Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.1% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Business Intelligence Enterprise Edition en Oracle Fusion Middleware 10.1.3.4.2 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Analytics Web General. | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Fusion Middleware 3.0.1 y 3.1.2 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Admin Console. | |
| Modificada | Baja (3.5) | 0.84% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SAML, una vulnerabilidad diferente a CVE-2014-6592. | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0, y 12.1.3.0 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Web Listener, una vulnerabilidad diferente a CVE-2013-0338, CVE-2013-2877, y… | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 11.1.1.8.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Content Server. | |
| Modificada | Media (5) | 2.2% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers for J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.1% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a atacantes remotos afectar la integridad a través de vectores relacionados con SSO Engine. | |
| Modificada | Media (5) | 1.4% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente BI Publisher (anteriormente XML Publisher) en Oracle Fusion Middleware 11.1.1.7 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con BI Publisher Security. | |
| Modificada | Baja (3.5) | 0.83% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SAML, una vulnerabilidad diferente a CVE-2015-0389. | |
| Modificada | Media (4.3) | 1.00% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Reports Developer en Oracle Fusion Middleware 11.1.1.7 y 11.1.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 0.96% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Adaptive Access Manager de Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1 y 11.1.2.2 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores relacionados con OAM Integration. | |
| Modificada | Media (6.8) | 1.8% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server de Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0 y 12.1.3.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Web Listener, una vulnerabilidad distinta a CVE-2011-1944. | |
| Modificada | Media (5) | 1.4% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware 10.0.20, 10.3.6.0, 12.1.1.0 y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con CIE Related Components. | |
| Modificada | Media (4.6) | 0.35% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle SOA Suite de Oracle Fusion Middleware 11.1.1.7 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con B2B Engine. | |
| Modificada | Media (4.3) | 1.00% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Directory Server Enterprise Edition en Oracle Fusion Middleware 7.0 permite a atacantes remotos afectar la integridad a través vectores desconocidos relacionados con Admin Console. | |
| Modificada | Media (4.3) | 8.1% | — | Oracle Fusion Middleware | 21/1/2015 | 17/6/2026 | La función xmlParserHandlePEReference en parser.c en libxml2 en versiones anteriores a 2.9.2, como se utiliza en Web Listener en Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0 y 12.1.3.0 y otros productos, carga entidades de parámetro externas independientemente de si la sustitución de entidad o… | |
| Modificada | Media (4.6) | 7.1% | — | Corel PDF Fusion | 15/1/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Corel PDF Fusion permite a usuarios locales ejecutar código arbitrario y realizar ataques del secuestro de DLL a través de un fichero quserex.dll troyano que se ubica en la misma carpeta que el fichero siendo procesado. | |
| Modificada | Media (5) | 3.0% | — | Adobe Coldfusion | 10/12/2014 | 17/6/2026 | Adobe ColdFusion 10 anterior a Update 15 y 11 anterior a Update 3 permite a atacantes causar una denegación de servicio (consumo de recursos) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Php-fusion | 17/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP-Fusion 7.02.07 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios en el parámetro submit_id en /administration/submissions.php (2) y el parámetro status en files/administration/members.php | |
| Modificada | Media (5.4) | 0.27% | — | Pocketmags Fusion Flowers - Weddings | 21/10/2014 | 17/6/2026 | La aplicación para Android Fusion Flowers - Weddings (también conocido como com.triactivemedia.fusionweddings) @7F0801AA no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Desire2learn Fusion 2014 Project Desire2learn Fusion 2014 | 19/10/2014 | 17/6/2026 | La aplicación para Android Desire2Learn FUSION 2014 (también conocido como com.desire2learn.fusion2012) 4.0.729.1748 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (1.9) | 0.31% | — | Carefusion Pyxis Supplystation | 19/10/2014 | 17/6/2026 | CareFusion Pyxis SupplyStation 8.1 con 'hardware test tool' anterior a 1.0.16 permite a usuarios locales obtener información potencialmente sensible mediante la lecutra de un fichero de (1) depuración o (2) desarrollo temporal. | |
| Modificada | Alta (9.7) | 2.1% | — | Carefusion Pyxis Supplystation | 19/10/2014 | 17/6/2026 | CareFusion Pyxis SupplyStation 8.1 con 'hardware test tool' anterior a 1.0.16 tiene una contraseña de servicio embebida, lo que facilita a atacantes remotos obtener acceso a tavés de vectores no especificados. | |
| Modificada | Media (6.8) | 0.35% | — | Carefusion Pyxis Supplystation | 19/10/2014 | 17/6/2026 | CareFusion Pyxis SupplyStation 8.1 con 'hardware test tool' 1.0.16 y anteriores tiene una contraseña de base de datos embebida, lo que facilita a usuarios locales conseguir privilegios mediante el aprovechamiento del acceso de gabinete. | |
| Modificada | Baja (3.5) | 0.93% | — | Carefusion Pyxis Supplystation | 19/10/2014 | 17/6/2026 | Pyxis SupplyStation versión 8.1 de CareFusioncon, con la herramienta de prueba de hardware anterior a versión 1.0.16, presenta una contraseña de aplicación embebida, lo que facilita a los usuarios autenticados remotos obtener acceso a archivos de aplicación por medio de vectores no especificados. |