Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.28% | — | Hitachi Cosminexus Application Server EnterpriseHitachi Cosminexus Application Server StandardHitachi Electronic Form Workflow - Standard SETHitachi Electronic Form Workflow -professional Library SET+3 | 28/8/2007 | 16/6/2026 | Cosminexus Manager en Cosminexus Application Server 06-50 y posteriores podrían asignar los permisos de grupos de usuario erroneamente a los procesos del servidor lógico J2EE, el cual permite a usuarios locales ganar privilegios. | |
| Modificada | Media (5) | 1.6% | — | SUN Java System Application Server | 23/8/2007 | 16/6/2026 | La consola Sun Admin en Sun Application Server 9.0_0.1 no aplica ciertos cambios de configuración persistentes, lo cual provoca que los servicios de escucha (1) SSL y (2) SSL_MutualAuth ORB a habilitados, todos los protocolos y códigos son reiniciados, posiblemente llevandose a cabo ataques remotos evitando las… | |
| Modificada | Media (4.9) | 1.0% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus Collaboration PortalHitachi Cosminexus DeveloperHitachi Cosminexus ERP Integrator+10 | 1/8/2007 | 16/6/2026 | La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a… | |
| Modificada | Media (6) | 1.5% | — | Jboss Application Server | 27/7/2007 | 16/6/2026 | La funcionalidad Control de Acceso (JMXOpsAccessControlFilter) en JMX Console de JBoss Application Server 4.0.2 y 4.0.5 versiones anteriores a 20070416 utiliza una variable miembro para almacenar los roles del usuario actual, lo cual permite a administradores remotos autenticados disparar una condición de carrera y… | |
| Modificada | Media (4.3) | 2.0% | — | SUN Java System Application Server | 26/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Sun Java System (SJS) Application Server 8.1 hasta la 9.0 anterior al 20070724 bajo Windows, permite a atacantes remotos la obtención de código fuente JSP a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 1.9% | — | IBM Websphere Application Server | 24/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM WebSphere Application Server (WAS) anterior a Fix Pack 21 (6.0.2.21) tienen un impacto desconocido y vectores de ataque, también conocido como (1) PK33799, o (2) a "exposición potencial seguro" en el componente Sample (PK40213). | |
| Modificada | Media (5.5) | 2.5% | — | Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+5 | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha… | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle Application Server | 18/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Oracle Application Server 9.0.4.3 y 10.1.2.0.2 permite a atacantes remotos tener un impacto desconocido mediante el Acceso Único de Oracle (Single Sign On), también conocido como AS01. | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Application ServerOracle Collaboration Suite | 18/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Jdeveloper para Application Server 10.1.2.2 y 10.1.3.1, y Collaboration Suite 10.1.2, permite a atacantes locales o remotos dependientes del contexto tener un impacto desconocido mediante determinadas aplicaciones que utilizan JBO.SERVER, también conocido como JDEV02. | |
| Modificada | Alta (7.5) | 3.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database Server | 18/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Internet Directory para el Oracle Database 9.2.0.8 y 9.2.0.8DV, el Application Server 9.0.4.3, 10.1.2.0.2 y 10.1.2.2 y el Collaboration Suite 10.1.2 tiene un impacto desconocido y vectores de ataque remotos, también conocido como OID01. | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Application ServerOracle Collaboration Suite | 18/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Jdeveloper en Oracle Application Server 10.1.2.2 y Collaboration Suite 10.1.2 permite a atacantes locales o remotos dependientes del contexto tener un impacto desconocido mediante determinadas aplicaciones que utilizan JBO.KEY, también conocido como JDEV01. | |
| Modificada | Alta (10) | 2.2% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus ClientHitachi Cosminexus DeveloperHitachi Cosminexus Server+7 | 15/7/2007 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 hasta V7, Processing Kit para XML versiones anteriores a 20070511, Developer's Kit para Java versiones anteriores a 20070312, y productos de terceras partes que utilizan este software, permite a atacantes remotos tener un impacto desconocido mediante imágenes GIF… | |
