Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1090 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 4.8% | — | Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+3 | 9/11/2015 | 17/6/2026 | La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque… | |
| Modificada | Media (6) | 1.4% | — | Oracle Peoplesoft Products | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con ePerformance. | |
| Modificada | Media (4) | 1.3% | — | Oracle Peoplesoft Products | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Pivot Grid. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Peoplesoft Products | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Talent Acquisition Management. | |
| Modificada | Media (4) | 1.4% | — | Oracle Peoplesoft Products | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FSCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con FIN Resource Management (Security). | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Peoplesoft Products | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FIN Expenses en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Expense Report General. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Peoplesoft Products | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con PIA Core Technology. | |
| Modificada | Media (4) | 1.4% | — | Oracle Peoplesoft Products | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM Talent Acquisition Management en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través vectores desconocidos relacionados con Security. | |
| Modificada | Media (4.3) | 2.1% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre… | |
| Modificada | Media (4) | 1.5% | — | Oracle Peoplesoft Products | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM Cyidate Gateway en Oracle PeopleSoft Products 9.1 y 9.2, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4) | 1.5% | — | Oracle Peoplesoft Products | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con MultiChannel Framework (CF). | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Peoplesoft Products | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Fluid Core. | |
| Modificada | Media (4) | 1.3% | — | Oracle Peoplesoft Products | 16/7/2015 | 17/6/2026 | Existe una vulnerabilidad no especificada en el componente PeopleSoft Enterprise Portal - Interaction Hub en Oracle PeopleSoft Products 9.1.00 que permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Enterprise Portal. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Peoplesoft Products | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente People Soft Enterprise People Tools en Oracle PeopleSoft Products versiones 8.53 y 8.54, permite a atacantes remotos afectar la integridad a través de vectores relacionados con PIA Core Technology. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Peoplesoft Products | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HCM Talent Acquisition Manager de Oracle PeopleSoft Products 9.1 y 9.2, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Peoplesoft Products | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise Portal Interaction Hub en Oracle PeopleSoft Products 9.1.00 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Enterprise Portal. | |
| Modificada | Media (4) | 1.4% | — | Oracle Peoplesoft Products | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con PIA Search Functionality. | |
| Modificada | Media (4) | 1.3% | — | Oracle Peoplesoft Products | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con la tecnología PIA Core, una vulnerabilidad diferente a CVE-2015-0472. | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle Peoplesoft Products | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Strategic Sourcing en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Peoplesoft Products | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con PIA Core Technology, una vulnerabilidad diferente a CVE-2015-0487. | |
| Modificada | Baja (3.3) | 0.96% | — | Oracle Peoplesoft Products | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con PORTAL. | |
| Modificada | Media (4) | 1.1% | — | Oracle Peoplesoft Products | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.52 y 8.53 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la distribución de informes (Report Distribution). | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Peoplesoft Products | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 permite a atacantes remotos afectar la integridad a través de vectores relacionados con PIA Core Technology. | |
| Modificada | Media (4) | 0.90% | — | Oracle Peoplesoft Products | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.52, 8.53, y 8.54 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con PIA Core Technology. |