Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
894 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Oracle Communications Order AND Service Management | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Communications Order and Service Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.1.x, 7.2.4.2.x, 7.3.0.x.x y la 7.3.0.1.x. Una vulnerabilidad fácilmente explotable permite que un atacante… | |
| Modificada | Alta (8.8) | 0.51% | — | Ordermanagementscript Professional Service Script | 27/12/2017 | 17/6/2026 | PHP Scripts Mall Professional Service Script contiene CSRF mediante admin/general_settingupd.php, como se ha demostrado mediante la modificación de un ajuste en el panel de usuario. | |
| Modificada | Media (4.8) | 0.54% | — | Ordermanagementscript Professional Service Script | 27/12/2017 | 17/6/2026 | PHP Scripts Mall Professional Service Script contiene XSS mediante el parámetro view en admin/bannerview.php. | |
| Modificada | Crítica (9.8) | 1.2% | — | Ordermanagementscript Professional Service Script | 27/12/2017 | 17/6/2026 | PHP Scripts Mall Professional Service Script contiene inyección SQL mediante el parámetro id en admin/review.php. | |
| Modificada | Media (5.3) | 1.5% | — | Ordermanagementscript Professional Service Script | 27/12/2017 | 17/6/2026 | PHP Scripts Mall Professional Service Script permite que atacantes remotos obtengan información sensible de ruta completa mediante un parámetro PATH-INFO manipulado en service-list/category/. | |
| Modificada | Media (5.3) | 1.1% | — | Ordermanagementscript Professional Service Script | 27/12/2017 | 17/6/2026 | PHP Scripts Mall Professional Service Script contiene una URL de registro predecible que facilita a los atacantes remotos el registro con una dirección de correo electrónico suplantada o no válida. | |
| Modificada | Media (4.8) | 0.54% | — | Ordermanagementscript Professional Service Script | 27/12/2017 | 17/6/2026 | PHP Scripts Mall Professional Service Script contiene XSS mediante el parámetro website_title en admin/general_settingupd.php. | |
| Modificada | Media (5.3) | 1.5% | — | Ordermanagementscript Professional Service Script | 27/12/2017 | 17/6/2026 | PHP Scripts Mall Professional Service Script permite que atacantes remotos obtengan información sensible de ruta completa mediante el parámetro id en admin/review_userwise.php. | |
| Modificada | Crítica (9.8) | 1.8% | — | Sangoma Netborder/vega Session Firmware | 7/12/2017 | 17/6/2026 | Sangoma NetBorder / Vega Session Controller en versiones anteriores a la 2.3.12-80-GA permite que atacantes remotos ejecuten comandos arbitrarios mediante la interfaz web. | |
| Modificada | Media (6.2) | 4.9% | — | Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+8 | 1/12/2017 | 17/6/2026 | El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada. | |
| Modificada | Crítica (9.1) | 2.5% | — | Oracle Global Order Promising | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Global Order Promising en Oracle E-Business Suite (subcomponente: Reschedule Sales Orders). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 17/6/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa | Apache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+15 | 6/4/2017 | 25/8/2026 | La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar… | |
| Modificada | Media (5.4) | 0.90% | — | Oracle Siebel Customer Order Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 16.1 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con OpenUI. | |
| Modificada | Media (5.4) | 1.7% | — | Oracle Retail Order Broker Cloud Service | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Retail Order Broker en Oracle Retail Applications 15.0 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores relacionados con System Administration. | |
| Modificada | Alta (7.6) | 2.3% | — | Oracle Retail Order Broker | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Retail Order Broke en Oracle Retail Applications 5.1 y 5.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con System Administration. | |
| Modificada | Alta (8.8) | 5.1% | — | Oracle DocumakerOracle Enterprise Manager OPS CenterOracle Health Sciences Information ManagerOracle Healthcare Master Person Index+7 | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager OPS Center en Oracle Enterprise Manager Grid Control versiones 12.1.4, 12.2.2 y 12.3.2; el componente Oracle Health Sciences Information Manager en Oracle Health Sciences versiones 1.2.8.3, 2.0.2.3 y 3.0.1.0; el componente de Oracle Healthcare Master… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Peoplesoft Supply Chain Management Order Management | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Order Management en Oracle PeopleSoft Products 9.1 y 9.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Retail Order Management System Cloud Service | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el compomente Oracle Retail Order Management System Cloud Service en Oracle Retail Applications 3.5, 4.5, 4.7, 5.0 y 15.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Order Entry. | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Retail Order Broker Cloud Service | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Retail Order Broker Cloud Service en Oracle Retail Applications 4.0 y 4.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con System Administration. | |
| Modificada | Crítica (9.8) | 41% | — | Apache GroovyOracle Health Sciences Clinical Development CenterOracle Retail Order Broker Cloud ServiceOracle Retail Service Backbone+2 | 13/8/2015 | 17/6/2026 | Vulnerabilidad en la clase MethodClosure en runtime/MethodClosure.java en Apache Groovy desde la versión 1.7.0 hasta la versión 2.4.3, permite a atacantes remotos ejecutar código arbitrario y causar una denegación de servicio a través de un objeto serializado manipulado. | |
| Modificada | Media (4.3) | 0.93% | — | IBM Sterling Field SalesIBM Sterling Order ManagementIBM Sterling Selling AND Fulfillment Foundation | 25/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en Sterling Order Management 8.5 anterior a HF113, Sterling Selling and Fulfillment Foundation 9.0.0 anterior a FP92, y Sterling Field Sales (SFS) 9.0 anterior a HF7 en IBM Sterling Selling and Fulfillment Suite permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a… | |
| Modificada | Alta (10) | 95% | 💥 Exploit | GNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+14 | 28/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también… | |
| Modificada | Media (6.8) | 3.7% | — | Panasonic Network Camera Recorder Firmware | 17/10/2014 | 17/6/2026 | El control NcrCtl4.NcrNet.1 en Panasonic Network Camera Recorder anterior a 4.04R03 permite a atacantes remotos ejecutar código arbitrario a través de una llamada manipulada al método GetVOLHeader, escribiendo bytes nulos en una dirección arbitraria. |