Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1234 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—IBM Websphere Application Server3/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el uddigui/navigateTree.do de la consola de usuario UDDI en el Servidor de Aplicaciones WebSphere de IBM (WAS) anterior al 6.1.0 con el parche 13 (6.1.0.13) permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de…
ModificadaAlta (7.5)3.1%—Multixtpm Application Server24/10/200716/6/2026
Desbordamiento de búfer basado en pila en la función DebugPrint de MultiXTpm Application SErver anterior a 4.0.2d permite a atacantes remotos ejecutar código de su elección mediante un argumento largo de tipo string.
ModificadaAlta (7.5)1.9%—Oracle Application Server17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Process Mgmt & Notification de Oracle Application Server 10.1.3.3 tiene impacto y vectores de ataque desconocidos, también conocido como AS01.
ModificadaAlta (7.5)1.9%—Oracle Application ServerOracle Collaboration Suite17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Internet Directory de Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.2, y 10.1.4.0, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocida como AS08.
ModificadaAlta (10)3.6%—Oracle Application ServerOracle Database ServerOracle Enterprise Manager17/10/200716/6/2026
Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02.
ModificadaAlta (7.5)1.9%—Oracle Application ServerOracle Collaboration Suite17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Single Sign-On de Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.2, y 10.1.4.0.1; Collaboration Suite 10.1.2; y Enterprise Manager 10.1.2 tiene impacto desconocido y vectores de ataque remotos, también conocido como AS10.
ModificadaAlta (7.5)1.9%—Oracle Application Server17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Application Server 10.1.4.1 tiene impacto y vectores de ataque remotos desconocidos, también conocida como AS07.
ModificadaAlta (7.5)1.9%—Oracle Application ServerOracle Collaboration Suite17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 9.0.4.3 y 10.1.2.0.2, y Collaboration Suite 10.1.2, tiene un impacto desconocido y vectores de ataque remotos, también conocido como AS04.
ModificadaAlta (7.5)2.7%—Oracle Application ServerOracle Database Server17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Internet Directory en la base de datos Oracle 9.2.0.8 y 9.2.0.8DV, y Oracle Application Server 9.0.4.3, 10.1.3.0.0 hasta 10.1.3.3.0, y 10.1.2.0.1 hasta 10.1.2.2.0, tiene impacto desconocido y vectores de ataque, también conocido como AS05.
ModificadaAlta (7.5)1.9%—Oracle Application ServerOracle Collaboration Suite17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Single Sign-On para Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS09 o AS9.
ModificadaAlta (10)2.2%—Oracle Application ServerOracle Collaboration Suite17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Portal de Oracle Application Server 10.1.2.0.2, 10.1.2.2, y 10.1.4.1, y Collaboration Suite 10.1.2, tiene impacto desconocido y vectores de ataque remotos, también conocido como AS11.
ModificadaAlta (7.5)1.9%—Oracle Application ServerOracle Collaboration Suite17/10/200716/6/2026
Vulnerabilidad no especificada en Oracle Containers para componentes J2EE en Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.2, y 10.1.3.3, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS06.
ModificadaAlta (7.5)1.9%—Oracle Application Server17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server de Oracle Application Server 10.1.3.2 tiene impacto y vectores de taque remotos desconocidos, también conocida como AS03.
ModificadaAlta (7.5)1.9%—Oracle Application ServerOracle Collaboration Suite17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Portal en Oracle Application Server 10.1.2.0.2 y 10.1.4.1, y Collaboration Suite 10.1.2, tiene un impacto desconocido y vectores de ataque remoto, también conocido como AS02.
ModificadaAlta (10)1.8%—IBM Websphere Application Server16/10/200716/6/2026
Vulnerabilidad no especificada en Administrative Scripting Tools (como wsadmin o ANT) en IBM WebSphere Application Server 5.x y 6.0.x tienen un impacto desconocido y vectores de ataque.
ModificadaMedia (5)2.2%—Fujitsu Interstage Application ServerFujitsu Interstage ApworksFujitsu Interstage Studio11/10/200716/6/2026
El Tomcat 4.1-based Servlet Service en Fujitsu Interstage Application Server 7.0 hasta la 9.0.0 y Interstage Apworks/Studio 7.0 hasta la 9.0.0 permite a atacantes remotos obtener información sensible (ruta del raíz web) a través de vectores no especificados que disparan un mensaje de error, probablemente relacionado…
ModificadaMedia (5)2.2%—Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus ClientHitachi Ucosminexus Developer Professional+49/10/200716/6/2026
La extensión Java Secure Socket Extension (JSSE) en el Hitachi Cosminexus Developer's Kit para Java de varios productos Hitachi Cosminexus 7.5 anteriores a 07-50-01, cuando usan JSSE para el soporte SSL/TLS, permite a atacantes remotos provocar una denegación de servicio mediante determinadas peticiones de negociación…
ModificadaMedia (6.8)3.4%—SUN Java System Access ManagerSUN Java System Application Server1/10/200716/6/2026
Vulnerabilidad no especificada en Sun Java System Access Manager 7.1, cuando se instala en un contenedor Sun Java System Application Server 8.x, permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.5)2.8%—SUN Java System Access ManagerSUN Java System Application Server1/10/200716/6/2026
Sun Java System Access Manager 7.1, cuando se instala en un contenedor Sun Java System Application Server 9.1, no requiere la autentificación después del reinicio del contenedor, el cual permite a atatacantes remotos realizar tareas administrativas.
ModificadaAlta (7.5)0.99%—IBM Websphere Application Server12/9/200716/6/2026
Vulnerabilidad no especificada en el componente PD tools de IBM WebSphere Application Server (WAS) 6.1 anterior al Fix Pack 11 (6.1.0.11) tiene impacto y vectores de ataque desconocidos, también conocido como PK33803.
ModificadaMedia (5)1.7%—IBM Websphere Application Server12/9/200716/6/2026
Vulnerabilidad no especificada en el componente Edge en IBM WebSphere Application Server (WAS) 6.1 anterior a Fix Pack 11 (6.1.0.11) tiene un impacto desconocido y vectores de ataque, también conocido como PK44789.
ModificadaMedia (5)2.2%—Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus Service Platform8/9/200716/6/2026
Múltiples vulnerabilidades no especificadas en las APIs image-processing del Kit para Java: Cosminexus Developer's de Cosminexus 4 hasta 7 permiten a atacantes remotos provocar una denegación de servicio mediante vectores no especificados.
ModificadaMedia (4.3)1.7%—Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus Developer StandardHitachi Ucosminexus Service Platform8/9/200716/6/2026
La herramienta javadoc del Kit para Java: Cosminexus Developer's de Cosminexus 7 y 7.5 puede generar documentos HTML que contienen vulnerabilidades de secuencias de comandos en sitios cruzados (XSS), lo cual permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.…
ModificadaAlta (10)5.9%—Hitachi Ucosminexus Application Server EnterpriseHitachi Ucosminexus Application Server StandardHitachi Ucosminexus Service Platform8/9/200716/6/2026
Múltiples desbordamientos de búfer en las APIs image-processing del Kit para Java: Cosminexus Developer's de Cosminexus 4 hasta 7 permiten a atacantes remotos provocar una denegación de servicio ó ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (4.6)0.31%—Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Electronic Form Workflow - Standard SETHitachi Electronic Form Workflow -professional Library SET+328/8/200716/6/2026
Cosminexus Manager en Cosminexus Application Server 07-00 y posteriores podrían asignar permisos de grupos de usuarios de forma incorrecta a procesos del servidor de lógica de usuario, el cual permite a usuarios locales ganar privilegios.