Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.98% | — | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Fusion MiddleWare 11.1.2.0.0 y 11.1.2.1.0 permite a atacantes remotos afectar la integridad a través vectores desconocidos relacionados con End User Self Service. | |
| Modificada | Baja (1.5) | 1.9% | 💥 Exploit | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware versiones 8.4.0 y 8.4.1, permite a los atacantes dependiendo del contexto afectar la disponibilidad por medio de vectores desconocidos relacionados con Outside In Filters. NOTA: la información previa es de la… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware 10.1.3.5.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Servlet Runtime. | |
| Modificada | Baja (3.5) | 0.87% | — | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Web Cache en Oracle Fusion Middleware 11.0.1.1.6 y 11.1.1.7 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados a ESI/Partial Page Caching. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Fusion Middleware 11.1.1.5.0 y 11.1.2.0.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Authentication Engine. | |
| Modificada | Media (5.5) | 0.95% | — | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Fusion Middleware 11.1.1.6.0 permite a usuarios autenticados remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Demos. | |
| Modificada | Media (5) | 1.7% | — | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Services de Oracle Fusion Middleware 10.1.3.5.0 y 11.1.1.6.0 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Test Page. | |
| Modificada | Media (5) | 32% | 💥 Exploit | Oracle Fusion Middleware | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle GlassFish Server en Oracle Fusion Middleware 2.1.1, 3.0.1 y 3.1.2, el componente de Oracle JDeveloper de Oracle Fusion Middleware 11.1.2.3.0, 11.1.2.4.0 y 12.1.2.0. 0, y el componente de Oracle WebLogic Server en Oracle Fusion Middleware 10.3.6.0 y 12.1.1 que… | |
| Modificada | Alta (9.3) | 18% | 💥 Exploit | Corel PDF Fusion | 3/10/2013 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en Corel PDF Fusion 1.11 permite a usuarios locales obtener privilegios a través de un caballo de troya en el archivo wintab32.dll del directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo .pdf o .xps. | |
| Modificada | Alta (9.3) | 9.0% | 💥 Exploit | Corel PDF Fusion | 3/10/2013 | 16/6/2026 | Desbordamiento de buffer basado en pila en Corel PDF Fusion 1.11 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (cuelgue de la aplicación) a través de un directorio largo ZIP con nombre de entrada en un archivo XPS. | |
| Modificada | Alta (10) | 5.5% | — | Adobe Coldfusion | 20/9/2013 | 16/6/2026 | El proceso de autenticación en Adobe ColdFusion anteriores a v10 no requiere conocimiento de la contraseña en claro si el hash de la contraseña es conocido, lo cual facilita a atacantes dependientes del contexto obtener privilegios administrativos aprovechando el acceso de lectura al fichero de configuración, una… | |
| Modificada | Media (6.8) | 1.4% | — | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7, 8.4.0, y 8.4.1 permite a atacantes dependientes del contexto comprometer la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters. Vulnerabilidad distinta del CVE-2013-3776. | |
| Modificada | Media (6.8) | 1.7% | — | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7, 8.4.0, y 8.4.1, permite a atacantes dependientes del contexto comprometer la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters. Vulnerabilidad distinta del CVE-2013-3781. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1, 11.1.1.6.0, y 11.1.1.7.0 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionado con los Web Forms. | |
| Modificada | Media (5.5) | 1.1% | — | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1, 11.1.1.6.0, y 11.1.1.7.0 permite a atacantes remotos comprometer la integridad y confidencialidad a través de vectores desconocidos relacionado con los Web Content Server. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1, v11.1.1.6.0, y v11.1.1.7.0 permite a atacantes remotos afectar la integridad mediante vectores relacionados con Site Studio. | |
| Modificada | Media (5.5) | 1.0% | — | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Endeca Server en Oracle Fusion Middleware 7.4.0 y7.5.1.1, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos. Vulnerabilidad distinta de CVE-2013-3763. | |
| Modificada | Media (5.5) | 60% | 💥 Exploit | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Endeca Server en Oracle Fusion Middleware v7.4.0 y v7.5.1.1 permite a atacantes remotos afectar la confidencialidad e integridad mediante vectores desconocidos, una vulnerabilidad diferente a CVE-2013-3764. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Fusion Middleware | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Access Manager en Oracle Fusion Middleware 11.1.1.5.0 permite a atacantes remotos afectar a la integridad a través de vectors relacionado con SSO Engine. | |
| Modificada | Alta (10) | 9.2% | — | Adobe Coldfusion | 10/7/2013 | 16/6/2026 | Adobe ColdFusion 10 anterior a Update 11, permite a atacantes remotos llamar a los métodos públicos de los Componentes de Coldfusion (CFC) a través de WebSockets. | |
| Modificada | Media (5) | 2.2% | — | Adobe Coldfusion | 10/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe ColdFusion 9.0 a la 9.0.2, cuando el servidor de aplicación JRun está siendo usado, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (10) | 6.1% | — | Adobe Coldfusion | 16/5/2013 | 16/6/2026 | Vulnerabilidad no especificada en Adobe ColdFusión v9.0 anterior a Update 11, v9.0.1 anterior a Update v10, v9.0.2 anterior a Update 5, y v10 anterior a Update 10 permite a atacantes remotos ejecutar código arbitrario mediante vectores desconocidos. | |
| Modificada | Media (5) | 74% | 💥 Exploit | Adobe Coldfusion | 9/5/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe ColFusion v9.0, v9.0.1, v9.0.2, y v10 que permite a atacantes remotos leer ficheros arbitrarios a través de vectores sin especificar. | |
| Modificada | Baja (1.5) | 0.31% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7 y 8.4.0, permite a atacantes dependientes del contexto comprometer la disponibilidad a través de vectores no especificados relacionados con Outside In Filters. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle WebLogic Server en Oracle Fusion Middleware 10.0.2, 10.3.5, 10.3.6, y 12.1.1, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Wevlogic Console. Vulnerabilidad distinta de CVE-2013-1504. |