Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1090 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)4.8%—Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+39/11/201517/6/2026
La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque…
ModificadaMedia (6)1.4%—Oracle Peoplesoft Products21/10/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con ePerformance.
ModificadaMedia (4)1.3%—Oracle Peoplesoft Products21/10/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Pivot Grid.
ModificadaMedia (5.5)1.4%—Oracle Peoplesoft Products21/10/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Talent Acquisition Management.
ModificadaMedia (4)1.4%—Oracle Peoplesoft Products21/10/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FSCM en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con FIN Resource Management (Security).
ModificadaBaja (3.5)1.2%—Oracle Peoplesoft Products21/10/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise FIN Expenses en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Expense Report General.
ModificadaMedia (5.5)1.4%—Oracle Peoplesoft Products21/10/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con PIA Core Technology.
ModificadaMedia (4)1.4%—Oracle Peoplesoft Products21/10/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM Talent Acquisition Management en Oracle PeopleSoft Products 9.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través vectores desconocidos relacionados con Security.
ModificadaMedia (4.3)2.1%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.4%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre…
ModificadaMedia (4)1.5%—Oracle Peoplesoft Products16/7/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM Cyidate Gateway en Oracle PeopleSoft Products 9.1 y 9.2, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4)1.5%—Oracle Peoplesoft Products16/7/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con MultiChannel Framework (CF).
ModificadaMedia (4.3)1.5%—Oracle Peoplesoft Products16/7/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Fluid Core.
ModificadaMedia (4)1.3%—Oracle Peoplesoft Products16/7/201517/6/2026
Existe una vulnerabilidad no especificada en el componente PeopleSoft Enterprise Portal - Interaction Hub en Oracle PeopleSoft Products 9.1.00 que permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Enterprise Portal.
ModificadaMedia (4.3)1.5%—Oracle Peoplesoft Products16/7/201517/6/2026
Vulnerabilidad no especificada en el componente People Soft Enterprise People Tools en Oracle PeopleSoft Products versiones 8.53 y 8.54, permite a atacantes remotos afectar la integridad a través de vectores relacionados con PIA Core Technology.
ModificadaMedia (4.3)1.5%—Oracle Peoplesoft Products16/7/201517/6/2026
Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HCM Talent Acquisition Manager de Oracle PeopleSoft Products 9.1 y 9.2, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4.3)1.5%—Oracle Peoplesoft Products16/4/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise Portal Interaction Hub en Oracle PeopleSoft Products 9.1.00 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Enterprise Portal.
ModificadaMedia (4)1.4%—Oracle Peoplesoft Products16/4/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con PIA Search Functionality.
ModificadaMedia (4)1.3%—Oracle Peoplesoft Products16/4/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con la tecnología PIA Core, una vulnerabilidad diferente a CVE-2015-0472.
ModificadaBaja (3.5)1.3%—Oracle Peoplesoft Products16/4/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Strategic Sourcing en Oracle PeopleSoft Products 9.1 y 9.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaBaja (3.5)1.2%—Oracle Peoplesoft Products16/4/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con PIA Core Technology, una vulnerabilidad diferente a CVE-2015-0487.
ModificadaBaja (3.3)0.96%—Oracle Peoplesoft Products16/4/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con PORTAL.
ModificadaMedia (4)1.1%—Oracle Peoplesoft Products21/1/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.52 y 8.53 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la distribución de informes (Report Distribution).
ModificadaMedia (4.3)1.2%—Oracle Peoplesoft Products21/1/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 permite a atacantes remotos afectar la integridad a través de vectores relacionados con PIA Core Technology.
ModificadaMedia (4)0.90%—Oracle Peoplesoft Products21/1/201517/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.52, 8.53, y 8.54 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con PIA Core Technology.
Orbitaley — Vulnerabilidades