Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1099 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.9% | — | Ietf Transport Layer SecurityNetapp Clustered Data Ontap Antivirus ConnectorNetapp Data Ontap EdgeNetapp Host Agent+9 | 21/9/2016 | 17/6/2026 | El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de… | |
| Modificada | Media (5.4) | 0.87% | — | IBM Information Server FrameworkIBM Infosphere Information Governance CatalogIBM Infosphere Information Server Business Glossary | 8/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Information Server Framework 8.5, Information Server Framework e InfoSphere Information Server Business Glossary 8.7 en versiones anteriores a FP2, Information Server Framework e InfoSphere Information Server Business Glossary 9.1 en versiones anteriores a 9.1.2.0, Information Server… | |
| Modificada | Media (5.4) | 1.4% | — | Oracle Siebel UI Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con EAI, una vulnerabilidad diferente a CVE-2016-5451. | |
| Modificada | Baja (3.7) | 1.9% | — | Oracle Siebel Core-server Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Services, una vulnerabilidad diferente a CVE-2016-3450 y CVE-2016-5460. | |
| Modificada | Media (4.1) | 1.4% | — | Oracle Siebel UI Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SWSE Server, una vulnerabilidad diferente a CVE-2016-5463. | |
| Modificada | Media (4.1) | 1.4% | — | Oracle Siebel UI Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SWSE Server, una vulnerabilidad diferente a CVE-2016-5464. | |
| Modificada | Baja (2.7) | 1.3% | — | Oracle Siebel Core-server Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a administradores remotos afectar la confidencialidad a través de vectores Workspaces. | |
| Modificada | Media (6.5) | 2.1% | — | Oracle Siebel Core-server Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Object Manager. | |
| Modificada | Baja (3.7) | 2.0% | — | Oracle Siebel Core-server Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Services, una vulnerabilidad diferente a CVE-2016-3450 y CVE-2016-5466. | |
| Modificada | Media (5.3) | 2.1% | — | Oracle Siebel Core-server Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Services. | |
| Modificada | Alta (8.1) | 2.2% | — | Oracle Siebel UI Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con EAI, una vulnerabilidad diferente a CVE-2016-5468. | |
| Modificada | Media (4.7) | 1.9% | — | Oracle Siebel UI Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la integridad a través de vectores relacionadods con UIF Open UI. | |
| Modificada | Baja (3.3) | 0.37% | — | Oracle Siebel Core-server Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Services. | |
| Modificada | Baja (3.7) | 1.9% | — | Oracle Siebel Core-server Framework | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Services, una vulnerabilidad diferente a CVE-2016-5460 y CVE-2016-5466. | |
| Modificada | Alta (8.4) | 0.40% | — | Opensuse LeapOpensuseKDE Frameworks | 13/7/2016 | 17/6/2026 | kinit en KDE Frameworks en versiones anteriores a 5.23.0 utiliza permisos débiles (644) para /tmp/xauth-xxx-_y, lo que permite a usuarios locales obtener cookies X11 de otros usuarios y consecuentemente capturar pulsaciones del teclado y posiblemente obtener privilegios leyendo el archivo. | |
| Modificada | Alta (7.5) | 25% | — | Microsoft .net Framework | 13/7/2016 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 permite a atacantes remotos leer archivos arbitrario a través de datos XML que contienen una declaración de entidad externa en conjunción con una referencia a entidad, relacionado con un caso XML External Entity (XXE), también conocida como ".NET… | |
| Modificada | Media (5.5) | 2.6% | — | Pivotal Software Spring FrameworkVmware Spring FrameworkFedoraproject Fedora | 12/7/2016 | 17/6/2026 | Pivotal Spring Framework en versiones anteriores a 3.2.14 y 4.x en versiones anteriores a 4.1.7 no procesa correctamente las declaraciones DTD en línea cuando DTD no está completamente desactivado, lo que permite a atacantes remotos provocar una caída de servicio (consumo de memoria y errores fuera de rango) a través… | |
| Modificada | Baja (3.7) | 1.8% | — | Nttdata Terasoluna Server Framework FOR Java WEB | 19/6/2016 | 17/6/2026 | NTT Data TERASOLUNA Server Framework para Java(WEB) 2.0.0.1 hasta la versión 2.0.6.1, tal como se utiliza en Fujitsu Interstage Business Application Server y otros productos, permite a atacantes remotos eludir un mecanismo de protección de extensión de archivo, y consecuentemente leer archivos arbitrarios, a través de… | |
| Modificada | Crítica (9.8) | 3.0% | — | Zend FrameworkDebian Linux | 7/6/2016 | 17/6/2026 | Los adaptadores PDO en Zend Framework en versiones anteriores a 1.12.16 no filtran bytes null en sentencias SQL, lo que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una consulta manipulada. | |
| Modificada | Alta (7.8) | 0.38% | — | Zend-cacheDebian LinuxDoctrine-project Object Relational MapperDoctrine-project Doctrinemongodbbundle+6 | 7/6/2016 | 17/6/2026 | Doctrine Annotations en versiones anteriores a 1.2.7, Cache en versiones anteriores a 1.3.2 y 1.4.x en versiones anteriores a 1.4.2, Common en versiones anteriores a 2.4.3 y 2.5.x en versiones anteriores a 2.5.1, ORM en versiones anteriores 2.4.8 o 2.5.x en versiones anteriores 2.5.1, MongoDB ODM en versiones… | |
| Modificada | Media (5.9) | 8.4% | — | Microsoft .net Framework | 11/5/2016 | 17/6/2026 | Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 permite a atacantes man-in-the-middle obtener información sensible en texto plano a través de vectores que implican la inyección de datos en texto claro en el flujo de datos cliente-servidor, también conocido como "TLS/SSL Information Disclosure… | |
| Modificada | Media (6.9) | 1.2% | — | Oracle Applications Framework | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con OAF Core. | |
| Modificada | Media (5.4) | 0.88% | — | Oracle Siebel UI Framework | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1 y 8.2.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con UIF Open UI. | |
| Modificada | Alta (7.8) | 14% | — | Microsoft .net Framework | 12/4/2016 | 17/6/2026 | Microsoft .NET Framework 4.6 y 4.6.1 no maneja correctamente la carga de librerías, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como ".NET Framework Remote Code Execution Vulnerability". | |
| Modificada | Alta (8.8) | 43% | 💥 Exploit | Microsoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Office+9 | 12/4/2016 | 17/6/2026 | La librería font en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold y 1511; Office 2007 SP3 y 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5 y 3.5.1; Skype for Business 2016; Lync 2010; Lync 2010 Attendee;… |