Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.5% | — | Oracle Application Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Oracle Containers para J2EE en Oracle Application Server v10.1.2.3 y v10.1.3.4 permite a atacantes remotos influir en la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.5% | — | Oracle Application Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Access Manager Identity Server en Oracle Application Server v7.0.4.3 y v10.1.4.2 permite a atacantes remotos influir en la integridad a través de vectores desconocidos. | |
| Modificada | Baja (1) | 0.31% | — | Oracle Application ServerOracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Unzip en Oracle Database v9.2.0.8, v9.2.0.8DV, y v10.1.0.5; y Oracle Application Server v10.1.2.3; permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6.4) | 1.1% | — | IBM Websphere Application ServerIBM Communications Enabled Applications | 8/12/2009 | 16/6/2026 | Pack de Características para Communications Enabled Applications (CEA) anterior v1.0.0.1 para IBM WebSphere Application Server v7.0.0.7 usa valores de sesiones predecibles, lo que permite a atacantes de hombre en medio (man-in-the-middle) suplantar sesiones de colaboración a través del descubrimiento de valores. | |
| Modificada | Media (6.8) | 0.60% | — | IBM Websphere Application Server | 16/11/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la consola de administración en el componente Security en IBM WebSphere Application Server (WAS) v6.0.2 anteriores a v6.0.2.39, v6.1 anteriores a v6.1.0.29, y v7.0 anteriores a v7.0.0.7 permite a atacantes remotos secuestrar la autenticación de… | |
| Modificada | Media (4.3) | 2.9% | — | Oracle Application Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal en Oracle Application Server 10.1.2.3 y 10.1.4.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0974 y CVE-2009-0983. | |
| Modificada | Media (4.3) | 2.4% | — | Oracle Application Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Intelligence Enterprise Edition en versiones no específicas en Oracle Application Server permite a los atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Baja (1.7) | 0.39% | — | Oracle Application Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Business Intelligence Enterprise Edition en Oracle Application Server v10.1.3.4.1 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 2.5% | — | IBM Websphere Application Server | 21/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) v6.1 anteriores a v6.1.0.27 permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos, relacionado con "un error en fixpacks v6.1.0.23 y v6.1.0.25". | |
| Modificada | Baja (2.1) | 0.39% | — | IBM Websphere Application Server | 21/9/2009 | 16/6/2026 | En WebSphere Application Server (WAS) de IBM versiones 6.1 anteriores a 6.1.0.27 y versiones 7.0 anteriores a 7.0.0.7, no manejan apropiadamente una excepción que se produce después del uso de scripts wsadmin y la configuración de JAAS-J2C Authentication Data, que permite a los usuarios locales obtener información… | |
| Modificada | Media (4.3) | 1.6% | — | IBM Websphere Application Server | 21/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la ayuda de Eclipse del servidor de aplicaciones IBM WebSphere (WAS) en versiones v6.1 anteriores a la v 6.1.0.27 permite a usuarios remotos inyectar codigo de script web o código HTML a través de una entrada sin especificar. | |
| Modificada | Media (4) | 4.1% | — | Oracle Application Server | 14/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Directory en Oracle Application Server v9.0.4.3 y v10.1.2.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, también conocida como AS06. | |
| Modificada | Media (4.3) | 4.2% | — | Oracle Application Server | 14/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle JDeveloper en Oracle Application Server v10.1.2.2 y v10.1.3.1, permite a atacantes remotos comprometer la integridad a través de vectores desconcidos. También conocido como AS05. | |
| Modificada | Media (4.3) | 5.0% | — | Oracle Application ServerOracle E-business Suite | 14/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Application Server v10.1.2.2 y E-Business Suite v12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, también conocida como AS04. | |
| Modificada | Media (6.8) | 5.6% | — | Oracle Application Server | 14/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente racle BPEL Worklist Application en Oracle Application Server v10.1.2.2 y v10.1.3.3, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. También conocida como AS03. | |
| Modificada | Alta (9.3) | 4.1% | — | Oracle Application ServerOracle E-business Suite 11I | 14/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el cliente E-Business Application, como el que se utiliza en Oracle Application Server v1.1.8.26 y E-Business Suite v11.5.10.2; permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el componente… | |
| Modificada | Media (5) | 1.2% | — | Fujitsu Interstage Application Server | 10/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en Fujitsu Interstage HTTP Server, como el que se usa en Interstage Application Server Enterprise Edition v7.0.1 para Solaris, permite a los atacantes provocar una denegación de servicio a través de vectores desconocidos relacionados con SSL. | |
| Modificada | Media (5) | 1.2% | — | Fujitsu Interstage Application Server | 10/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en Fujitsu Interstage HTTP Server, como el que se usa en Interstage Application Server v5.0, v7.0, v7.0.1 y v8.0.0 para Windows, permite a los atacantes provocar una denegación de servicio a través de una solicitud manipulada. | |
| Modificada | Media (5) | 2.8% | — | IBM Websphere Application Server | 8/9/2009 | 16/6/2026 | El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.37, no implementa adecuadamente las restricciones de seguridad sobre los métodos (1) doGet y (2) doTrace, lo que permite a atacantes remotos evitar las restricciones de acceso intencionadas y obtener… | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5 no lee apropiadamente el parámetro portletServingEnabled en ibm-portlet-ext.xmi, lo que permite a los atacantes remotos evitar las restricciones de acceso previstas a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.3% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente System Management/Repository en IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5 en z/OS utiliza permisos de ficheros débiles para nuevas aplicaciones, lo que permite a los atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 2.6% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | Vulnerabilidad no especificada en wsadmin en el componente System Management/Repository en IBM WebSphere Application Server (WAS) v7.0 anteriores a v7.0.0.5, permite a los atacantes remotos evitar las restricciones de acceso previstas para Java Management Extensions (JMX) Management Beans (aka MBeans), y causar una… | |
| Modificada | Baja (2.1) | 1.3% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente Migration en IBM WebSphere Application Server (WAS) v6.1 anteriores a v6.1.0.25 y v7.0 anteriores a v7.0.0.5, cuando cuando la traza está habilitada y una migración de 6.0 a 7.0 ha sucedido, lo que permite a los usuarios remotos autenticados obtener información sensible leyendo un archivo Migration Trace. | |
| Modificada | Alta (7.5) | 2.4% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5, cuando SPNEGO Single Sign-on (SSO) y disableSecurityPreInvokeOnFilters son configurados, permite a los atacantes remotos evitar la autenticación a través de una petición a una "URL… | |
| Modificada | Baja (2.1) | 0.22% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | la funcionalidad Web Services en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5, en ciertas circunstancias e involucrando al archivo ibm-webservicesclient-bind.xmi y a la personalización de la encriptación de la contraseña, usa una ofuscación de contraseña débil, lo que… |