Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitAdobe Coldfusion17/1/201316/6/2026
En el archivo administrator.cfc en ColdFusion de Adobe versiones 9.0, 9.0.1, 9.0.2 y 10, permite a los atacantes remotos omitir la autenticación y posiblemente ejecutar código arbitrario mediante el inicio de sesión en el componente RDS con el valor de contraseña vacía por defecto y aprovechando esta sesión para…
AnalizadaAlta (7.5)66%⚠ Explotación activaAdobe Coldfusion9/1/201316/6/2026
Adobe ColdFusion v9.0, v9.0.1, y v9.0.2 permite a los atacantes obtener información sensible a través de vectores no especificados, como se explotó en enero de 2013.
AnalizadaAlta (7.5)66%⚠ Explotación activa💥 ExploitAdobe Coldfusion9/1/201316/6/2026
Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a los atacantes acceder a directorios restringidos a través de vectores no especificados, como se explotó en enero de 2013.
AnalizadaCrítica (9.8)94%⚠ Explotación activa💥 ExploitAdobe Coldfusion9/1/201316/6/2026
Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a atacantes remotos evitar la autenticación y posiblemente ejecutar código arbitrario a través de vectores no especificados, como se explotó en enero de 2013.
ModificadaMedia (4.4)0.72%—Adobe Coldfusion12/12/201216/6/2026
Adobe ColdFusion v9.0 hasta v9.0.2 y v10 permite a usuarios locales evitar permisos de entorno de ejecución seguros en alojamiento compartido a través de vectores no especificados
ModificadaMedia (4.3)1.6%💥 ExploitPhp-fusion26/11/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en downloads.php en PHP-Fusion v7.02.04 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cat_id.
ModificadaAlta (7.1)4.1%—Adobe Coldfusion20/11/201216/6/2026
Vulnerabilidad no especificada en Adobe ColdFusion v10 antes de Update 5, cuando los Servicios de Internet Information Server (IIS) se utilizan, permite a atacantes provocar una denegación de servicio a través de vectores desconocidos.
ModificadaBaja (2.1)0.33%—Oracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente de Oracle WebCenter Sites de Oracle Fusion Middleware v6.1 v6.2 v6.3.x, v7, v7.0.1, v7.0.2, v7.0.3, v7.5, v7.6.1, v7.6.2, y v11.1.1.6.0 permite a usuarios locales afectan la integridad a través de vectores desconocidos relacionados con ImagePicker.
ModificadaBaja (2.1)1.4%—Oracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.7.0 permite a atacantes dependiendo del contexto a afectar la disponibilidad, relacionado con la Outside In HTML Export SDK.
ModificadaBaja (2.1)1.3%—Oracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.7.0, permite a atacantes remotos o locales atentar contra la disponibilidad a través de vectores relacionados con Outside In Filters.
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle BI Publisher de Oracle Fusion Middleware v10.1.3.4.2, v11.1.1.5.0, v11.1.1.6.0, v11.1.1.6.2, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la Administration.
ModificadaBaja (3.5)0.98%—Oracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle BI Publisher de Oracle Fusion Middleware v10.1.3.4.2, v11.1.1.5.0, v11.1.1.6.0, v11.1.1.6.2, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la Administration.
ModificadaMedia (4.9)4.2%💥 ExploitOracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1, 7.0.2, 7.0.3, 7.5, 7.6.1, 7.6.2 y 11.1.1.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Advanced UI,…
ModificadaMedia (4.9)4.2%💥 ExploitOracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1, 7.0.2, 7.0.3, 7.5, 7.6.1, 7.6.2 y 11.1.1.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionado con Advanced UI,…
ModificadaMedia (4.3)4.5%💥 ExploitOracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Sites de Oracle Fusion Middleware v6.1 v6.2 v6.3.x, v7, v7.0.1, v7.0.2, v7.0.3, v7.5, v7.6.1, v7.6.2, y v11.1.1.6.0, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Advanced UI.
ModificadaMedia (4.9)4.2%💥 ExploitOracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1, 7.0.2, 7.0.3, 7.5, 7.6.1, 7.6.2 y 11.1.1.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Advanced UI,…
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Server Single Sign-On en Oracle Fusion Middleware 10.1.4.3.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionado con Redirects, una vulnerabilidad diferente a CVE-2012-0518.
ModificadaMedia (6.4)98%💥 ExploitOracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente de Oracle Reports Developer de Oracle Fusion Middleware v11.1.1.4, v11.1.1.6 y v11.1.2.0 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Servlet.
AnalizadaCrítica (9.1)99%⚠ Explotación activa💥 ExploitOracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente de Oracle Reports Developer de Oracle Fusion Middleware v11.1.1.4, v11.1.1.6 y v11.1.2.0 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Report Server Component.
ModificadaMedia (4.3)1.3%—Oracle Fusion Middleware16/10/201216/6/2026
Una vulnerabilidad no especificada en el componente Oracle Business Intelligence Enterprise Edition en Oracle Fusion Middleware v11.1.1.6 y otras versiones permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la instalación.
AnalizadaMedia (4.7)4.7%⚠ Explotación activaOracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Server Single Sign-On en Oracle Fusion Middleware 10.1.4.3.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionado con Redirects, una vulnerabilidad diferente a CVE-2012-3175.
ModificadaBaja (3.5)0.92%—Oracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web, una vulnerabilidad diferente a CVE-2012-0086 y CVE-2012-0095.
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware v10.1.3.6.0 permite a atacantes remotos afectar la disponibilidad mediante vectores relacionados con Web.
ModificadaMedia (4.9)0.91%—Oracle Fusion Middleware16/10/201216/6/2026
Una vulnerabilidad no especificada en el componente "Oracle Imaging and Process Management" en Oracle Fusion Middleware v10.1.3.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la Web.
ModificadaBaja (2.1)0.86%—Oracle Fusion Middleware16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web, una vulnerabilidad diferente a CVE-2012-0086 y CVE-2012-0108.