Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1624 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 5.5% | — | Oracle Weblogic Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Services en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, 12.1.3.0.0 y 12.2.1.0.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con JAXWS Web Services Stack. | |
| Modificada | Alta (8.8) | 5.7% | — | Oracle Weblogic Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con JavaServer Faces. | |
| Modificada | Crítica (9.8) | 20% | — | Oracle Weblogic Server | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a… | |
| Modificada | Crítica (9.8) | 91% | 💥 Exploit | Oracle Weblogic Server | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a… | |
| Modificada | Crítica (9.8) | 8.9% | — | Oracle Weblogic Server | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 12.1.3.0 y 12.2.1.0 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Web Container. | |
| Modificada | Media (5.3) | 4.2% | — | Oracle Weblogic Server | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0 y 12.1.3.0 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con Web Container, una vulnerabilidad diferente a CVE-2016-5488. | |
| Modificada | Media (6.1) | 1.9% | — | Oracle Weblogic Server | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console. | |
| Modificada | Media (6.1) | 1.9% | — | Oracle Weblogic Server | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console, una vulnerabilidad distinta a CVE-2016-0675. | |
| Modificada | Media (5.4) | 1.9% | — | Oracle Weblogic Server | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console. | |
| Modificada | Baja (3.7) | 2.1% | — | Oracle Weblogic Server | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con Core Components. | |
| Modificada | Media (6.1) | 1.9% | — | Oracle Weblogic Server | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Console, una vulnerabilidad distinta a CVE-2016-0700. | |
| Modificada | Crítica (9.8) | 63% | 💥 PoC | Oracle Weblogic Server | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, integridad y confidencialidad a través de vectores relacionados con Java Messaging Service. | |
| Modificada | Alta (7.5) | 2.8% | — | Oracle Weblogic Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a… | |
| Modificada | Alta (7.5) | 2.8% | — | Oracle Weblogic Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Core Components, una vulnerabilidad diferente a… | |
| Modificada | Alta (7.5) | 2.8% | — | Oracle Weblogic Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con WLS Java Messaging Service. | |
| Modificada | Alta (7.5) | 2.6% | — | Oracle Weblogic Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 y 12.2.1 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Coherence Container. | |
| Analizada | Crítica (9.8) | 96% | ⚠ Explotación activa💥 Exploit | Oracle Virtual Desktop InfrastructureOracle Storagetek Tape Analytics SW ToolOracle Weblogic Server | 18/11/2015 | 17/6/2026 | El componente WLS Security en Oracle WebLogic Server 10.3.6.0, 12.1.2.0, 12.1.3.0 y 12.2.1.0 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado en el tráfico del protocolo T3 al puerto 7001 TCP, relacionado con… | |
| Modificada | Media (6.5) | 49% | 💥 Exploit | Nibbleblog | 16/9/2015 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricciones en el plugin My Image en Nibbleblog en versiones anteriores a 4.0.5, permite a administradores remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, accediendo entonces a este a través de una petición directa al archivo… | |
| Modificada | Media (6.8) | 0.71% | — | Nibbleblog | 16/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Nibbleblog en versiones anteriores a 4.0.5, permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que (1) crean un post a través de una acción new_simple a admin.php o (2) realizan ataques de XSS a través del parámetro content en una… | |
| Modificada | Media (6.8) | 0.98% | — | Bblog Project Bblog | 8/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en bBlog permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.2% | — | Maianscriptworld Maian Weblog | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Maian Weblog 4.0 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) name, (2) email, o (3) subject en una acción contact en index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Social Microblogging PRO Project Social Microblogging PRO | 5/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Social Microblogging PRO 1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en la URI por defecto, relacionado con las entradas de sitios web ('Web Site') en la sección de perfiles. | |
| Modificada | Media (6.8) | 1.0% | — | Twitter Liveblog Project Twitter Liveblog | 31/12/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Twitter LiveBlog 1.1.2 y anteriores para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro mashtlb_twitter_username en la página twitter-liveblog.php en… | |
| Modificada | Media (4.3) | 1.9% | — | Nibbleblog | 20/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Nibbleblog anterior a 4.0.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) author_name o (2) content en index.php. | |
| Modificada | Media (5.8) | 2.0% | — | Newtelligence Dasblog | 23/10/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en la caracteristica Click-Through en Newtelligence dasBlog 2.1 (2.1.8102.813), 2.2 (2.2.8279.16125), y 2.3 (2.3.9074.18820) permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro url en… |