Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0 y 12.1.1.0 permite a atacantes remotos afectar la integridad a través de vectores relacionados con WLS - Web Services.
ModificadaMedia (4.3)1.4%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Fusion Middleware en Oracle Fusion Middleware 11.1.1.7 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con el Proceso Mgmt y Notificación
ModificadaMedia (5)3.1%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.7 y 11.1.1.8 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Portlet Services.
ModificadaMedia (5)38%💥 ExploitOracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificad en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0 y 10.3.6.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con WLS - Web Services.
ModificadaMedia (5)2.4%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con WLS - Web Services.
ModificadaMedia (5)2.4%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con WLS - Web Services.
ModificadaMedia (6.4)1.6%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Fusion Middleware 11.1.1.7.0, 11.1.2.4.0, y 12.1.2.0.0 permite a atacantes remotos afectar la confidencialidad y disponibilidad a través de vectores desconocidos relacionados con ADF Faces.
ModificadaMedia (6.8)2.9%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-2480.
ModificadaMedia (6.8)2.9%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-2481.
ModificadaMedia (6.8)2.9%—Oracle Fusion Middleware17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con WLS - Web Services.
ModificadaMedia (5.8)1.1%—Vmware FusionVmware PlayerVmware WorkstationVmware Esxi31/5/201417/6/2026
VMware Tools en VMware Workstation 10.x anterior a 10.0.2, VMware Player 6.x anterior a 6.0.2, VMware Fusion 6.x anterior a 6.0.3 y VMware ESXi 5.0 hasta 5.5, cuando un sistema operativo invitado de Windows 8.1 está utilizado, permite a usuarios del sistema operativo invitado ganar privilegios del sistema operativo…
ModificadaAlta (7.5)3.6%💥 ExploitPhp-fusion5/5/201417/6/2026
Vulnerabilidad de inyección SQL en includes/classes/Authenticate.class.php en PHP-Fusion 7.02.01 hasta 7.02.05 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del ID de usuario en una cookie de usuario, una vulnerabilidad diferente a CVE-2013-1803.
ModificadaAlta (7.5)4.0%💥 ExploitPhp-fusion5/5/201416/6/2026
Múltiples vulnerabilidades de inyección SQL en PHP-Fusion anterior a versión 7.02.06, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro orderby en el archivo downloads.php; o usuarios autenticados remotamente con ciertos permisos para ejecutar comandos SQL arbitrarios por…
ModificadaMedia (5)7.6%💥 ExploitPhp-fusion30/4/201416/6/2026
PHP-Fusion anterior a 7.02.06 almacena archivos de copia de seguridad con nombres de archivo previsibles en un directorio no restringido bajo el root de documento web, lo que podría permitir a atacantes remotos obtener información sensible a través de una solicitud directa al archivo de copia de seguridad en…
ModificadaMedia (6.5)7.8%💥 ExploitPhp-fusion30/4/201416/6/2026
Múltiples vulnerabilidades de salto de directorio en PHP-Fusion anterior a 7.02.06 permiten a usuarios remotos autenticados incluir y ejecutar archivos arbitrarios a través de un .. (punto punto) en (1) el parámetro user_theme hacia maincore.php; o administradores remotos autenticados eliminar archivos arbitrarios a…
ModificadaMedia (4.3)4.4%💥 ExploitPhp-fusion29/4/201416/6/2026
Múltiples vulnerabilidades de XSS en PHP-Fusion anterior a 7.02.06 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro highlight hacia forum/viewthread.php; o usuarios remotos autenticados con ciertos permisos inyectar script Web o HTML arbitrarios a través del (2) parámetro…
ModificadaAlta (7.5)3.5%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS Security.
ModificadaMedia (4)2.8%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Webserver Plugin.
ModificadaMedia (4.9)1.3%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad de la información a través de vectores desconocidos relacionados con la consola de administración.
ModificadaMedia (4)1.4%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar a la confidencialidad de los datos a través de vectores desconocidos.
ModificadaMedia (4)48%💥 ExploitOracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Event Processing en Oracle Fusion Middleware 11.1.1.7.0 permite a los usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con CEP system.
ModificadaMedia (5)1.3%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,…
ModificadaMedia (5)1.3%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,…
ModificadaMedia (5)1.3%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,…
ModificadaMedia (5)1.3%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,…
Orbitaley — Vulnerabilidades