Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1234 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.5%—Oracle Application Server13/1/201016/6/2026
vulnerabilidad inespecífica en el componente Oracle Containers para J2EE en Oracle Application Server v10.1.2.3 y v10.1.3.4 permite a atacantes remotos influir en la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5)2.5%—Oracle Application Server13/1/201016/6/2026
vulnerabilidad inespecífica en el componente Access Manager Identity Server en Oracle Application Server v7.0.4.3 y v10.1.4.2 permite a atacantes remotos influir en la integridad a través de vectores desconocidos.
ModificadaBaja (1)0.31%—Oracle Application ServerOracle Database Server13/1/201016/6/2026
Vulnerabilidad sin especificar en el componente Unzip en Oracle Database v9.2.0.8, v9.2.0.8DV, y v10.1.0.5; y Oracle Application Server v10.1.2.3; permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6.4)1.1%—IBM Websphere Application ServerIBM Communications Enabled Applications8/12/200916/6/2026
Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores.
ModificadaMedia (6.8)0.60%—IBM Websphere Application Server16/11/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la consola de administración en el componente Security en IBM WebSphere Application Server (WAS) v6.0.2 anteriores a v6.0.2.39, v6.1 anteriores a v6.1.0.29, y v7.0 anteriores a v7.0.0.7 permite a atacantes remotos secuestrar la autenticación de…
ModificadaMedia (4.3)2.9%—Oracle Application Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Portal en Oracle Application Server 10.1.2.3 y 10.1.4.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0974 y CVE-2009-0983.
ModificadaMedia (4.3)2.4%—Oracle Application Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Intelligence Enterprise Edition en versiones no específicas en Oracle Application Server permite a los atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaBaja (1.7)0.39%—Oracle Application Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Business Intelligence Enterprise Edition en Oracle Application Server v10.1.3.4.1 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaAlta (7.8)2.5%—IBM Websphere Application Server21/9/200916/6/2026
Vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) v6.1 anteriores a v6.1.0.27 permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos, relacionado con "un error en fixpacks v6.1.0.23 y v6.1.0.25".
ModificadaBaja (2.1)0.39%—IBM Websphere Application Server21/9/200916/6/2026
En WebSphere Application Server (WAS) de IBM versiones 6.1 anteriores a 6.1.0.27 y versiones 7.0 anteriores a 7.0.0.7, no manejan apropiadamente una excepción que se produce después del uso de scripts wsadmin y la configuración de JAAS-J2C Authentication Data, que permite a los usuarios locales obtener información…
ModificadaMedia (4.3)1.6%—IBM Websphere Application Server21/9/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la ayuda de Eclipse del servidor de aplicaciones IBM WebSphere (WAS) en versiones v6.1 anteriores a la v 6.1.0.27 permite a usuarios remotos inyectar codigo de script web o código HTML a través de una entrada sin especificar.
ModificadaMedia (4)4.1%—Oracle Application Server14/9/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Internet Directory en Oracle Application Server v9.0.4.3 y v10.1.2.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, también conocida como AS06.
ModificadaMedia (4.3)4.2%—Oracle Application Server14/9/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle JDeveloper en Oracle Application Server v10.1.2.2 y v10.1.3.1, permite a atacantes remotos comprometer la integridad a través de vectores desconcidos. También conocido como AS05.
ModificadaMedia (4.3)5.0%—Oracle Application ServerOracle E-business Suite14/9/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Application Server v10.1.2.2 y E-Business Suite v12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, también conocida como AS04.
ModificadaMedia (6.8)5.6%—Oracle Application Server14/9/200916/6/2026
Vulnerabilidad sin especificar en el componente racle BPEL Worklist Application en Oracle Application Server v10.1.2.2 y v10.1.3.3, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. También conocida como AS03.
ModificadaAlta (9.3)4.1%—Oracle Application ServerOracle E-business Suite 11I14/9/200916/6/2026
Vulnerabilidad no especificada en el cliente E-Business Application, como el que se utiliza en Oracle Application Server v1.1.8.26 y E-Business Suite v11.5.10.2; permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el componente…
ModificadaMedia (5)1.2%—Fujitsu Interstage Application Server10/9/200916/6/2026
Vulnerabilidad no especificada en Fujitsu Interstage HTTP Server, como el que se usa en Interstage Application Server Enterprise Edition v7.0.1 para Solaris, permite a los atacantes provocar una denegación de servicio a través de vectores desconocidos relacionados con SSL.
ModificadaMedia (5)1.2%—Fujitsu Interstage Application Server10/9/200916/6/2026
Vulnerabilidad no especificada en Fujitsu Interstage HTTP Server, como el que se usa en Interstage Application Server v5.0, v7.0, v7.0.1 y v8.0.0 para Windows, permite a los atacantes provocar una denegación de servicio a través de una solicitud manipulada.
ModificadaMedia (5)2.8%—IBM Websphere Application Server8/9/200916/6/2026
El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.37, no implementa adecuadamente las restricciones de seguridad sobre los métodos (1) doGet y (2) doTrace, lo que permite a atacantes remotos evitar las restricciones de acceso intencionadas y obtener…
ModificadaAlta (7.5)1.5%—IBM Websphere Application Server13/8/200916/6/2026
IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5 no lee apropiadamente el parámetro portletServingEnabled en ibm-portlet-ext.xmi, lo que permite a los atacantes remotos evitar las restricciones de acceso previstas a través de vectores desconocidos.
ModificadaMedia (5)1.3%—IBM Websphere Application Server13/8/200916/6/2026
El componente System Management/Repository en IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5 en z/OS utiliza permisos de ficheros débiles para nuevas aplicaciones, lo que permite a los atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)2.6%—IBM Websphere Application Server13/8/200916/6/2026
Vulnerabilidad no especificada en wsadmin en el componente System Management/Repository en IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5, permite a los atacantes remotos evitar las restricciones de acceso previstas para Java Management Extensions (JMX) Management Beans (aka MBeans), y causar una…
ModificadaBaja (2.1)1.3%—IBM Websphere Application Server13/8/200916/6/2026
El componente Migration en IBM WebSphere Application Server (WAS) v6.1 anteriores a v6.1.0.25 y v7.0 anteriores a v7.0.0.5, cuando cuando la traza está habilitada y una migración de 6.0 a 7.0 ha sucedido, lo que permite a los usuarios remotos autenticados obtener información sensible leyendo un archivo Migration Trace.
ModificadaAlta (7.5)2.4%—IBM Websphere Application Server13/8/200916/6/2026
El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5, cuando SPNEGO Single Sign-on (SSO) y disableSecurityPreInvokeOnFilters son configurados, permite a los atacantes remotos evitar la autenticación a través de una petición a una "URL…
ModificadaBaja (2.1)0.22%—IBM Websphere Application Server13/8/200916/6/2026
la funcionalidad Web Services en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5, en ciertas circunstancias e involucrando al archivo ibm-webservicesclient-bind.xmi y a la personalización de la encriptación de la contraseña, usa una ofuscación de contraseña débil, lo que…