Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 1.0% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+10 | 1/8/2007 | 16/6/2026 | La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a… | |
| Modificada | Media (5) | 6.5% | — | Ipswitch ImserverIpswitch Collaboration Suite | 24/7/2007 | 16/6/2026 | El IM Server (también conocido como a IMserve or IMserver) 2.0.5.30 y probablemente versiones anteriores en Ipswitch Instant Messaging versiones anteriores a 2.07 en Ipswitch Collaboration Suite (ICS) permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante determinados datos al… | |
| Modificada | Alta (10) | 22% | 💥 Exploit | Ipswitch Imail ServerIpswitch Collaboration Suite | 21/7/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en Ipswitch IMail Server 2006 versiones anteriores a 2006.21 (1) permiten a atacantes remotos ejecutar código de su elección mediante vectores no especificados en Imailsec y (2) permiten a atacantes remotos tener un impacto desconocido mediante un vector no especificado relativo a… | |
| Modificada | Media (6.5) | 85% | 💥 Exploit | Ipswitch Imail ServerIpswitch Collaboration Suite | 21/7/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el servicio IMAP (imapd32.exe) de Ipswitch IMail Server 2006 versiones anteriores a 2006.21 permiten a atacantes remotos autenticados ejecutar código de su elección mediante el comando (1) Search ó (2) Search Charset. | |
| Modificada | Media (5.5) | 2.5% | — | Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+5 | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Collaboration Suite | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificas en Oracle Collaboration Suite 10.1.2 tienen un impacto desconocido y vectores de ataque remotos a través de (1) Instant Messaging/Presence (OCS01) y (2) Oracle Single Sign On (AS02). | |
| Modificada | Alta (7.5) | 3.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database Server | 18/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Internet Directory para el Oracle Database 9.2.0.8 y 9.2.0.8DV, el Application Server 9.0.4.3, 10.1.2.0.2 y 10.1.2.2 y el Collaboration Suite 10.1.2 tiene un impacto desconocido y vectores de ataque remotos, también conocido como OID01. | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Application ServerOracle Collaboration Suite | 18/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Jdeveloper en Oracle Application Server 10.1.2.2 y Collaboration Suite 10.1.2 permite a atacantes locales o remotos dependientes del contexto tener un impacto desconocido mediante determinadas aplicaciones que utilizan JBO.KEY, también conocido como JDEV01. | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Application ServerOracle Collaboration Suite | 18/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Jdeveloper para Application Server 10.1.2.2 y 10.1.3.1, y Collaboration Suite 10.1.2, permite a atacantes locales o remotos dependientes del contexto tener un impacto desconocido mediante determinadas aplicaciones que utilizan JBO.SERVER, también conocido como JDEV02. | |
| Modificada | Media (4.3) | 1.2% | — | Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal | 5/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Collaboration - File Sharing 01-20 hasta 01-20-/B y 01-30 hasta 01-30-/B en Hitechi Groupmax Collaboration Portal hasta 07-30-/D, Groupmax Collaboration Web Client - Forum/File Sharing hasta 07-30-/C, uCosminexus Collaboration Portal hasta 06-30-/D,… | |
| Modificada | Alta (9) | 2.5% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Workflow Cartridge, tal y como se usa en Oracle Database Server 9.2.0.1, 10.1.0.2, y 10.2.0.1; Application Server 9.0.4.3 y 10.1.2.0.2; Collaboration Suite 10.1.2; y E-Business Suite; tienen un impacto desconocido y vectores de ataque remotos autenticados, también conocido como OWF01. | |
| Modificada | Alta (10) | 2.2% | — | Oracle Collaboration Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Collaborative Workspace de Oracle Collaboration Suite 10.1.2 tiene impacto y vectores de ataque desconocidos, también conocido como OCS01. | |
| Modificada | Media (6.8) | 1.2% | — | Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal+1 | 31/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Hitachi Collaboration - Online Community Management 01-00 hasta la 01-30, utilizado en Groupmax Collaboration Portal, Groupmax Collaboration Web Client, uCosminexus Collaboration Portal, Cosminexus Collaboration Portal, y uCosminexus Content Manager, permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 5.6% | — | Ipswitch ImailIpswitch Imail PlusIpswitch Imail PremiumIpswitch Collaboration Suite | 23/3/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX IMAILAPILib (IMailAPI.dll) en Ipswitch IMail Server anterior a 2006.2 permite a atacantes remotos ejecutar código de su elección a través de los miembros (1) WebConnect y (2) Connect en el control (a)IMailServer; miembros (3) Sync3 y (4) Init3 en el control (b)… | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle… | |
| Modificada | Baja (3.2) | 0.42% | — | Oracle Application ServerOracle Collaboration SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.2 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionados con el componente de Administración y Notificación de Procesos Oracle (Oracle Process Mgmt & Notification), también conocido… | |
| Modificada | Media (5) | 1.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2; Collaboration Suite 9.0.4.2 y 10.1.2; y E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con el Desarrollador de Informes Oracle (Oracle Reports Developer), también… | |
| Modificada | Baja (2.6) | 1.4% | — | Oracle Application ServerOracle Collaboration Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 10.1.2.0.2 y 10.1.3.0, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque desconocidos relacionados con Contenedores para J2EE, también conocido como OC4J07. | |
| Modificada | Media (6.4) | 1.7% | — | Oracle Application ServerOracle Collaboration Suite | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Application Server 9.0.4.3 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2, tienen impacto y vectores de ataque desconocidos relacionados con Contenedores de Oracle para J2EE, también conocidos como (1) OC4J03 y (2) OC4J04. | |
| Modificada | Alta (7.5) | 3.2% | — | Oracle Application ServerOracle Collaboration SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.2, y 10.1.2.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tiene impacto y vectores de ataque desconocidos relacionados con el componente de notificación y manejo de procesos de Oracle (Oracle Process Mgmt &… | |
| Modificada | Baja (1.7) | 0.37% | — | Oracle Application ServerOracle Collaboration Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.0, y 10.1.2.0.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con los Contenedores para J2EE, también conocido como OC4J08. | |
| Modificada | Media (5) | 1.7% | — | Oracle Application ServerOracle Collaboration SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.0.1.5, 9.2.0.8, 10.1.0.5, y 10.2.0.3; Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1, y 10.1.3.0; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con el servidor HTTP de… | |
| Modificada | Media (4) | 1.4% | — | Oracle Application ServerOracle Collaboration Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3 y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionacos con los Contenedores Oracle para J2EE, también conocido como OC4J02. | |
| Modificada | Baja (2.1) | 1.5% | — | Oracle Application ServerOracle Collaboration Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Application Server 9.0.4.1 y 10.1.2.0.2, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# OC4J05. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y 10.1.0.5, Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0, Oracle Collaboration Suite 9.0.4.2 and 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como… |