Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El componente Security en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 y v7.0 anterior a v7.0.0.5 no maneja adecuadamente la Aserción de Identidad (Identity Assertion) con CSIv2 Security, lo que permite a atacantes remotos evitar las restricciones de acceso establecidas con CSIv2 a través de… | |
| Modificada | Media (6.5) | 1.2% | — | IBM Websphere Application Server | 13/8/2009 | 16/6/2026 | El Service Component Architecture (SCA) "feature pack" para IBM WebSphere Application Server (WAS) SCA v1.0 anterior a v1.0.0.3, permite a usuarios autenticados remotamente evitar las restricciones de acceso establecidas por authentication.transport y obtener acceso no especificado a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Application Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente servidor HTTP en Oracle Application Server v10.1.2.3 permite a atacantes remotos afectar ala integridad a través de vectores desconocidos. | |
| Modificada | Media (5) | 6.4% | — | IBM Websphere Application ServerMono Project MonoOracle Application ServerOracle BEA Product Suite+1 | 14/7/2009 | 16/6/2026 | El diseño de la recomendación de W3C XML Signature Syntax and Processing (XMLDsig), tal y como es implementado en productos que incluyen (1) el componente Oracle Security Developer Tools de Application Server de Oracle en versiones 10.1.2.3, 10.1.3.4 y 10.1.4.3IM; (2) el componente WebLogic Server de Product Suite de… | |
| Modificada | Media (6.4) | 2.0% | — | IBM Websphere Application Server | 5/7/2009 | 16/6/2026 | IBM Stax XMLStreamWriter en el componente Web Services de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 , no procesa adecuadamente codificación XML, esto permite a atacantes remotos evitar las restricciones de acceso pretendidas y puede que modificar datos a través de "ataques difusos XML" enviados… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Websphere Application Server | 25/6/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.3, y el Pack de características para Web Services para WAS v6.1 anterior a v6.1.0.25, cuando una política WS-Security está establecida en el nivel de operación, no maneja adecuadamente peticiones de entrada que carecen de una acción SOAPAction o… | |
| Modificada | Alta (10) | 1.5% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | El componente Security en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.35 permite ·métodos http no estándares" que tienen vectores de ataque e impacto desconocidos. | |
| Modificada | Media (5) | 1.8% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | El Configservice APIs en el Administrative Console component en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.35, permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.3% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Management/Repository en IBM WebSphere Application Server (WAS) v6.0.2 anterior a 6.0.2.35 tiene un impacto y vectores de ataque desconocidos. Relacionado con "exposición de seguridad en wsadmin". | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | la página de "secure login" en el componente Administrative console en IBM WebSphere Application Server (WAS)v6.0.2 anterior a v6.0.2.35 no redirecciona a una página https hasta que recibe una petición http, lo que facilita a atacantes remotos la lectura de los contenidos de las sesiones WAS capturando paquetes de la… | |
| Modificada | Media (4.3) | 1.6% | — | IBM Integrated Solutions ConsoleIBM Websphere Application ServerIBM Websphere Portal | 3/6/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v6.1 a la v6.1.0.24 y v7.0 a la v7.0.0.4, IBM WebSphere Portal Server v5.1 a la v6.0, e IBM Integrated Solutions Console (ISC) v6.0.1, no establecen adecuadamente la opción de seguridad IsSecurityEnabled durante la migración de WebSphere Member Manager (WMM) a Virtual Member… | |
| Modificada | Media (4) | 2.6% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente BI Publisher en Oracle Application Server 5.6.2, 10.1.3.2.1, 10.1.3.3.3 y 10.1.3.4 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0994. | |
| Modificada | Media (4.4) | 0.43% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server v8.2.2 y v8.3.0 permite a los usuarios locales afectar a la confidencialidad, integridad y disponibilidad relacionadas con HTML. | |
| Modificada | Media (4.4) | 0.42% | — | IBM Websphere PortalOracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1008. | |
| Modificada | Media (4.4) | 0.42% | — | Oracle Application ServerIBM Websphere Portal | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server v8.1.9 que permite a los usuarios locales afectar a la confidencialidad, integridad y disponibilidad en relación a HTML. | |
| Modificada | Media (4.4) | 0.42% | — | IBM Websphere PortalOracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1010. | |
| Modificada | Media (4) | 2.5% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente BI Publisher en Oracle Application Server v10.1.3.2.1, v10.1.3.3.3, y v10.1.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 2.6% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente BI Publisher en Oracle Application Server 5.6.2, 10.1.3.2.1, 10.1.3.3.3 y 10.1.3.4 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1017. | |
| Modificada | Alta (7.5) | 7.9% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente OPMN en Oracle Application Server v10.1.2.3 permite a atacantes remotos afectar a la confidencialidad, la disponibilidad, y la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 2.6% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente BI Publisher en Oracle Application Server 5.6.2, 10.1.3.2.1 y 10.1.3.3.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0989. | |
| Modificada | Media (5.5) | 2.6% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente BI Publisher en Oracle Application Server 5.6.2, 10.1.3.2.1 y 10.1.3.3.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0990. | |
| Modificada | Media (4.3) | 2.7% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal en Oracle Application Server 10.1.2.3 y 10.1.4.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente de CVE-2009-0974 y CVE-2009-3407. | |
| Modificada | Media (4.3) | 2.9% | — | Oracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal en Oracle Application Server 10.1.2.3 y 10.1.4.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0983 y CVE-2009-3407. | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | El componente Web Services Security en IBM WebSphere Application Server (WAS) v7.0 versiones anteriores a v7.0.0.3 tiene un "problema de seguridad" no especificado en la especificación firma-digital XML, lo cual tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (2.1) | 0.34% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.3 utiliza permisos débiles (777) para ficheros asociados con "correcciones parciales" sin especificar, lo que permite a atacantes modificar ficheros que podría no haber estado accesible si los fueran utilizados los permisos 755. |