Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 3/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el uddigui/navigateTree.do de la consola de usuario UDDI en el Servidor de Aplicaciones WebSphere de IBM (WAS) anterior al 6.1.0 con el parche 13 (6.1.0.13) permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de… | |
| Modificada | Alta (7.5) | 3.1% | — | Multixtpm Application Server | 24/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función DebugPrint de MultiXTpm Application SErver anterior a 4.0.2d permite a atacantes remotos ejecutar código de su elección mediante un argumento largo de tipo string. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Process Mgmt & Notification de Oracle Application Server 10.1.3.3 tiene impacto y vectores de ataque desconocidos, también conocido como AS01. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application ServerOracle Collaboration Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Directory de Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.2, y 10.1.4.0, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocida como AS08. | |
| Modificada | Alta (10) | 3.6% | — | Oracle Application ServerOracle Database ServerOracle Enterprise Manager | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application ServerOracle Collaboration Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Single Sign-On de Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.2, y 10.1.4.0.1; Collaboration Suite 10.1.2; y Enterprise Manager 10.1.2 tiene impacto desconocido y vectores de ataque remotos, también conocido como AS10. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Application Server 10.1.4.1 tiene impacto y vectores de ataque remotos desconocidos, también conocida como AS07. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application ServerOracle Collaboration Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 9.0.4.3 y 10.1.2.0.2, y Collaboration Suite 10.1.2, tiene un impacto desconocido y vectores de ataque remotos, también conocido como AS04. | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle Application ServerOracle Database Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Directory en la base de datos Oracle 9.2.0.8 y 9.2.0.8DV, y Oracle Application Server 9.0.4.3, 10.1.3.0.0 hasta 10.1.3.3.0, y 10.1.2.0.1 hasta 10.1.2.2.0, tiene impacto desconocido y vectores de ataque, también conocido como AS05. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application ServerOracle Collaboration Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Single Sign-On para Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS09 o AS9. | |
| Modificada | Alta (10) | 2.2% | — | Oracle Application ServerOracle Collaboration Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Application Server 10.1.2.0.2, 10.1.2.2, y 10.1.4.1, y Collaboration Suite 10.1.2, tiene impacto desconocido y vectores de ataque remotos, también conocido como AS11. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application ServerOracle Collaboration Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Containers para componentes J2EE en Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.2, y 10.1.3.3, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS06. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server de Oracle Application Server 10.1.3.2 tiene impacto y vectores de taque remotos desconocidos, también conocida como AS03. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle Application ServerOracle Collaboration Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 10.1.2.0.2 y 10.1.4.1, y Collaboration Suite 10.1.2, tiene un impacto desconocido y vectores de ataque remoto, también conocido como AS02. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 16/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Administrative Scripting Tools (como wsadmin o ANT) en IBM WebSphere Application Server 5.x y 6.0.x tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Media (5) | 2.2% | — | Fujitsu Interstage Application ServerFujitsu Interstage ApworksFujitsu Interstage Studio | 11/10/2007 | 16/6/2026 | El Tomcat 4.1-based Servlet Service en Fujitsu Interstage Application Server 7.0 hasta la 9.0.0 y Interstage Apworks/Studio 7.0 hasta la 9.0.0 permite a atacantes remotos obtener información sensible (ruta del raíz web) a través de vectores no especificados que disparan un mensaje de error, probablemente relacionado… | |
| Modificada | Media (5) | 2.2% | — | Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus ClientHitachi Ucosminexus Developer Professional+4 | 9/10/2007 | 16/6/2026 | La extensión Java Secure Socket Extension (JSSE) en el Hitachi Cosminexus Developer's Kit para Java de varios productos Hitachi Cosminexus 7.5 anteriores a 07-50-01, cuando usan JSSE para el soporte SSL/TLS, permite a atacantes remotos provocar una denegación de servicio mediante determinadas peticiones de negociación… | |
| Modificada | Media (6.8) | 3.4% | — | SUN Java System Access ManagerSUN Java System Application Server | 1/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Java System Access Manager 7.1, cuando se instala en un contenedor Sun Java System Application Server 8.x, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.8% | — | SUN Java System Access ManagerSUN Java System Application Server | 1/10/2007 | 16/6/2026 | Sun Java System Access Manager 7.1, cuando se instala en un contenedor Sun Java System Application Server 9.1, no requiere la autentificación después del reinicio del contenedor, el cual permite a atatacantes remotos realizar tareas administrativas. | |
| Modificada | Alta (7.5) | 0.99% | — | IBM Websphere Application Server | 12/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente PD tools de IBM WebSphere Application Server (WAS) 6.1 anterior al Fix Pack 11 (6.1.0.11) tiene impacto y vectores de ataque desconocidos, también conocido como PK33803. | |
| Modificada | Media (5) | 1.7% | — | IBM Websphere Application Server | 12/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Edge en IBM WebSphere Application Server (WAS) 6.1 anterior a Fix Pack 11 (6.1.0.11) tiene un impacto desconocido y vectores de ataque, también conocido como PK44789. | |
| Modificada | Media (5) | 2.2% | — | Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus Service Platform | 8/9/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en las APIs image-processing del Kit para Java: Cosminexus Developer's de Cosminexus 4 hasta 7 permiten a atacantes remotos provocar una denegación de servicio mediante vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | — | Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus Developer StandardHitachi Ucosminexus Service Platform | 8/9/2007 | 16/6/2026 | La herramienta javadoc del Kit para Java: Cosminexus Developer's de Cosminexus 7 y 7.5 puede generar documentos HTML que contienen vulnerabilidades de secuencias de comandos en sitios cruzados (XSS), lo cual permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.… | |
| Modificada | Alta (10) | 5.9% | — | Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus Service Platform | 8/9/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en las APIs image-processing del Kit para Java: Cosminexus Developer's de Cosminexus 4 hasta 7 permiten a atacantes remotos provocar una denegación de servicio ó ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (4.6) | 0.31% | — | Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Electronic Form Workflow - Standard SETHitachi Electronic Form Workflow -professional Library SET+3 | 28/8/2007 | 16/6/2026 | Cosminexus Manager en Cosminexus Application Server 07-00 y posteriores podrían asignar permisos de grupos de usuarios de forma incorrecta a procesos del servidor de lógica de usuario, el cual permite a usuarios locales ganar privilegios. |