| Modificada | Alta (9.3) | 2.3% | — | SUN Java System Application ServerSUN Java System WEB Server | 11/7/2007 | 16/6/2026 | Sun Java System Application Server y Web Server versiones 7.0 hasta 9.0 anterior al 20070710, no procesan apropiadamente las hojas de estilo XSLT en las transformaciones de XSLT en firmas XML, lo que permite a atacantes dependiendo del contexto ejecutar un método Java arbitrario por medio de una hoja de estilo… | |
| Modificada | Alta (7.8) | 1.9% | — | Hitachi Cosminexus Application ServerHitachi Cosminexus TpbrokerHitachi TpbrokerHitachi Tpbroker Developer+1 | 9/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en el demonio ADM en Hitachi TPBroker anterior a 20070706 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de ciertas respuestas. | |
| Modificada | Alta (7.8) | 2.4% | — | SAP Internet Communication ManagerSAP WEB Application Server | 6/7/2007 | 16/6/2026 | El Internet Communication Manager (también conocido como ICMAN.exe o ICM) en el SAP NetWeaver Application Server 6.x y 7.x, posiblemente sólo bajo Windows, permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de un URI de cierta longitud que contenga el parámetro sap-isc-key,… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Oracle Application ServerOracle Rapid Install WEB Server | 3/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Rapid Install Web SErver de Oracle Application Server 11i permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URL en la "Página de Acceso Secundaria", como se ha demostrado utilizando (1) pls/ y (2)… | |
| Modificada | Media (5) | 2.1% | — | IBM Websphere Application Server | 26/6/2007 | 16/6/2026 | El contenedor web en IBM WebSphere Application Server (WAS) anterior a 6.0.2.21, y 6.1.x anterior a 6.1.0.9, envía los datos de respuesta previstos para una petición diferente en ciertas circunstancias después de un error de cierre de conexión, que puede permitir que atacantes remotos obtengan información sensible. | |
| Modificada | Media (4.3) | 1.9% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente Samples (Muestras) de IBM WebSphere Application Server (WAS) 6.1.0.7 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el componente PD tools de IBM WebSphere Application Server (WAS) 6.1.0.7 y anteriores tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.8) | 2.9% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el componente Default Messaging Component de IBM WebSphere Application Server(WAS) 6.1.0.7 y anteriores permite a atacantes remotos provocar una denegación de servicio relacionado con un cuelgue de un hilo, y posiblemente relacionado con un "problema TCP", o con MPAlarmThread y una… | |
| Modificada | Alta (10) | 2.3% | — | IBM Websphere Application Server | 19/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el componente Default Messaging Component de IBM WebSphere Application Server(WAS) 6.1.0.7 y anteriores tiene impacto y vectores de ataque desconocidos, relacionados con la "autorización incorrecta en una interfaz remota con el repositorio SDO". | |
| Modificada | Alta (7.8) | 1.7% | — | Bradford Networks Campusmanager Network Control Application Server | 11/5/2007 | 16/6/2026 | Bradford CampusManager Network Control Application Server 3.1(6) permite a atacantes remotos obtener información sensible (archivos de backup. log y configuración) a través de respuesta directa para ciertos archivos en (1) /runTime/ o (2) /remediationReports/. | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Application Server | 30/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) anterior a 5.1.1.14, y WAS para z/OS 601 anterior a 6.0.2.13, tiene un impacto desconocido y vectores de ataque, relacionado con una "exposición de seguridad potencial", también conocido como PK26123. | |
| Modificada | Alta (10) | 2.2% | — | Oracle Application Server | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal en Oracle Application Server 10.1.3 hasta la 10.1.3.2.0, 10.1.2 hasta la 10.1.2.2.0, y 9.0.4.3 tiene un impacto desconocido y vectores de ataque, también conocido como AS04. | |
| Modificada | Alta (7.8) | 3.0% | — | Oracle Application Server | 18/4/2007 | 16/6/2026 | El Servlet Discoverer de Oracle en Oracle Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2.0 permite a los atacantes remotos cerrar un TNS listener de Oracle por medio de un comando TNS STOP de una petición que utiliza el alias database/TNS. también se conoce como AS01. |