Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.2%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Endeca Server en Oracle Fusion Middleware 2.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Oracle Endeca Information Discovery (Formerly Latitude), una vulnerabilidad diferente a CVE-2014-2399.
ModificadaMedia (4.3)7.0%💥 ExploitOracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Endeca Server en Oracle Fusion Middleware 2.2.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Oracle Endeca Information Discovery (Formerly Latitude), una vulnerabilidad diferente a CVE-2014-2400.
ModificadaBaja (3.5)1.2%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle OpenSSO en Oracle Fusion Middleware 8.0 Update 2 Patch 5 permite a usuarios autenticados remotamente afectar a la integridad a través de vectores relacionados con la consola de administración.
ModificadaMedia (5)1.8%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Portal en Oracle Fusion Middleware 11.1.1.7 y 11.1.1.8 permite a usuarios remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con People Connection.
ModificadaMedia (4.3)1.0%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el manejo de peticiones HTTP, una vulnerabilidad diferente a CVE-2014-0413.
ModificadaMedia (5)1.2%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con el manejo de peticiones HTTP.
ModificadaMedia (4.3)1.0%—Oracle Fusion Middleware16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con el manejo de peticiones HTTP, una vulnerabilidad diferente a CVE-2014-0426.
ModificadaMedia (4.3)3.8%💥 ExploitGlfusion5/2/201416/6/2026
Múltiples vulnerabilidades de XSS en glFusion anterior a 1.2.2.pl4 permite a atacantes remotos inyectar script Web o HTML arbitrario a través de (1) parámetros sujetos a profiles.php; parámetros (2) address1, (3) address2, (4) calendar_type, (5) city, (6) state, (7) title, (8) url, o (9) zipcode hacia…
ModificadaBaja (3.3)0.68%—Vmware EsxiVmware FusionVmware PlayerVmware Workstation+117/1/201417/6/2026
VMware Workstation 9.x anteriores a 9.0.1, WMware Player 5.x anteriores a 5.0.1, VMware Fusion 5.x anteriores a 5.0.1, VMware ESXi 4.0 hasta 5.1, y WMware ESX 4.0 y 4.1 permite a usuarios invitado del sistema causar una denegación de servicio (ruptura de proceso VMX) utilizando un puerto inválido.
ModificadaMedia (6.8)1.6%—Oracle Fusion Middleware15/1/201416/6/2026
Vulnerabilidad no especificada en Oracle Outside en el componente Technology en Oracle Fusion Middleware v8.4.0 y v8.4.1 permite a atacantes dependientes del contexto afectar a la disponibilidad a través de vectores relacionados con Outside en Maintenance.
ModificadaMedia (5)2.3%—Oracle Fusion Middleware15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Portal de Oracle Fusion Middleware 11.1.1.6.0, 11.1.1.7.0 y 11.1.1.8.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Page Service.
ModificadaBaja (2.6)1.2%—Oracle Fusion Middleware15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle iPlanet Web Proxy Server de Oracle Fusion Middleware 4.0 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Administration.
ModificadaAlta (7.5)1.9%—Oracle Fusion Middleware15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Reports Developer de Oracle Fusion Middleware 11.1.1.6, 11.1.1.7, y 11.1.2.1 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores no especificados relacionados con "Security and Authentication".
ModificadaMedia (6.3)1.9%—Oracle Fusion Middleware15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Internet Directory de Oracle Fusion Middleware 11.1.1.6 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con OID LDAP server.
ModificadaMedia (5)2.1%—Oracle Fusion Middleware15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Manager de Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.0 y 11.1.2.1 que permite a los atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con el autoservicio de usuario final.
ModificadaBaja (3.5)1.1%—Oracle Fusion Middleware15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.2.0 y 11.1.2.1 que permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la consola de Identidad.
ModificadaMedia (4.3)1.4%—Oracle Fusion Middleware15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Fusion Middleware 11.1.1.6 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con eventos y parámetros de página.
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.2.0 y 11.1.2.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Identity Console.
ModificadaMedia (4.3)1.7%—Oracle Fusion Middleware15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Identity Manager en Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.0 y 11.1.2.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con End User Self Service.
ModificadaBaja (1.5)0.47%—Oracle Fusion Middleware12/12/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology de Oracle Fusion Middleware 8.4.0 permite a atacantes dependientes del contexto afectar a la disponibilidad a través de vectores desconocidos relacionados con Outside In Maintenance. NOTA: la revelación original de este fallo fue erróneamente…
ModificadaAlta (7.9)0.51%—Vmware EsxiVmware WorkstationVmware ESXVmware Player+14/12/201316/6/2026
Igtosync.sys en VMware Workstation 9.x anteriores a 9.0.3 y VMware Player 5.x anteriores a 5.0.3, VMware Fusion 5.x anteriores a 5.0.4, VMware ESXi 4.0 hasta 5.1, y VMware ESX 4.0 y 4.1, cuando se utiliza un Windows 32-bit invitado, permite a usuarios de los sistemas operativos invitados ganar privilegios del sistema…
ModificadaAlta (7.8)3.1%—Adobe Coldfusion13/11/201316/6/2026
Adobe ColdFusion 10 anterior a Update 12 permite a atacantes remotos leer ficheros arbitrarios a través de vectores sin especificar
ModificadaBaja (3.5)1.8%—Adobe Coldfusion13/11/201316/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Adobe ColdFusion versión 9.0 anterior a Update 12, versión 9.0.1 anterior a Update 11, versión 9.0.2 anterior a Update 6 y versión 10 anterior a Update 12, cuando el directorio CFIDE está disponible, permite a los usuarios autenticados remotamente inyectar…
ModificadaMedia (5)1.3%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server de Oracle Fusion Middleware 2.1.1, 3.0.1 y 3.1.2 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Metro.
ModificadaMedia (6.4)1.2%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1, 11.1.1.6.0, 11.1.1.7.0 y 11.1.1.8.0 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Content Server.
Orbitaley — Vulnerabilidades