Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

894 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration Suite18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle Containers para componentes J2EE en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.1.0, y Collaboration Suite 9.0.4.2 y 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# OC4J02.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration Suite18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0.0, y Oracle Collaboration Suite 9.0.4.2 y 10.1.2, tiene impacto y vectores de ataque remotos desconocidos relacionados con el módulo Mod_rewrite, también conocido como Vuln# OHS01.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration Suite18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle Containers para J2EE en Oracle Application Server 9.0.4.3, 10.1.2.0.0, y 10.1.2.0.1, y Oracle Collaboration Suite 9.0.4.2 y 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# OC4J03.
ModificadaAlta (10)2.9%—Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especifica en Oracle HTTP Server 9.2.0.7, Oracle Collaboration Suite 9.0.4.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos relacionados con HTTPS y SSL, también conocido como Vuln# OHS05.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Single Sign-On en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.1.0, Collaboration Suite 9.0.4.2 y 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# SSO01.
ModificadaBaja (2.6)1.8%—Oracle Application ServerOracle Collaboration Suite18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Single Sign-On en Oracle Application Server 10.1.2.0.1 y Collaboration Suite 10.1.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# SSO02.
ModificadaAlta (7.6)2.3%—Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7, tal como ha sido usado en Oracle Collaboration Suite 9.0.4.2 y Oracle E-Business Suite y Applications 11.5.10CU2, tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con htdigest, también conocido como Vuln# OHS02.
ModificadaAlta (7.5)61%💥 ExploitIpswitch Imail PlusIpswitch Imail Secure ServerIpswitch Collaboration Suite8/9/200616/6/2026
Desbordamiento de búfer basado en montón en SMTP Daemon en Ipswitch Collaboration 2006 Suite Premium y Standard Editions, IMail, IMail Plus, e IMail Secure, permite a un atacante remoto ejecutar código de su elección a través de una cadena larga situada después del caracter “@” y antes del carácter “: ”.
ModificadaAlta (10)4.1%—Oracle Collaboration Suite21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Calendar para Oracle Collaboration Suite 10.1.2 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# OCS01.
ModificadaMedia (6.8)1.4%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client13/7/200616/6/2026
Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en Hitachi Groupmax Collaboration Portal y Web Client anterior 07-20-/D, y uCosminexus Collaboration Portal y Forum/File Sharing anterior a 06-20-/C, permite a atacantes remotos "ejecutar secuencias de comandos maliciosas" a través de…
ModificadaMedia (6.4)2.5%—Ipswitch Collaboration SuiteIpswitch Secure Server13/7/200616/6/2026
Premium Anti-Spam en Ipswitch IMail Secure Server 2006 y Collaboration Suite 2006 Premium, cuando utiliza un cierto archivo .dat en el directorio StarEngine /data desde 20060630 o anteriores, no recibe de forma adecuada e implemente un botón de actualización de firma, la cual permite a atacantes dependientes del…
ModificadaAlta (10)5.5%—Oracle Collaboration Suite20/4/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente Email Server de Oracle Collaboration Suite 9.0.4.2, 10.1.1, 10.1.2.0 y 10.1.2.1 con impacto y vectores de ataque desconocidos, tcc Vuln# (1) OCS01, (2) OCS02, (3) OCS03, and (4) OCS04.
ModificadaAlta (10)4.6%—Jdedwards Enterpriseone ToolsOneworld ToolsOracle Application ServerOracle Collaboration Suite+820/4/200616/6/2026
Unspecified vulnerability in the Oracle Thesaurus Management System component in Oracle E-Business Suite and OPA 4.5.2 Applications has unknown impact and attack vectors, aka Vuln# OPA01.
ModificadaAlta (7.5)4.8%—Oracle 10G Enterprise Manager Grid ControlOracle Application ServerOracle Collaboration SuiteOracle Database Server+84/2/200616/6/2026
Unspecified vulnerability in the Net Listener component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, and 9.2.0.7 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB11.
