Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.1% | — | Oracle Fusion MiddlewareOracle Jrockit | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle JRockit en Oracle Fusion Middleware R27.7.4 y anteriores y R28.2.6 y anteriores permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. NOTA: este podría ser un duplicado de CVE-2013-1537 y… | |
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle GoldenGate Veridata en Oracle Fusion Middleware v3.0.0.11 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 59% | 💥 Exploit | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1 y v11.1.1.6.0 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Content Server. | |
| Modificada | Media (6.4) | 1.2% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Web Services Manager en Oracle Fusion Middleware v11.1.1.6.0 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Web Services Security. | |
| Modificada | Media (5) | 1.3% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.5.0 y 11.1.1.6.0, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Web Listener. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Servlet Runtime. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Interaction en Oracle Fusion Middleware v6.5.1 y v10.3.3.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el servicio de Image Service. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v10.1.3.5.1 y v11.1.1.6.0 permite a atacantes remotos afectar la integridad mediante vectores desconocidos relacionados con Content Server. | |
| Modificada | Media (4) | 1.00% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Capture en Oracle Fusion Middleware v10.1.3.5.1 permite a usuarios remotos autenticados afectar la disponibilidad mediante vectores desconocidos relacionados con Import Server. | |
| Modificada | Media (4) | 0.86% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el Oracle Containers para el componente J2EE en Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridad mediante vectores relacionados con RMI Support. | |
| Modificada | Media (4) | 2.2% | 💥 Exploit | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware v7.6.2, v11.1.1.6.0, y v11.1.1.6.1 permite a usuarios remotos autenticados afectar la integridad mediante vectores desconocidos relacionados con WebCenter Sites. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle WebLogic Server component en Oracle Fusion Middleware v10.0.2, v10.3.5, v10.3.6, y v12.1.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con WebLogic Console, una vulnerabilidad diferente a CVE-2013-2390. | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle WebCenter Content en Oracle Fusion Middleware 10.1.3.5.1 y 11.1.1.6.0, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Content Server. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle COREid Access en Oracle Fusion Middleware v10.1.4.3.0 permite a atacantes remotos afectar la integridad mediante vectores relacionados con WebGate- WebServer plugin. | |
| Modificada | Baja (3.5) | 0.87% | — | Oracle Fusion Middleware | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v11.1.1.6.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con el Content Server. | |
| Modificada | Alta (7.5) | 4.6% | — | Adobe Coldfusion | 10/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en Adobe ColdFusion v9.0 anterior a Update v10, v9.0.1 anterior a Update v9, v9.0.2 anterior a Update v4, y v10 anterior a Update v9 permite a los atacantes suplantar a los usuarios a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 4.5% | — | Adobe Coldfusion | 10/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe ColdFusion v9.0 anterior a Update v10, v9.0.1 anterior a v9, v9.0.2 anterior a Update v4, y v10 anterior a Update v9 que permite a atacantes conseguir consola de administrador a través de vectores sin especificar. | |
| Modificada | Media (6.9) | 0.37% | — | Fusionforge | 14/3/2013 | 16/6/2026 | (1) contrib/gforge-3.0-cronjobs.patch, (2) cronjobs/homedirs.php, (3) deb-specific/fileforge.pl, (4) deb-specific/group_dump_update.pl, (5) deb-specific/ssh_dump_update.pl, (6) deb-specific/user_dump_update.pl, (7) plugins/scmbzr/common/BzrPlugin.class.php, (8) plugins/scmcvs/common/CVSPlugin.class.php, (9)… | |
| Modificada | Alta (7.2) | 0.97% | 💥 Exploit | Vmware WorkstationVmware FusionVmware ViewVmware Esxi+1 | 11/2/2013 | 16/6/2026 | La implementación en vmci.sys en el Virtual Machine Communication Interface (VMCI) en VMware Workstation v8.x anterior a v8.0.5 y v9.x anterior a v9.0.1 para Windows, VMware Fusion v4.1 anterior a v4.1.4 y 5.0 anterior a v5.0.2, VMware View v4.x anterior a v4.6.2 y v5.x anterior a v5.1.2 para Windows, VMware ESXi v4.0… | |
| Modificada | Media (6.8) | 8.3% | — | Microsoft Exchange ServerOracle Fusion Middleware | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente "Oracle Outside In Technology" de Oracle Fusion Middleware v8.3.7 y v8.4 permite afectar a la disponibilidad a atacantes, dependiendo del contexto, a través de vectores desconocidos relacionados con Outside In Filters. Se trata de una vulnerabilidad diferente a… | |
| Modificada | Media (6.8) | 1.5% | — | Oracle Fusion Middleware | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Outside In Technology de Oracle Fusion Middleware v8.3.7 y v8.4 permite afectar a la disponibilidad a atacantes, dependientes de contexto, a través de vectores desconocidos relacionados con Outside In Filters. Se trata de una vulnerabilidad diferente a… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Fusion Middleware | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Access Manager en Oracle Fusion Middleware v10.1.4.3.0, v11.1.1.5.0, v11.1.2.0.0 que permite a atacantes remotos afectar la integridad, la relacionada con Webgate OAM. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Fusion Middleware | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Server Single Sign-On en Oracle Fusion Middleware permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Analizada | Crítica (9.8) | 94% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 17/1/2013 | 16/6/2026 | En el archivo administrator.cfc en ColdFusion de Adobe versiones 9.0, 9.0.1, 9.0.2 y 10, permite a los atacantes remotos omitir la autenticación y posiblemente ejecutar código arbitrario mediante el inicio de sesión en el componente RDS con el valor de contraseña vacía por defecto y aprovechando esta sesión para… | |
| Analizada | Alta (7.5) | 66% | ⚠ Explotación activa | Adobe Coldfusion | 9/1/2013 | 16/6/2026 | Adobe ColdFusion v9.0, v9.0.1, y v9.0.2 permite a los atacantes obtener información sensible a través de vectores no especificados, como se explotó en enero de 2013. |