Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1099 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.9%—Ietf Transport Layer SecurityNetapp Clustered Data Ontap Antivirus ConnectorNetapp Data Ontap EdgeNetapp Host Agent+921/9/201617/6/2026
El protocolo TLS 1.2 y versiones anteriores soporta los valores rsa_fixed_dh, dss_fixed_dh, rsa_fixed_ecdh y ecdsa_fixed_ecdh para ClientCertificateType pero no documenta directamente la habilidad para computar el secreto maestro en determinadas situaciones con una clave de cliente secreta y una clave pública de…
ModificadaMedia (5.4)0.87%—IBM Information Server FrameworkIBM Infosphere Information Governance CatalogIBM Infosphere Information Server Business Glossary8/8/201617/6/2026
Vulnerabilidad de XSS en IBM Information Server Framework 8.5, Information Server Framework e InfoSphere Information Server Business Glossary 8.7 en versiones anteriores a FP2, Information Server Framework e InfoSphere Information Server Business Glossary 9.1 en versiones anteriores a 9.1.2.0, Information Server…
ModificadaMedia (5.4)1.4%—Oracle Siebel UI Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con EAI, una vulnerabilidad diferente a CVE-2016-5451.
ModificadaBaja (3.7)1.9%—Oracle Siebel Core-server Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Services, una vulnerabilidad diferente a CVE-2016-3450 y CVE-2016-5460.
ModificadaMedia (4.1)1.4%—Oracle Siebel UI Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SWSE Server, una vulnerabilidad diferente a CVE-2016-5463.
ModificadaMedia (4.1)1.4%—Oracle Siebel UI Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con SWSE Server, una vulnerabilidad diferente a CVE-2016-5464.
ModificadaBaja (2.7)1.3%—Oracle Siebel Core-server Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a administradores remotos afectar la confidencialidad a través de vectores Workspaces.
ModificadaMedia (6.5)2.1%—Oracle Siebel Core-server Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Object Manager.
ModificadaBaja (3.7)2.0%—Oracle Siebel Core-server Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Services, una vulnerabilidad diferente a CVE-2016-3450 y CVE-2016-5466.
ModificadaMedia (5.3)2.1%—Oracle Siebel Core-server Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Services.
ModificadaAlta (8.1)2.2%—Oracle Siebel UI Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con EAI, una vulnerabilidad diferente a CVE-2016-5468.
ModificadaMedia (4.7)1.9%—Oracle Siebel UI Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la integridad a través de vectores relacionadods con UIF Open UI.
ModificadaBaja (3.3)0.37%—Oracle Siebel Core-server Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Services.
ModificadaBaja (3.7)1.9%—Oracle Siebel Core-server Framework21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Server Framework en Oracle Siebel CRM 8.1.1, 8.2.2, IP2014, IP2015 e IP2016 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Services, una vulnerabilidad diferente a CVE-2016-5460 y CVE-2016-5466.
ModificadaAlta (8.4)0.40%—Opensuse LeapOpensuseKDE Frameworks13/7/201617/6/2026
kinit en KDE Frameworks en versiones anteriores a 5.23.0 utiliza permisos débiles (644) para /tmp/xauth-xxx-_y, lo que permite a usuarios locales obtener cookies X11 de otros usuarios y consecuentemente capturar pulsaciones del teclado y posiblemente obtener privilegios leyendo el archivo.
ModificadaAlta (7.5)25%—Microsoft .net Framework13/7/201617/6/2026
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 permite a atacantes remotos leer archivos arbitrario a través de datos XML que contienen una declaración de entidad externa en conjunción con una referencia a entidad, relacionado con un caso XML External Entity (XXE), también conocida como ".NET…
ModificadaMedia (5.5)2.6%—Pivotal Software Spring FrameworkVmware Spring FrameworkFedoraproject Fedora12/7/201617/6/2026
Pivotal Spring Framework en versiones anteriores a 3.2.14 y 4.x en versiones anteriores a 4.1.7 no procesa correctamente las declaraciones DTD en línea cuando DTD no está completamente desactivado, lo que permite a atacantes remotos provocar una caída de servicio (consumo de memoria y errores fuera de rango) a través…
ModificadaBaja (3.7)1.8%—Nttdata Terasoluna Server Framework FOR Java WEB19/6/201617/6/2026
NTT Data TERASOLUNA Server Framework para Java(WEB) 2.0.0.1 hasta la versión 2.0.6.1, tal como se utiliza en Fujitsu Interstage Business Application Server y otros productos, permite a atacantes remotos eludir un mecanismo de protección de extensión de archivo, y consecuentemente leer archivos arbitrarios, a través de…
ModificadaCrítica (9.8)3.0%—Zend FrameworkDebian Linux7/6/201617/6/2026
Los adaptadores PDO en Zend Framework en versiones anteriores a 1.12.16 no filtran bytes null en sentencias SQL, lo que permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una consulta manipulada.
ModificadaAlta (7.8)0.38%—Zend-cacheDebian LinuxDoctrine-project Object Relational MapperDoctrine-project Doctrinemongodbbundle+67/6/201617/6/2026
Doctrine Annotations en versiones anteriores a 1.2.7, Cache en versiones anteriores a 1.3.2 y 1.4.x en versiones anteriores a 1.4.2, Common en versiones anteriores a 2.4.3 y 2.5.x en versiones anteriores a 2.5.1, ORM en versiones anteriores 2.4.8 o 2.5.x en versiones anteriores 2.5.1, MongoDB ODM en versiones…
ModificadaMedia (5.9)8.4%—Microsoft .net Framework11/5/201617/6/2026
Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6 y 4.6.1 permite a atacantes man-in-the-middle obtener información sensible en texto plano a través de vectores que implican la inyección de datos en texto claro en el flujo de datos cliente-servidor, también conocido como "TLS/SSL Information Disclosure…
ModificadaMedia (6.9)1.2%—Oracle Applications Framework21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con OAF Core.
ModificadaMedia (5.4)0.88%—Oracle Siebel UI Framework21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM 8.1.1 y 8.2.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con UIF Open UI.
ModificadaAlta (7.8)14%—Microsoft .net Framework12/4/201617/6/2026
Microsoft .NET Framework 4.6 y 4.6.1 no maneja correctamente la carga de librerías, lo que permite a usuarios locales obtener privilegios a través de una aplicación manipulada, también conocida como ".NET Framework Remote Code Execution Vulnerability".
ModificadaAlta (8.8)43%💥 ExploitMicrosoft .net FrameworkMicrosoft Live MeetingMicrosoft LyncMicrosoft Office+912/4/201617/6/2026
La librería font en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold y 1511; Office 2007 SP3 y 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5 y 3.5.1; Skype for Business 2016; Lync 2010; Lync 2010 Attendee;…
Orbitaley — Vulnerabilidades