Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Integrator en Oracle Fusion Middleware 11.1.1.3.0 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Data Quality, una vulnerabilidad diferente a CVE-2014-2415,… | |
| Modificada | Media (4) | 2.6% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 10.1.4.3, 11.1.1.3.0, 11.1.1.5.0, 11.1.1.7.0, 11.1.2.0.0, 11.1.2.1.0, y 11.1.2.2.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con WebGate. | |
| Modificada | Media (4.3) | 2.2% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Endeca Server en Oracle Fusion Middleware 2.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Oracle Endeca Information Discovery (Formerly Latitude), una vulnerabilidad diferente a CVE-2014-2399. | |
| Modificada | Media (4.3) | 7.0% | 💥 Exploit | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Endeca Server en Oracle Fusion Middleware 2.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Oracle Endeca Information Discovery (Formerly Latitude), una vulnerabilidad diferente a CVE-2014-2400. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios autenticados remotamente afectar a la integridad a través de vectores relacionados con la consola de administración. | |
| Modificada | Media (5) | 1.8% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.7 y 11.1.1.8 permite a usuarios remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con People Connection. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el manejo de peticiones HTTP, una vulnerabilidad diferente a CVE-2014-0413. | |
| Modificada | Media (5) | 1.2% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el manejo de peticiones HTTP. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con el manejo de peticiones HTTP, una vulnerabilidad diferente a CVE-2014-0426. | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Glfusion | 5/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en glFusion anterior a 1.2.2.pl4 permite a atacantes remotos inyectar script Web o HTML arbitrario a través de (1) parámetros sujetos a profiles.php; parámetros (2) address1, (3) address2, (4) calendar_type, (5) city, (6) state, (7) title, (8) url, o (9) zipcode hacia… | |
| Modificada | Baja (3.3) | 0.68% | — | Vmware EsxiVmware FusionVmware PlayerVmware Workstation+1 | 17/1/2014 | 17/6/2026 | VMware Workstation 9.x anteriores a 9.0.1, WMware Player 5.x anteriores a 5.0.1, VMware Fusion 5.x anteriores a 5.0.1, VMware ESXi 4.0 hasta 5.1, y WMware ESX 4.0 y 4.1 permite a usuarios invitado del sistema causar una denegación de servicio (ruptura de proceso VMX) utilizando un puerto inválido. | |
| Modificada | Media (6.8) | 1.6% | — | Oracle Fusion Middleware | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Outside en el componente Technology en Oracle Fusion Middleware v8.4.0 y v8.4.1 permite a atacantes dependientes del contexto afectar a la disponibilidad a través de vectores relacionados con Outside en Maintenance. | |
| Modificada | Media (5) | 2.3% | — | Oracle Fusion Middleware | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal de Oracle Fusion Middleware 11.1.1.6.0, 11.1.1.7.0 y 11.1.1.8.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Page Service. | |
| Modificada | Baja (2.6) | 1.2% | — | Oracle Fusion Middleware | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iPlanet Web Proxy Server de Oracle Fusion Middleware 4.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Administration. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Fusion Middleware | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Reports Developer de Oracle Fusion Middleware 11.1.1.6, 11.1.1.7, y 11.1.2.1 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores no especificados relacionados con "Security and Authentication". | |
| Modificada | Media (6.3) | 1.9% | — | Oracle Fusion Middleware | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Directory de Oracle Fusion Middleware 11.1.1.6 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con OID LDAP server. | |
| Modificada | Media (5) | 2.1% | — | Oracle Fusion Middleware | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Manager de Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.0 y 11.1.2.1 que permite a los atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con el autoservicio de usuario final. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Fusion Middleware | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.2.0 y 11.1.2.1 que permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la consola de Identidad. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Fusion Middleware | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Fusion Middleware 11.1.1.6 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con eventos y parámetros de página. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.2.0 y 11.1.2.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Identity Console. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Fusion Middleware | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.0 y 11.1.2.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con End User Self Service. | |
| Modificada | Baja (1.5) | 0.47% | — | Oracle Fusion Middleware | 12/12/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology de Oracle Fusion Middleware 8.4.0 permite a atacantes dependientes del contexto afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Maintenance. NOTA: la revelación original de este fallo fue erróneamente… | |
| Modificada | Alta (7.9) | 0.51% | — | Vmware EsxiVmware WorkstationVmware ESXVmware Player+1 | 4/12/2013 | 16/6/2026 | Igtosync.sys en VMware Workstation 9.x anteriores a 9.0.3 y VMware Player 5.x anteriores a 5.0.3, VMware Fusion 5.x anteriores a 5.0.4, VMware ESXi 4.0 hasta 5.1, y VMware ESX 4.0 y 4.1, cuando se utiliza un Windows 32-bit invitado, permite a usuarios de los sistemas operativos invitados ganar privilegios del sistema… | |
| Modificada | Alta (7.8) | 3.1% | — | Adobe Coldfusion | 13/11/2013 | 16/6/2026 | Adobe ColdFusion 10 anterior a Update 12 permite a atacantes remotos leer ficheros arbitrarios a través de vectores sin especificar | |
| Modificada | Baja (3.5) | 1.8% | — | Adobe Coldfusion | 13/11/2013 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Adobe ColdFusion versión 9.0 anterior a Update 12, versión 9.0.1 anterior a Update 11, versión 9.0.2 anterior a Update 6 y versión 10 anterior a Update 12, cuando el directorio CFIDE está disponible, permite a los usuarios autenticados remotamente inyectar… |