Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.7%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.2.1 y 11.1.2.2 permite a usuarios remotos sin autenticar, afectar la confidencialidad y la integridad a través de vectores relacionados con la consola de administración.
ModificadaMedia (6.4)2.1%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5 y 11.1.1.7 permite a atacantes remotos afectar la confidencialidad, la integridad a través de vectores desconocidos relacionados con la consola de administración.
ModificadaMedia (4.3)1.9%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a atacantes remotos afectar la integridad a través de vectores relacionados con el la consola de administración.
ModificadaMedia (4)0.86%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, 12.1.2.0, y 12.1.3.0 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con la consola WLS.
ModificadaMedia (4.3)1.0%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle JDevelope en Oracle Fusion Middleware 11.1.1.7, 11.1.2.4, 12.1.2.0, y 12.1.3.0 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con ADF Faces.
ModificadaMedia (6.8)1.3%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, 12.1.2.0, y 12.1.3.0 permite a atacantes remotos afectar a la confidencialidad, la integridad a través de vectores desconocidos relacionados con WebLogic Tuxedo Connector.
ModificadaBaja (3.5)0.79%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Identity en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con End User Self Service.
ModificadaMedia (4.3)1.9%—Oracle Fusion Middleware15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracler FUsion Middleware 11.1.2.1 y 11.1.2.2. permite a usuarios remotos afectar a la integridad a través de vectores desconocidos relacionados con la consola de administración.
ModificadaMedia (4.6)1.5%—Adobe Coldfusion15/10/201417/6/2026
Adobe ColdFusion 9.0 anterior a Update 13, 9.0.1 anterior a Update 12, 9.0.2 anterior a Update 7, 10 anterior a Update 14, y 11 anterior a Update 2 permite a usuarios locales evadir las restricciones de acceso basadas en IP a través de vectores no especificados.
ModificadaMedia (4.3)2.7%—Adobe Coldfusion15/10/201417/6/2026
Vulnerabilidad de XSS en Adobe ColdFusion 9.0 anterior a Update 13, 9.0.1 antterior a Update 12, 9.0.2 anterior a Update 7, 10 anterior a Update 14, y 11 anterior a Update 2 permite a atacantes remotos inyectar secuencias de comandos remotos a través de vectores no especificados.
ModificadaMedia (6.8)2.5%—Adobe Coldfusion15/10/201417/6/2026
Vulnerabilidad de CSRF en Adobe ColdFusion 9.0 anterior a Update 13, 9.0.1 anterior a Update 12, 9.0.2 anterior a Update 7, 10 anterior a Update 14, y 11 anterior a Update 2 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaAlta (7.5)46%💥 ExploitInfusionsoft Gravity Forms Project Infusionsoft Gravity Forms26/9/201417/6/2026
El plugin Infusionsoft Gravity Forms 1.5.3 hasta 1.5.10 para WordPress no restringe debidamente el acceso, lo que permite a atacantes remotos subir ficheros arbitrarios y ejecutar código PHP arbitrario a través de una solicitud en utilities/code_generator.php.
ModificadaMedia (4.3)2.5%—Adobe ColdfusionAdobe Acrobat26/9/201417/6/2026
Vulnerabilidad de XSS en la página de ayuda en Adobe Acrobat 9.5.2 y anteriores y ColdFusion 8.0.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Stephenvarga Atomic Fusion18/9/201417/6/2026
La aplicación Atomic Fusion 1.7 (también conocida como com.bytesized.fusion) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)3.2%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS Core Components
ModificadaAlta (7.1)2.5%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.8.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Portlet Services.
ModificadaMedia (5.8)2.7%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0 y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores relacionados con WLS - Deployment.
ModificadaMedia (6.8)3.2%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS - Security and Policy.
ModificadaMedia (6.8)3.2%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS - Web Services.
ModificadaMedia (5)3.8%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con WebLogic Server JVM.
ModificadaBaja (3.5)1.7%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0 y 12.1.2.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con plugin 1.1.
ModificadaMedia (5)2.4%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente BI Publisher en Oracle Fusion Middleware 11.1.1.7 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Mobile Service.
ModificadaMedia (4.3)2.7%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0 y 12.1.2.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Console.
ModificadaMedia (4.3)3.8%—Vmware Vcenter ServerVmware Vcenter Server ApplianceVmware EsxiOracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0 y 10.3.6.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con WLS - Web Services.
ModificadaBaja (2.1)1.1%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0 y 12.1.2.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con el plugin 1.1.