ModificadaAlta (10)5.9%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite18/1/200616/6/2026
Multiple unspecified vulnerabilities in Oracle Database Server 10.2.0.1, Application Server 9.0.4.2 and 10.1.2.1, Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i), and E-Business Suite and Applications 11.5.10 have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) WF02 and (2) WF03 in…
ModificadaAlta (10)5.9%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite18/1/200616/6/2026
Unspecified vulnerability in Oracle Database Server 9.2.0.7, Application Server 9.0.4.2 and 10.1.2.1, Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i), and E-Business Suite and Applications 11.5.10 has unspecified impact and attack vectors, as identified by Oracle Vuln# WF01 in the Oracle Workflow Cartridge…
ModificadaAlta (10)5.0%—Oracle Collaboration Suite18/1/200616/6/2026
Multiple unspecified vulnerabilities in Oracle Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i) have unspecified impact and attack vectors, as identified by Oracle Vuln# (1) OCS01, 2) OCS02, 3) OCS03, 4) OCS04, 5) OCS05, 6) OCS06, 7) OCS07, (8) OCS08, and (9) OCS09 in the (a) Email Server component; 10) OCS10…
ModificadaAlta (10)6.5%—Oracle Application ServerOracle Collaboration SuiteOracle Database Server18/1/200616/6/2026
Unspecified vulnerability in Oracle Database Server 10.1.0.4.2, Application Server 10.1.2.0.2, and Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i) has unspecified impact and attack vectors, as identified by Oracle Vuln# DBC02 in the Reorganize Objects & Convert Tablespace component.
ModificadaAlta (10)6.0%—Oracle Application ServerOracle Collaboration SuiteOracle Database Server18/1/200616/6/2026
Unspecified vulnerability in Oracle Database Server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, 9.2.0.7, and 10.1.0.5, Application Server 1.0.2.2, 9.0.4.2, and 10.1.2.0.2, and Collaboration Suite Release 2, version 9.0.4.2 (Oracle9i) has unspecified impact and attack vectors, as identified by Oracle Vuln# DBC01 in the Protocol…
ModificadaMedia (4)2.8%💥 ExploitHummingbird CollaborationHummingbird Enterprise Collaboration11/1/200616/6/2026
Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to obtain sensitive information (intranet IP addresses and enumerations of valid parameter values) via a direct request to hc, which reveals the information in an error message or a cookie.
ModificadaBaja (3.5)1.1%—Hummingbird Enterprise Collaboration11/1/200616/6/2026
Cross-site scripting (XSS) vulnerability in the file manager utility in Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to inject arbitrary web script or HTML in an uploaded page, which is published without a check for hostile scripting.
ModificadaMedia (4)2.3%💥 ExploitHummingbird Enterprise Collaboration11/1/200616/6/2026
Hummingbird Collaboration (aka Hummingbird Enterprise Collaboration) 5.21 and earlier allows remote attackers to misrepresent the type and name of a file via modified doc_ext and id parameters, which might trick a user into downloading dangerous or unexpected content.
ModificadaMedia (6.5)7.4%—Ipswitch Collaboration Suite31/12/200516/6/2026
Buffer overflow in the IMAP daemon in Ipswitch Collaboration Suite 2006.02 and earlier allows remote authenticated users to execute arbitrary code via a long FETCH command.
ModificadaAlta (7.8)2.0%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client17/12/200516/6/2026
Unspecified vulnerability in Hitachi Cosminexus Collaboration Portal 06-00 through 06-10-/B, Groupmax Collaboration Portal 07-00 through 07-10-/B, and Groupmax Collaboration Web Client 07-00 through 07-10-/A allow remote attackers to cause a denial of service of unspecified impact via repeated invalid requests to the…
ModificadaMedia (4.3)1.4%—Hitachi Cosminexus Collaboration PortalHitachi Groupmax Collaboration PortalHitachi Groupmax Collaboration WEB Client17/12/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Hitachi Cosminexus Collaboration Portal 06-00 through 06-10-/B, Groupmax Collaboration Portal 07-00 through 07-10-/B, and Groupmax Collaboration Web Client 07-00 through 07-10-/A allow remote attackers to inject arbitrary web script or HTML via the (1) Schedule…
Orbitaley — Vulnerabilidades