Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1624 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.5%—Oracle Weblogic Server25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Services en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, 12.1.3.0.0 y 12.2.1.0.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con JAXWS Web Services Stack.
ModificadaAlta (8.8)5.7%—Oracle Weblogic Server25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con JavaServer Faces.
ModificadaCrítica (9.8)20%—Oracle Weblogic Server21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a…
ModificadaCrítica (9.8)91%💥 ExploitOracle Weblogic Server21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a…
ModificadaCrítica (9.8)8.9%—Oracle Weblogic Server21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Web Container.
ModificadaMedia (5.3)4.2%—Oracle Weblogic Server21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0 y 12.1.3.0 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con Web Container, una vulnerabilidad diferente a CVE-2016-5488.
ModificadaMedia (6.1)1.9%—Oracle Weblogic Server21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console.
ModificadaMedia (6.1)1.9%—Oracle Weblogic Server21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console, una vulnerabilidad distinta a CVE-2016-0675.
ModificadaMedia (5.4)1.9%—Oracle Weblogic Server21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console.
ModificadaBaja (3.7)2.1%—Oracle Weblogic Server21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con Core Components.
ModificadaMedia (6.1)1.9%—Oracle Weblogic Server21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console, una vulnerabilidad distinta a CVE-2016-0700.
ModificadaCrítica (9.8)63%💥 PoCOracle Weblogic Server21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, integridad y confidencialidad a través de vectores relacionados con Java Messaging Service.
ModificadaAlta (7.5)2.8%—Oracle Weblogic Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a…
ModificadaAlta (7.5)2.8%—Oracle Weblogic Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a…
ModificadaAlta (7.5)2.8%—Oracle Weblogic Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Java Messaging Service.
ModificadaAlta (7.5)2.6%—Oracle Weblogic Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Coherence Container.
AnalizadaCrítica (9.8)96%⚠ Explotación activa💥 ExploitOracle Virtual Desktop InfrastructureOracle Storagetek Tape Analytics SW ToolOracle Weblogic Server18/11/201517/6/2026
El componente WLS Security en Oracle WebLogic Server 10.3.6.0, 12.1.2.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado en el tráfico del protocolo T3 al puerto 7001 TCP, relacionado con…
ModificadaMedia (6.5)49%💥 ExploitNibbleblog16/9/201517/6/2026
Vulnerabilidad de carga de archivos sin restricciones en el plugin My Image en Nibbleblog en versiones anteriores a 4.0.5, permite a administradores remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, accediendo entonces a este a través de una petición directa al archivo…
ModificadaMedia (6.8)0.71%—Nibbleblog16/9/201517/6/2026
Múltiples vulnerabilidades de CSRF en Nibbleblog en versiones anteriores a 4.0.5, permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que (1) crean un post a través de una acción new_simple a admin.php o (2) realizan ataques de XSS a través del parámetro content en una…
ModificadaMedia (6.8)0.98%—Bblog Project Bblog8/4/201517/6/2026
Vulnerabilidad de CSRF en bBlog permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.2%—Maianscriptworld Maian Weblog13/1/201517/6/2026
Múltiples vulnerabilidades de XSS en Maian Weblog 4.0 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) name, (2) email, o (3) subject en una acción contact en index.php.
ModificadaMedia (4.3)1.5%💥 ExploitSocial Microblogging PRO Project Social Microblogging PRO5/1/201517/6/2026
Vulnerabilidad de XSS en Social Microblogging PRO 1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en la URI por defecto, relacionado con las entradas de sitios web ('Web Site') en la sección de perfiles.
ModificadaMedia (6.8)1.0%—Twitter Liveblog Project Twitter Liveblog31/12/201417/6/2026
Vulnerabilidad de CSRF en el plugin Twitter LiveBlog 1.1.2 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro mashtlb_twitter_username en la página twitter-liveblog.php en…
ModificadaMedia (4.3)1.9%—Nibbleblog20/11/201417/6/2026
Múltiples vulnerabilidades de XSS en Nibbleblog anterior a 4.0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) author_name o (2) content en index.php.
ModificadaMedia (5.8)2.0%—Newtelligence Dasblog23/10/201417/6/2026
Vulnerabilidad de redirección abierta en la caracteristica Click-Through en Newtelligence dasBlog 2.1 (2.1.8102.813), 2.2 (2.2.8279.16125), y 2.3 (2.3.9074.18820) permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url en…
Orbitaley — Vulnerabilidades