Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | Una vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) versiones 7 y anteriores a 7.0.0.1 en Windows, presenta un impacto y vectores de ataque desconocidos relacionados con JSP. | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 10/12/2008 | 16/6/2026 | IBM WebSphere Application Server (WAS) 7 y versiones anteriores 7.0.0.1 que envía tráfico SSL sobre "TCP inseguro", el cual hace más fácil para usuarios remotos obtener información sensible, rastreando la red. | |
| Modificada | Media (4.3) | 5.4% | 💥 Exploit | SUN Java System Application ServerOracle Glassfish Server | 28/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en configuration/httpListenerEdit.jsf en la interfaz GlassFish 2 UR2 b04 webadmin en Sun Java System Application Server v9.1_01 build b09d-fcs y v9.1_02 build b04-fcs permite a atacantes remotos inyectar web script o HTML a través del parámetro "name",… | |
| Modificada | Media (6.8) | 1.6% | — | IBM Websphere Application Server | 22/10/2008 | 16/6/2026 | El componente Web Services Security en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.31 y v6.1 anterior a v6.1.0.19, cuando el Certificate Store Collections está configurado para usar las Certificate Revocation Lists (CRL), no llama al método setRevocationEnabled en el objeto PKIXBuilderParameters,… | |
| Modificada | Alta (7.8) | 1.9% | — | IBM Websphere Application Server | 22/10/2008 | 16/6/2026 | El método HTTP_Request_Parser en el componente HTTP Transport en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.31, permite a atacantes remotos provocar una denegación de servicio (Finalización incorrecta del controlador OC4 y cuelgue de aplicación) a través de una cabecera HTTP Host larga,… | |
| Modificada | Baja (1) | 0.27% | — | Oracle Application Server | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Discoverer Desktop de Oracle Application Server 10.1.2.3 permite a los usuarios locales comprometer la confidencialidad de los datos a través de vectores desconocidos. | |
| Modificada | Baja (1) | 0.27% | — | Oracle Application Server | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Discoverer Administrator en Oracle Application Server v9.0.4.3 y v10.1.2.2 permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.6% | — | Oracle Application Server | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 9.0.4.3 y 10.1.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-3975. | |
| Modificada | Media (5) | 1.6% | — | Oracle Application Server | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 9.0.4.3 y 10.1.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-3977. | |
| Modificada | Baja (1.7) | 0.54% | — | Oracle Application ServerOracle E-business Suite | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Reports Developer de Oracle Application Server 1.0.2.2, 9.0.4.3, and 10.1.2.2 y E-Business Suite 11.5.10.2 permite a un atacante remoto autentificado comprometer la disponibilidad por medio de un método desconocido. | |
| Modificada | Alta (9.3) | 2.3% | — | IBM Websphere Application Server | 16/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) 6.1 anterior a 6.1.0.19, cuando la opción FileServing está activada, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 21/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la Utilidad PropFilePasswordEncoder del componente Security en IBM WebSphere Application Server (WAS) 5.1 anterior a 5.1.1.19 tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 1.3% | — | IBM Websphere Application Server | 21/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Wsadmin en el cmponente System Management/Repository en IBM WebSphere Application Server (WAS) 5.1 anterior a 5.1.1.19, permite a atacantes remotos obtener información sensible a través de vectores relacionados con "propiedades previamente encriptadas" que no están encriptadas. | |
| Modificada | Media (6.4) | 1.3% | — | Oracle Application ServerOracle Portal Component | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Portal en Application Server de Oracle versiones 9.0.4.3, 10.1.2.2 y 10.1.4.1, presenta un impacto desconocido y vectores de ataque remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Application ServerOracle Portal Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad en el Foro de Discusión Portlet para el componente Oracle Portal en Oracle Application Server, como está disponible desde OTN anterior 20080715, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle E-business SuiteOracle Mobile Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Mobile Application Server de Oracle E-Business Suite 12.0.3; tienen un impacto y vectores de ataques de autenticación remota desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Hyperion BI Plus ComponentOracle Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Hyperion BI Plus de Oracle Application Server 8.3.2.4, 8.5.0.3, 9.2.0.3, 9.2.1.0 y 9.3.1.0 tiene impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (6.4) | 2.0% | — | Oracle Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 10.1.2.3 y 10.1.4.2 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente a CVE-2008-2593. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 10.1.2.3 y 10.1.4.2 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente a CVE-2008-2594. | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Application ServerOracle Application ServerOracle Http Server Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server de Oracle Application Server 9.0.4.3, 10.1.2.3, y 10.1.3.3 tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (6.4) | 1.3% | — | Oracle Application ServerOracle Application ServerOracle Portal Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Application Server 9.0.4.3, 10.1.2.3 y 10.1.4.2 tiene impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | Oracle Glassfish ServerSUN Java System Application Server | 18/6/2008 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en la interfaz webadmin de Glassfish en Java System Application Server de Sun versión 9.1_01, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro (1)… | |
| Modificada | Media (6.4) | 1.4% | — | Fujitsu Interstage Application Server EnterpriseFujitsu Interstage Application Server PlusFujitsu Interstage Application Server Standard JFujitsu Interstage Application Server Plus Developer+4 | 12/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en la Interstage Management Console, tal como se utiliza en Fujitsu Interstage Application Server 6.0 a 9.0.0A, Apworks Modelers-J 6.0 a 7.0, y Studio 8.0.1 y 9.0.0, permite a atacantes remotos leer o borrar archivos de su elección a través de vectores no especificados. | |
| Modificada | Media (5) | 1.6% | — | IBM Websphere Application Server | 4/6/2008 | 16/6/2026 | Vulnerabilidad sin especificar del componente Web Services Security en Web Services Security (WAS) versiones 6.1 anteriores a la 6.1.0.17 tiene un impacto desconocido y vectores de ataque relacionados con un atributo de la cabecera de seguridad SOAP. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | SAP WEB Application ServerSAP WEB Dynpro | 23/5/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Web GUI en SAP Web Aplication Server (WAS) 7.0, Web Dynpro para ABAP (también conocido como WD4A o WDA), y Web Dynpro para BSP permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de PATH_INFO a la URI… |