Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Oracle Communications Order AND Service Management18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Communications Order and Service Management de Oracle Communications Applications (subcomponente: Portal). Las versiones soportadas que se han visto afectadas son la 7.2.4.1.x, 7.2.4.2.x, 7.3.0.x.x y la 7.3.0.1.x. Una vulnerabilidad fácilmente explotable permite que un atacante…
ModificadaAlta (8.8)0.51%—Ordermanagementscript Professional Service Script27/12/201717/6/2026
PHP Scripts Mall Professional Service Script contiene CSRF mediante admin/general_settingupd.php, como se ha demostrado mediante la modificación de un ajuste en el panel de usuario.
ModificadaMedia (4.8)0.54%—Ordermanagementscript Professional Service Script27/12/201717/6/2026
PHP Scripts Mall Professional Service Script contiene XSS mediante el parámetro view en admin/bannerview.php.
ModificadaCrítica (9.8)1.2%—Ordermanagementscript Professional Service Script27/12/201717/6/2026
PHP Scripts Mall Professional Service Script contiene inyección SQL mediante el parámetro id en admin/review.php.
ModificadaMedia (5.3)1.5%—Ordermanagementscript Professional Service Script27/12/201717/6/2026
PHP Scripts Mall Professional Service Script permite que atacantes remotos obtengan información sensible de ruta completa mediante un parámetro PATH-INFO manipulado en service-list/category/.
ModificadaMedia (5.3)1.1%—Ordermanagementscript Professional Service Script27/12/201717/6/2026
PHP Scripts Mall Professional Service Script contiene una URL de registro predecible que facilita a los atacantes remotos el registro con una dirección de correo electrónico suplantada o no válida.
ModificadaMedia (4.8)0.54%—Ordermanagementscript Professional Service Script27/12/201717/6/2026
PHP Scripts Mall Professional Service Script contiene XSS mediante el parámetro website_title en admin/general_settingupd.php.
ModificadaMedia (5.3)1.5%—Ordermanagementscript Professional Service Script27/12/201717/6/2026
PHP Scripts Mall Professional Service Script permite que atacantes remotos obtengan información sensible de ruta completa mediante el parámetro id en admin/review_userwise.php.
ModificadaCrítica (9.8)1.8%—Sangoma Netborder/vega Session Firmware7/12/201717/6/2026
Sangoma NetBorder / Vega Session Controller en versiones anteriores a la 2.3.12-80-GA permite que atacantes remotos ejecuten comandos arbitrarios mediante la interfaz web.
ModificadaMedia (6.2)4.9%—Apache StrutsNetapp Oncommand BalanceOracle Agile PLM FrameworkOracle Enterprise Manager FOR Virtualization+81/12/201717/6/2026
El plugin REST en Apache Struts desde la versión 2.5 hasta la 2.5.14 emplea una librería JSON-lib desactualizada vulnerable y que permite llevar a cabo un ataque de denegación de servicio utilizando una petición maliciosa con una carga útil JSON especialmente manipulada.
ModificadaCrítica (9.1)2.5%—Oracle Global Order Promising19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Global Order Promising en Oracle E-Business Suite (subcomponente: Reschedule Sales Orders). Las versiones compatibles que se han visto afectadas son la 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5, 12.2.6 y la 12.2.7. Una vulnerabilidad fácilmente explotable permite que un…
AnalizadaAlta (8.1)100%⚠ Explotación activa💥 ExploitApache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+544/10/201725/8/2026
Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/201717/6/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
AnalizadaCrítica (9.8)90%⚠ Explotación activaApache TomcatCanonical Ubuntu LinuxNetapp 7-mode Transition ToolNetapp Oncommand Insight+156/4/201725/8/2026
La ejecución remota de código es posible con Apache Tomcat en versiones anteriores a 6.0.48, 7.x en versiones anteriores a 7.0.73, 8.x en versiones anteriores a 8.0.39, 8.5.x en versiones anteriores a 8.5.7 y 9.x en versiones anteriores a 9.0.0.M12 si JmxRemoteLifecycleListener es utilizado y un atacante puede llegar…
ModificadaMedia (5.4)0.90%—Oracle Siebel Customer Order Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 16.1 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con OpenUI.
ModificadaMedia (5.4)1.7%—Oracle Retail Order Broker Cloud Service21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Retail Order Broker en Oracle Retail Applications 15.0 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores relacionados con System Administration.
ModificadaAlta (7.6)2.3%—Oracle Retail Order Broker21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Retail Order Broke en Oracle Retail Applications 5.1 y 5.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con System Administration.
ModificadaAlta (8.8)5.1%—Oracle DocumakerOracle Enterprise Manager OPS CenterOracle Health Sciences Information ManagerOracle Healthcare Master Person Index+721/7/201617/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager OPS Center en Oracle Enterprise Manager Grid Control versiones 12.1.4, 12.2.2 y 12.3.2; el componente Oracle Health Sciences Information Manager en Oracle Health Sciences versiones 1.2.8.3, 2.0.2.3 y 3.0.1.0; el componente de Oracle Healthcare Master…
ModificadaMedia (4.3)1.5%—Oracle Peoplesoft Supply Chain Management Order Management21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise SCM Order Management en Oracle PeopleSoft Products 9.1 y 9.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.6%—Oracle Retail Order Management System Cloud Service21/1/201617/6/2026
Vulnerabilidad no especificada en el compomente Oracle Retail Order Management System Cloud Service en Oracle Retail Applications 3.5, 4.5, 4.7, 5.0 y 15.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Order Entry.
ModificadaAlta (7.5)2.0%—Oracle Retail Order Broker Cloud Service21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Retail Order Broker Cloud Service en Oracle Retail Applications 4.0 y 4.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con System Administration.
ModificadaCrítica (9.8)41%—Apache GroovyOracle Health Sciences Clinical Development CenterOracle Retail Order Broker Cloud ServiceOracle Retail Service Backbone+213/8/201517/6/2026
Vulnerabilidad en la clase MethodClosure en runtime/MethodClosure.java en Apache Groovy desde la versión 1.7.0 hasta la versión 2.4.3, permite a atacantes remotos ejecutar código arbitrario y causar una denegación de servicio a través de un objeto serializado manipulado.
ModificadaMedia (4.3)0.93%—IBM Sterling Field SalesIBM Sterling Order ManagementIBM Sterling Selling AND Fulfillment Foundation25/5/201517/6/2026
Vulnerabilidad de XSS en Sterling Order Management 8.5 anterior a HF113, Sterling Selling and Fulfillment Foundation 9.0.0 anterior a FP92, y Sterling Field Sales (SFS) 9.0 anterior a HF7 en IBM Sterling Selling and Fulfillment Suite permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a…
ModificadaAlta (10)95%💥 ExploitGNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+1428/1/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también…
ModificadaMedia (6.8)3.7%—Panasonic Network Camera Recorder Firmware17/10/201417/6/2026
El control NcrCtl4.NcrNet.1 en Panasonic Network Camera Recorder anterior a 4.04R03 permite a atacantes remotos ejecutar código arbitrario a través de una llamada manipulada al método GetVOLHeader, escribiendo bytes nulos en una dirección arbitraria.
Orbitaley — Vulnerabilidades