Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | Oracle Fusion Middleware | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a atacantes remotos afectar la integridad a través de vectores relacionados con el la consola de administración. | |
| Modificada | Media (4) | 0.86% | — | Oracle Fusion Middleware | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, 12.1.2.0, y 12.1.3.0 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con la consola WLS. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle JDevelope en Oracle Fusion Middleware 11.1.1.7, 11.1.2.4, 12.1.2.0, y 12.1.3.0 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con ADF Faces. | |
| Modificada | Media (6.8) | 1.3% | — | Oracle Fusion Middleware | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, 12.1.2.0, y 12.1.3.0 permite a atacantes remotos afectar a la confidencialidad, la integridad a través de vectores desconocidos relacionados con WebLogic Tuxedo Connector. | |
| Modificada | Baja (3.5) | 0.79% | — | Oracle Fusion Middleware | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Identity en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, y 11.1.2.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con End User Self Service. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Fusion Middleware | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Access Manager en Oracler FUsion Middleware 11.1.2.1 y 11.1.2.2. permite a usuarios remotos afectar a la integridad a través de vectores desconocidos relacionados con la consola de administración. | |
| Modificada | Media (4.6) | 1.5% | — | Adobe Coldfusion | 15/10/2014 | 17/6/2026 | Adobe ColdFusion 9.0 anterior a Update 13, 9.0.1 anterior a Update 12, 9.0.2 anterior a Update 7, 10 anterior a Update 14, y 11 anterior a Update 2 permite a usuarios locales evadir las restricciones de acceso basadas en IP a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.7% | — | Adobe Coldfusion | 15/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en Adobe ColdFusion 9.0 anterior a Update 13, 9.0.1 antterior a Update 12, 9.0.2 anterior a Update 7, 10 anterior a Update 14, y 11 anterior a Update 2 permite a atacantes remotos inyectar secuencias de comandos remotos a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.5% | — | Adobe Coldfusion | 15/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Adobe ColdFusion 9.0 anterior a Update 13, 9.0.1 anterior a Update 12, 9.0.2 anterior a Update 7, 10 anterior a Update 14, y 11 anterior a Update 2 permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 46% | 💥 Exploit | Infusionsoft Gravity Forms Project Infusionsoft Gravity Forms | 26/9/2014 | 17/6/2026 | El plugin Infusionsoft Gravity Forms 1.5.3 hasta 1.5.10 para WordPress no restringe debidamente el acceso, lo que permite a atacantes remotos subir ficheros arbitrarios y ejecutar código PHP arbitrario a través de una solicitud en utilities/code_generator.php. | |
| Modificada | Media (4.3) | 2.5% | — | Adobe ColdfusionAdobe Acrobat | 26/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en la página de ayuda en Adobe Acrobat 9.5.2 y anteriores y ColdFusion 8.0.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Stephenvarga Atomic Fusion | 18/9/2014 | 17/6/2026 | La aplicación Atomic Fusion 1.7 (también conocida como com.bytesized.fusion) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 3.2% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS Core Components | |
| Modificada | Alta (7.1) | 2.5% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.7.0 y 11.1.1.8.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Portlet Services. | |
| Modificada | Media (5.8) | 2.7% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0 y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores relacionados con WLS - Deployment. | |
| Modificada | Media (6.8) | 3.2% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS - Security and Policy. | |
| Modificada | Media (6.8) | 3.2% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS - Web Services. | |
| Modificada | Media (5) | 3.8% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con WebLogic Server JVM. | |
| Modificada | Baja (3.5) | 1.7% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0 y 12.1.2.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con plugin 1.1. | |
| Modificada | Media (5) | 2.4% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente BI Publisher en Oracle Fusion Middleware 11.1.1.7 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Mobile Service. | |
| Modificada | Media (4.3) | 2.7% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0 y 12.1.2.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Console. | |
| Modificada | Media (4.3) | 3.8% | — | Vmware Vcenter ServerVmware Vcenter Server ApplianceVmware EsxiOracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0 y 10.3.6.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con WLS - Web Services. | |
| Modificada | Baja (2.1) | 1.1% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Fusion Middleware 11.1.1.7.0 y 12.1.2.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con el plugin 1.1. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0 y 12.1.1.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con WLS - Web Services. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Fusion Middleware en Oracle Fusion Middleware 11.1.1.7 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con el Proceso Mgmt y Notificación |