Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.1%—Oracle Fusion MiddlewareOracle Jrockit17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle JRockit en Oracle Fusion Middleware R27.7.4 y anteriores y R28.2.6 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. NOTA: este podría ser un duplicado de CVE-2013-1537 y…
ModificadaMedia (5)1.3%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle GoldenGate Veridata en Oracle Fusion Middleware v3.0.0.11 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)59%💥 ExploitOracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1 y v11.1.1.6.0 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Content Server.
ModificadaMedia (6.4)1.2%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en Oracle Web Services Manager en Oracle Fusion Middleware v11.1.1.6.0 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Web Services Security.
ModificadaMedia (5)1.3%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente de Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.5.0 y 11.1.1.6.0, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Web Listener.
ModificadaMedia (4.3)1.0%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Servlet Runtime.
ModificadaMedia (4.3)0.98%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Interaction en Oracle Fusion Middleware v6.5.1 y v10.3.3.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el servicio de Image Service.
ModificadaMedia (4.3)1.0%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1 y v11.1.1.6.0 permite a atacantes remotos afectar la integridad mediante vectores desconocidos relacionados con Content Server.
ModificadaMedia (4)1.00%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Capture en Oracle Fusion Middleware v10.1.3.5.1 permite a usuarios remotos autenticados afectar la disponibilidad mediante vectores desconocidos relacionados con Import Server.
ModificadaMedia (4)0.86%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el Oracle Containers para el componente J2EE en Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridad mediante vectores relacionados con RMI Support.
ModificadaMedia (4)2.2%💥 ExploitOracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware v7.6.2, v11.1.1.6.0, y v11.1.1.6.1 permite a usuarios remotos autenticados afectar la integridad mediante vectores desconocidos relacionados con WebCenter Sites.
ModificadaMedia (4.3)1.0%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente de Oracle WebLogic Server component en Oracle Fusion Middleware v10.0.2, v10.3.5, v10.3.6, y v12.1.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con WebLogic Console, una vulnerabilidad diferente a CVE-2013-2390.
ModificadaBaja (3.5)0.82%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1 y 11.1.1.6.0, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Content Server.
ModificadaMedia (4.3)0.98%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle COREid Access en Oracle Fusion Middleware v10.1.4.3.0 permite a atacantes remotos afectar la integridad mediante vectores relacionados con WebGate- WebServer plugin.
ModificadaBaja (3.5)0.87%—Oracle Fusion Middleware17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v11.1.1.6.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con el Content Server.
ModificadaAlta (7.5)4.6%—Adobe Coldfusion10/4/201316/6/2026
Vulnerabilidad no especificada en Adobe ColdFusion v9.0 anterior a Update v10, v9.0.1 anterior a Update v9, v9.0.2 anterior a Update v4, y v10 anterior a Update v9 permite a los atacantes suplantar a los usuarios a través de vectores desconocidos.
ModificadaAlta (7.5)4.5%—Adobe Coldfusion10/4/201316/6/2026
Vulnerabilidad sin especificar en Adobe ColdFusion v9.0 anterior a Update v10, v9.0.1 anterior a v9, v9.0.2 anterior a Update v4, y v10 anterior a Update v9 que permite a atacantes conseguir consola de administrador a través de vectores sin especificar.
ModificadaMedia (6.9)0.37%—Fusionforge14/3/201316/6/2026
(1) contrib/gforge-3.0-cronjobs.patch, (2) cronjobs/homedirs.php, (3) deb-specific/fileforge.pl, (4) deb-specific/group_dump_update.pl, (5) deb-specific/ssh_dump_update.pl, (6) deb-specific/user_dump_update.pl, (7) plugins/scmbzr/common/BzrPlugin.class.php, (8) plugins/scmcvs/common/CVSPlugin.class.php, (9)…
ModificadaAlta (7.2)0.97%💥 ExploitVmware WorkstationVmware FusionVmware ViewVmware Esxi+111/2/201316/6/2026
La implementación en vmci.sys en el Virtual Machine Communication Interface (VMCI) en VMware Workstation v8.x anterior a v8.0.5 y v9.x anterior a v9.0.1 para Windows, VMware Fusion v4.1 anterior a v4.1.4 y 5.0 anterior a v5.0.2, VMware View v4.x anterior a v4.6.2 y v5.x anterior a v5.1.2 para Windows, VMware ESXi v4.0…
ModificadaMedia (6.8)8.3%—Microsoft Exchange ServerOracle Fusion Middleware17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente "Oracle Outside In Technology" de Oracle Fusion Middleware v8.3.7 y v8.4 permite afectar a la disponibilidad a atacantes, dependiendo del contexto, a través de vectores desconocidos relacionados con Outside In Filters. Se trata de una vulnerabilidad diferente a…
ModificadaMedia (6.8)1.5%—Oracle Fusion Middleware17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Outside In Technology de Oracle Fusion Middleware v8.3.7 y v8.4 permite afectar a la disponibilidad a atacantes, dependientes de contexto, a través de vectores desconocidos relacionados con Outside In Filters. Se trata de una vulnerabilidad diferente a…
ModificadaMedia (4.3)0.98%—Oracle Fusion Middleware17/1/201316/6/2026
Vulnerabilidad no especificada en el componente de Oracle Access Manager en Oracle Fusion Middleware v10.1.4.3.0, v11.1.1.5.0, v11.1.2.0.0 que permite a atacantes remotos afectar la integridad, la relacionada con Webgate OAM.
ModificadaMedia (4.3)0.98%—Oracle Fusion Middleware17/1/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Server Single Sign-On en Oracle Fusion Middleware permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitAdobe Coldfusion17/1/201316/6/2026
En el archivo administrator.cfc en ColdFusion de Adobe versiones 9.0, 9.0.1, 9.0.2 y 10, permite a los atacantes remotos omitir la autenticación y posiblemente ejecutar código arbitrario mediante el inicio de sesión en el componente RDS con el valor de contraseña vacía por defecto y aprovechando esta sesión para…
AnalizadaAlta (7.5)66%⚠ Explotación activaAdobe Coldfusion9/1/201316/6/2026
Adobe ColdFusion v9.0, v9.0.1, y v9.0.2 permite a los atacantes obtener información sensible a través de vectores no especificados, como se explotó en enero de 2013.