Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)1.0%—Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+101/8/200716/6/2026
La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a…
ModificadaMedia (5)6.5%—Ipswitch ImserverIpswitch Collaboration Suite24/7/200716/6/2026
El IM Server (también conocido como a IMserve or IMserver) 2.0.5.30 y probablemente versiones anteriores en Ipswitch Instant Messaging versiones anteriores a 2.07 en Ipswitch Collaboration Suite (ICS) permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante determinados datos al…
ModificadaAlta (10)22%💥 ExploitIpswitch Imail ServerIpswitch Collaboration Suite21/7/200716/6/2026
Múltiples desbordamientos de búfer en Ipswitch IMail Server 2006 versiones anteriores a 2006.21 (1) permiten a atacantes remotos ejecutar código de su elección mediante vectores no especificados en Imailsec y (2) permiten a atacantes remotos tener un impacto desconocido mediante un vector no especificado relativo a…
ModificadaMedia (6.5)85%💥 ExploitIpswitch Imail ServerIpswitch Collaboration Suite21/7/200716/6/2026
Múltiples desbordamientos de búfer en el servicio IMAP (imapd32.exe) de Ipswitch IMail Server 2006 versiones anteriores a 2006.21 permiten a atacantes remotos autenticados ejecutar código de su elección mediante el comando (1) Search ó (2) Search Charset.
ModificadaMedia (5.5)2.5%—Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+518/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha…
ModificadaAlta (7.5)2.4%—Oracle Collaboration Suite18/7/200716/6/2026
Múltiples vulnerabilidades no especificas en Oracle Collaboration Suite 10.1.2 tienen un impacto desconocido y vectores de ataque remotos a través de (1) Instant Messaging/Presence (OCS01) y (2) Oracle Single Sign On (AS02).
ModificadaAlta (7.5)3.3%—Oracle Application ServerOracle Collaboration SuiteOracle Database Server18/7/200716/6/2026
Vulnerabilidad sin especificar en el componente Oracle Internet Directory para el Oracle Database 9.2.0.8 y 9.2.0.8DV, el Application Server 9.0.4.3, 10.1.2.0.2 y 10.1.2.2 y el Collaboration Suite 10.1.2 tiene un impacto desconocido y vectores de ataque remotos, también conocido como OID01.
ModificadaAlta (7.5)2.4%—Oracle Application ServerOracle Collaboration Suite18/7/200716/6/2026
Vulnerabilidad no especificada en Oracle Jdeveloper en Oracle Application Server 10.1.2.2 y Collaboration Suite 10.1.2 permite a atacantes locales o remotos dependientes del contexto tener un impacto desconocido mediante determinadas aplicaciones que utilizan JBO.KEY, también conocido como JDEV01.
ModificadaAlta (7.5)2.4%—Oracle Application ServerOracle Collaboration Suite18/7/200716/6/2026
Vulnerabilidad no especificada en Oracle Jdeveloper para Application Server 10.1.2.2 y 10.1.3.1, y Collaboration Suite 10.1.2, permite a atacantes locales o remotos dependientes del contexto tener un impacto desconocido mediante determinadas aplicaciones que utilizan JBO.SERVER, también conocido como JDEV02.
ModificadaMedia (4.3)1.2%—Hitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal5/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Collaboration - File Sharing 01-20 hasta 01-20-/B y 01-30 hasta 01-30-/B en Hitechi Groupmax Collaboration Portal hasta 07-30-/D, Groupmax Collaboration Web Client - Forum/File Sharing hasta 07-30-/C, uCosminexus Collaboration Portal hasta 06-30-/D,…
ModificadaAlta (9)2.5%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite18/4/200716/6/2026
Vulnerabilidad no especificada en Workflow Cartridge, tal y como se usa en Oracle Database Server 9.2.0.1, 10.1.0.2, y 10.2.0.1; Application Server 9.0.4.3 y 10.1.2.0.2; Collaboration Suite 10.1.2; y E-Business Suite; tienen un impacto desconocido y vectores de ataque remotos autenticados, también conocido como OWF01.
ModificadaAlta (10)2.2%—Oracle Collaboration Suite18/4/200716/6/2026
Vulnerabilidad no especificada en Collaborative Workspace de Oracle Collaboration Suite 10.1.2 tiene impacto y vectores de ataque desconocidos, también conocido como OCS01.
ModificadaMedia (6.8)1.2%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB ClientHitachi Ucosminexus Collaboration Portal+131/3/200716/6/2026
Vulnerabilidad de inyección SQL en Hitachi Collaboration - Online Community Management 01-00 hasta la 01-30, utilizado en Groupmax Collaboration Portal, Groupmax Collaboration Web Client, uCosminexus Collaboration Portal, Cosminexus Collaboration Portal, y uCosminexus Content Manager, permite a atacantes remotos…
ModificadaAlta (9.3)5.6%—Ipswitch ImailIpswitch Imail PlusIpswitch Imail PremiumIpswitch Collaboration Suite23/3/200716/6/2026
Múltiples desbordamientos de búfer en el control ActiveX IMAILAPILib (IMailAPI.dll) en Ipswitch IMail Server anterior a 2006.2 permite a atacantes remotos ejecutar código de su elección a través de los miembros (1) WebConnect y (2) Connect en el control (a)IMailServer; miembros (3) Sync3 y (4) Init3 en el control (b)…
ModificadaBaja (3.5)1.3%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite17/1/200716/6/2026
Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle…
ModificadaBaja (3.2)0.42%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.2 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionados con el componente de Administración y Notificación de Procesos Oracle (Oracle Process Mgmt & Notification), también conocido…
ModificadaMedia (5)1.6%—Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2; Collaboration Suite 9.0.4.2 y 10.1.2; y E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con el Desarrollador de Informes Oracle (Oracle Reports Developer), también…
ModificadaBaja (2.6)1.4%—Oracle Application ServerOracle Collaboration Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 10.1.2.0.2 y 10.1.3.0, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque desconocidos relacionados con Contenedores para J2EE, también conocido como OC4J07.
ModificadaMedia (6.4)1.7%—Oracle Application ServerOracle Collaboration Suite17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Application Server 9.0.4.3 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2, tienen impacto y vectores de ataque desconocidos relacionados con Contenedores de Oracle para J2EE, también conocidos como (1) OC4J03 y (2) OC4J04.
ModificadaAlta (7.5)3.2%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.2, y 10.1.2.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tiene impacto y vectores de ataque desconocidos relacionados con el componente de notificación y manejo de procesos de Oracle (Oracle Process Mgmt &…
ModificadaBaja (1.7)0.37%—Oracle Application ServerOracle Collaboration Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.0, y 10.1.2.0.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con los Contenedores para J2EE, también conocido como OC4J08.
ModificadaMedia (5)1.7%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.0.1.5, 9.2.0.8, 10.1.0.5, y 10.2.0.3; Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1, y 10.1.3.0; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con el servidor HTTP de…
ModificadaMedia (4)1.4%—Oracle Application ServerOracle Collaboration Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3 y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionacos con los Contenedores Oracle para J2EE, también conocido como OC4J02.
ModificadaBaja (2.1)1.5%—Oracle Application ServerOracle Collaboration Suite18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Application Server 9.0.4.1 y 10.1.2.0.2, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# OC4J05.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y 10.1.0.5, Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0, Oracle Collaboration Suite 9.0.4.2 and 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como…
Orbitaley — Vulnerabilidades