Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.3%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server de Oracle Fusion Middleware 2.1.1, 3.0.1 y 3.1.2 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Metro.
ModificadaMedia (6.4)1.2%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1, 11.1.1.6.0, 11.1.1.7.0 y 11.1.1.8.0 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Content Server.
ModificadaMedia (4.3)0.98%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Fusion MiddleWare 11.1.2.0.0 y 11.1.2.1.0 permite a atacantes remotos afectar la integridad a través vectores desconocidos relacionados con End User Self Service.
ModificadaBaja (1.5)1.9%💥 ExploitOracle Fusion Middleware16/10/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware versiones 8.4.0 y 8.4.1, permite a los atacantes dependiendo del contexto afectar la disponibilidad por medio de vectores desconocidos relacionados con Outside In Filters. NOTA: la información previa es de la…
ModificadaMedia (4.3)0.98%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware 10.1.3.5.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Servlet Runtime.
ModificadaBaja (3.5)0.87%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Web Cache en Oracle Fusion Middleware 11.0.1.1.6 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados a ESI/Partial Page Caching.
ModificadaMedia (4.3)1.0%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente de Oracle Fusion Middleware 11.1.1.5.0 y 11.1.2.0.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Authentication Engine.
ModificadaMedia (5.5)0.95%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Fusion Middleware 11.1.1.6.0 permite a usuarios autenticados remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Demos.
ModificadaMedia (5)1.7%—Oracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Services de Oracle Fusion Middleware 10.1.3.5.0 y 11.1.1.6.0 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Test Page.
ModificadaMedia (5)32%💥 ExploitOracle Fusion Middleware16/10/201316/6/2026
Vulnerabilidad no especificada en el componente de Oracle GlassFish Server en Oracle Fusion Middleware 2.1.1, 3.0.1 y 3.1.2, el componente de Oracle JDeveloper de Oracle Fusion Middleware 11.1.2.3.0, 11.1.2.4.0 y 12.1.2.0. 0, y el componente de Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0 y 12.1.1 que…
ModificadaAlta (9.3)18%💥 ExploitCorel PDF Fusion3/10/201316/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en Corel PDF Fusion 1.11 permite a usuarios locales obtener privilegios a través de un caballo de troya en el archivo wintab32.dll del directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo .pdf o .xps.
ModificadaAlta (9.3)9.0%💥 ExploitCorel PDF Fusion3/10/201316/6/2026
Desbordamiento de buffer basado en pila en Corel PDF Fusion 1.11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (cuelgue de la aplicación) a través de un directorio largo ZIP con nombre de entrada en un archivo XPS.
ModificadaAlta (10)5.5%—Adobe Coldfusion20/9/201316/6/2026
El proceso de autenticación en Adobe ColdFusion anteriores a v10 no requiere conocimiento de la contraseña en claro si el hash de la contraseña es conocido, lo cual facilita a atacantes dependientes del contexto obtener privilegios administrativos aprovechando el acceso de lectura al fichero de configuración, una…
ModificadaMedia (6.8)1.4%—Oracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7, 8.4.0, y 8.4.1 permite a atacantes dependientes del contexto comprometer la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters. Vulnerabilidad distinta del CVE-2013-3776.
ModificadaMedia (6.8)1.7%—Oracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7, 8.4.0, y 8.4.1, permite a atacantes dependientes del contexto comprometer la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters. Vulnerabilidad distinta del CVE-2013-3781.
ModificadaMedia (4.3)1.4%—Oracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1, 11.1.1.6.0, y 11.1.1.7.0 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionado con los Web Forms.
ModificadaMedia (5.5)1.1%—Oracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1, 11.1.1.6.0, y 11.1.1.7.0 permite a atacantes remotos comprometer la integridad y confidencialidad a través de vectores desconocidos relacionado con los Web Content Server.
ModificadaMedia (4.3)1.4%—Oracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1, v11.1.1.6.0, y v11.1.1.7.0 permite a atacantes remotos afectar la integridad mediante vectores relacionados con Site Studio.
ModificadaMedia (5.5)1.0%—Oracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Endeca Server en Oracle Fusion Middleware 7.4.0 y7.5.1.1, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-3763.
ModificadaMedia (5.5)60%💥 ExploitOracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Endeca Server en Oracle Fusion Middleware v7.4.0 y v7.5.1.1 permite a atacantes remotos afectar la confidencialidad e integridad mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-3764.
ModificadaMedia (4.3)1.4%—Oracle Fusion Middleware17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5.0 permite a atacantes remotos afectar a la integridad a través de vectors relacionado con SSO Engine.
ModificadaAlta (10)9.2%—Adobe Coldfusion10/7/201316/6/2026
Adobe ColdFusion 10 anterior a Update 11, permite a atacantes remotos llamar a los métodos públicos de los Componentes de Coldfusion (CFC) a través de WebSockets.
ModificadaMedia (5)2.2%—Adobe Coldfusion10/7/201316/6/2026
Vulnerabilidad sin especificar en Adobe ColdFusion 9.0 a la 9.0.2, cuando el servidor de aplicación JRun está siendo usado, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (10)6.1%—Adobe Coldfusion16/5/201316/6/2026
Vulnerabilidad no especificada en Adobe ColdFusión v9.0 anterior a Update 11, v9.0.1 anterior a Update v10, v9.0.2 anterior a Update 5, y v10 anterior a Update 10 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos.
ModificadaMedia (5)74%💥 ExploitAdobe Coldfusion9/5/201316/6/2026
Vulnerabilidad sin especificar en Adobe ColFusion v9.0, v9.0.1, v9.0.2, y v10 que permite a atacantes remotos leer ficheros arbitrarios a través de vectores sin especificar.
Orbitaley — Vulnerabilidades