Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.84%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SAML, una vulnerabilidad diferente a CVE-2014-6592.
ModificadaMedia (4.3)1.6%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0, y 12.1.3.0 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Web Listener, una vulnerabilidad diferente a CVE-2013-0338, CVE-2013-2877, y…
ModificadaMedia (4.3)1.9%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 11.1.1.8.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Content Server.
ModificadaMedia (5)2.2%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers for J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5)2.1%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a atacantes remotos afectar la integridad a través de vectores relacionados con SSO Engine.
ModificadaMedia (5)1.4%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente BI Publisher (anteriormente XML Publisher) en Oracle Fusion Middleware 11.1.1.7 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con BI Publisher Security.
ModificadaBaja (3.5)0.83%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SAML, una vulnerabilidad diferente a CVE-2015-0389.
ModificadaMedia (4.3)1.00%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Reports Developer en Oracle Fusion Middleware 11.1.1.7 y 11.1.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos.
ModificadaMedia (5.5)0.96%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Adaptive Access Manager de Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1 y 11.1.2.2 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores relacionados con OAM Integration.
ModificadaMedia (6.8)1.8%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server de Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0 y 12.1.3.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Web Listener, una vulnerabilidad distinta a CVE-2011-1944.
ModificadaMedia (5)1.4%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware 10.0.20, 10.3.6.0, 12.1.1.0 y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con CIE Related Components.
ModificadaMedia (4.6)0.35%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle SOA Suite de Oracle Fusion Middleware 11.1.1.7 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con B2B Engine.
ModificadaMedia (4.3)1.00%—Oracle Fusion Middleware21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Directory Server Enterprise Edition en Oracle Fusion Middleware 7.0 permite a atacantes remotos afectar la integridad a través vectores desconocidos relacionados con Admin Console.
ModificadaMedia (4.3)8.1%—Oracle Fusion Middleware21/1/201517/6/2026
La función xmlParserHandlePEReference en parser.c en libxml2 en versiones anteriores a 2.9.2, como se utiliza en Web Listener en Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0 y 12.1.3.0 y otros productos, carga entidades de parámetro externas independientemente de si la sustitución de entidad o…
ModificadaMedia (4.6)7.1%—Corel PDF Fusion15/1/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Corel PDF Fusion permite a usuarios locales ejecutar código arbitrario y realizar ataques del secuestro de DLL a través de un fichero quserex.dll troyano que se ubica en la misma carpeta que el fichero siendo procesado.
ModificadaMedia (5)3.0%—Adobe Coldfusion10/12/201417/6/2026
Adobe ColdFusion 10 anterior a Update 15 y 11 anterior a Update 3 permite a atacantes causar una denegación de servicio (consumo de recursos) a través de vectores no especificados.
ModificadaAlta (7.5)3.3%💥 ExploitPhp-fusion17/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP-Fusion 7.02.07 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios en el parámetro submit_id en /administration/submissions.php (2) y el parámetro status en files/administration/members.php
ModificadaMedia (5.4)0.27%—Pocketmags Fusion Flowers - Weddings21/10/201417/6/2026
La aplicación para Android Fusion Flowers - Weddings (también conocido como com.triactivemedia.fusionweddings) @7F0801AA no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Desire2learn Fusion 2014 Project Desire2learn Fusion 201419/10/201417/6/2026
La aplicación para Android Desire2Learn FUSION 2014 (también conocido como com.desire2learn.fusion2012) 4.0.729.1748 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (1.9)0.31%—Carefusion Pyxis Supplystation19/10/201417/6/2026
CareFusion Pyxis SupplyStation 8.1 con 'hardware test tool' anterior a 1.0.16 permite a usuarios locales obtener información potencialmente sensible mediante la lecutra de un fichero de (1) depuración o (2) desarrollo temporal.
ModificadaAlta (9.7)2.1%—Carefusion Pyxis Supplystation19/10/201417/6/2026
CareFusion Pyxis SupplyStation 8.1 con 'hardware test tool' anterior a 1.0.16 tiene una contraseña de servicio embebida, lo que facilita a atacantes remotos obtener acceso a tavés de vectores no especificados.
ModificadaMedia (6.8)0.35%—Carefusion Pyxis Supplystation19/10/201417/6/2026
CareFusion Pyxis SupplyStation 8.1 con 'hardware test tool' 1.0.16 y anteriores tiene una contraseña de base de datos embebida, lo que facilita a usuarios locales conseguir privilegios mediante el aprovechamiento del acceso de gabinete.
ModificadaBaja (3.5)0.93%—Carefusion Pyxis Supplystation19/10/201417/6/2026
Pyxis SupplyStation versión 8.1 de CareFusioncon, con la herramienta de prueba de hardware anterior a versión 1.0.16, presenta una contraseña de aplicación embebida, lo que facilita a los usuarios autenticados remotos obtener acceso a archivos de aplicación por medio de vectores no especificados.
ModificadaMedia (5.5)1.7%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.2.1 y 11.1.2.2 permite a usuarios remotos sin autenticar, afectar la confidencialidad y la integridad a través de vectores relacionados con la consola de administración.
ModificadaMedia (6.4)2.1%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5 y 11.1.1.7 permite a atacantes remotos afectar la confidencialidad, la integridad a través de vectores desconocidos relacionados con la consola de administración.