Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.1% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.7 y 11.1.1.8 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Portlet Services. | |
| Modificada | Media (5) | 38% | 💥 Exploit | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificad en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0 y 10.3.6.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con WLS - Web Services. | |
| Modificada | Media (5) | 2.4% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con WLS - Web Services. | |
| Modificada | Media (5) | 2.4% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con WLS - Web Services. | |
| Modificada | Media (6.4) | 1.6% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle JDeveloper en Oracle Fusion Middleware 11.1.1.7.0, 11.1.2.4.0, y 12.1.2.0.0 permite a atacantes remotos afectar la confidencialidad y disponibilidad a través de vectores desconocidos relacionados con ADF Faces. | |
| Modificada | Media (6.8) | 2.9% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-2480. | |
| Modificada | Media (6.8) | 2.9% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-2481. | |
| Modificada | Media (6.8) | 2.9% | — | Oracle Fusion Middleware | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con WLS - Web Services. | |
| Modificada | Media (5.8) | 1.1% | — | Vmware FusionVmware PlayerVmware WorkstationVmware Esxi | 31/5/2014 | 17/6/2026 | VMware Tools en VMware Workstation 10.x anterior a 10.0.2, VMware Player 6.x anterior a 6.0.2, VMware Fusion 6.x anterior a 6.0.3 y VMware ESXi 5.0 hasta 5.5, cuando un sistema operativo invitado de Windows 8.1 está utilizado, permite a usuarios del sistema operativo invitado ganar privilegios del sistema operativo… | |
| Modificada | Alta (7.5) | 3.6% | 💥 Exploit | Php-fusion | 5/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en includes/classes/Authenticate.class.php en PHP-Fusion 7.02.01 hasta 7.02.05 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del ID de usuario en una cookie de usuario, una vulnerabilidad diferente a CVE-2013-1803. | |
| Modificada | Alta (7.5) | 4.0% | 💥 Exploit | Php-fusion | 5/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en PHP-Fusion anterior a versión 7.02.06, permiten a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del (1) parámetro orderby en el archivo downloads.php; o usuarios autenticados remotamente con ciertos permisos para ejecutar comandos SQL arbitrarios por… | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Php-fusion | 30/4/2014 | 16/6/2026 | PHP-Fusion anterior a 7.02.06 almacena archivos de copia de seguridad con nombres de archivo previsibles en un directorio no restringido bajo el root de documento web, lo que podría permitir a atacantes remotos obtener información sensible a través de una solicitud directa al archivo de copia de seguridad en… | |
| Modificada | Media (6.5) | 7.8% | 💥 Exploit | Php-fusion | 30/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PHP-Fusion anterior a 7.02.06 permiten a usuarios remotos autenticados incluir y ejecutar archivos arbitrarios a través de un .. (punto punto) en (1) el parámetro user_theme hacia maincore.php; o administradores remotos autenticados eliminar archivos arbitrarios a… | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Php-fusion | 29/4/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en PHP-Fusion anterior a 7.02.06 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través del (1) parámetro highlight hacia forum/viewthread.php; o usuarios remotos autenticados con ciertos permisos inyectar script Web o HTML arbitrarios a través del (2) parámetro… | |
| Modificada | Alta (7.5) | 3.5% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2.0, 10.3.6.0, 12.1.1.0, y 12.1.2.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con WLS Security. | |
| Modificada | Media (4) | 2.8% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Webserver Plugin. | |
| Modificada | Media (4.9) | 1.3% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad de la información a través de vectores desconocidos relacionados con la consola de administración. | |
| Modificada | Media (4) | 1.4% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios remotos autenticados afectar a la confidencialidad de los datos a través de vectores desconocidos. | |
| Modificada | Media (4) | 48% | 💥 Exploit | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Event Processing en Oracle Fusion Middleware 11.1.1.7.0 permite a los usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con CEP system. | |
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,… | |
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,… | |
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,… | |
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2407,… | |
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2415,… | |
| Modificada | Media (4) | 2.6% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 10.1.4.3, 11.1.1.3.0, 11.1.1.5.0, 11.1.1.7.0, 11.1.2.0.0, 11.1.2.1.0, y 11.1.2.2.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con WebGate. |