Folders) en VMware Workstation 11.x en versiones anteriores a 11.1.2, VMware Player 7.x en versiones anteriores a 7.1.2, VMware Fusion 7.x en versiones anteriores a 7.1.2 y VMware ESXi 5.0 hasta la versión 6.0 permite a usuarios de SO invitado de… | |
| Modificada | Media (4.3) | 3.1% | — | Adobe Coldfusion | 18/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-8052. | |
| Modificada | Media (4.3) | 3.1% | — | Adobe Coldfusion | 18/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, una vulnerabilidad diferente a CVE-2015-8053. | |
| Modificada | Media (4.3) | 4.5% | — | HP XP P9000 Command View Advanced EditionHP XP7 Command View Advanced EditionAdobe ColdfusionAdobe Livecycle Data Services | 18/11/2015 | 17/6/2026 | Adobe BlazeDS, como se utiliza en ColdFusion 10 en versiones anteriores a Update 18 y 11 en versiones anteriores a Update 7 y LiveCycle Data Services 3.0.x en versiones anteriores a 3.0.0.354175, 3.1.x en versiones anteriores a 3.1.0.354180, 4.5.x en versiones anteriores a 4.5.1.354177, 4.6.2.x en versiones anteriores… | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle Fusion Middleware | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.7, 11.1.1.9, 12.1.2.0 y 12.1.3.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Web Listener. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con SSO Engine. | |
| Modificada | Media (5) | 1.6% | — | Oracle Fusion Middleware | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Fusion Middleware 11.1.2.4.0, 12.1.2.0.0 y 12.1.3.0.0 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con ADF Faces. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.0.1 y 3.1.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Content Server, una vulnerabilidad diferente a CVE-2015-4867. | |
| Modificada | Baja (1.5) | 0.93% | 💥 Exploit | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4877. | |
| Modificada | Baja (1.5) | 0.91% | 💥 Exploit | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2015-4878. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Content Server, una vulnerabilidad diferente a CVE-2015-4880. | |
| Modificada | Media (4) | 1.4% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Fusion Middleware 11.1.2.4.0, 12.1.2.0.0 y 12.1.3.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con ADF Faces. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.1.7, 11.1.2.2 y 11.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con OIM Legacy UI. | |
| Modificada | Baja (2.6) | 1.6% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.9 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con OSSL Module. | |
| Modificada | Baja (1.5) | 0.33% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Outside In PDF Export SDKutside In PDF Export SDK, una vulnerabilidad diferente a CVE-2015-4809. | |
| Modificada | Baja (1.5) | 0.34% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.5.0, 8.5.1 y 8.5.2 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con Outside In PDF Export SDK, una vulnerabilidad diferente a CVE-2015-4811. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 7.6.2, 11.1.1.6.1 y 11.1.1.8.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (5) | 2.6% | — | Oracle Fusion Middleware | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.7, 11.1.1.9, 12.1.2.0 y 12.1.3.0 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Web Listener. | |
| Modificada | Alta (7.5) | 13% | 💥 PoC | Apache ActivemqOracle Business Intelligence PublisherOracle Fusion Middleware | 14/8/2015 | 17/6/2026 | Vulnerabilidad en la función processControlCommand en broker/TransportConnection.java en Apache ActiveMQ en versiones anteriores a 5.11.0, permite a atacantes remotos causar una denegación de servicio (apagado) a través de un comando de apagado. | |
| Modificada | Media (6.8) | 1.9% | — | Oracle Fusion Middleware | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality basados en Trillium, una vulnerabilidad diferente a… | |
| Modificada | Media (6.8) | 1.9% | — | Oracle Fusion Middleware | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality basados en Trillium, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 2.2% | — | Oracle Fusion Middleware | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.7 y 11.1.2.2, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Authentication Engine. | |
| Modificada | Media (6.8) | 1.9% | — | Oracle Fusion Middleware | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Event Processing en Oracle Fusion Middleware 11.1.1.7 y 12.1.3.0, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con CEP system. | |
| Modificada | Alta (7.5) | 3.0% | — | Oracle Fusion Middleware | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Endeca Information Discovery Studio en Oracle Fusion Middleware 2.2.2, 2.3, 2.4, 3.0 y 3.1, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Integrator, una vulnerabilidad… |