Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 66% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 9/1/2013 | 16/6/2026 | Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a los atacantes acceder a directorios restringidos a través de vectores no especificados, como se explotó en enero de 2013. | |
| Analizada | Crítica (9.8) | 94% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 9/1/2013 | 16/6/2026 | Adobe ColdFusion v9.0, v9.0.1, v9.0.2 y v10, cuando una contraseña no está configurada, permite a atacantes remotos evitar la autenticación y posiblemente ejecutar código arbitrario a través de vectores no especificados, como se explotó en enero de 2013. | |
| Modificada | Media (4.4) | 0.72% | — | Adobe Coldfusion | 12/12/2012 | 16/6/2026 | Adobe ColdFusion v9.0 hasta v9.0.2 y v10 permite a usuarios locales evitar permisos de entorno de ejecución seguros en alojamiento compartido a través de vectores no especificados | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Php-fusion | 26/11/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en downloads.php en PHP-Fusion v7.02.04 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cat_id. | |
| Modificada | Alta (7.1) | 4.1% | — | Adobe Coldfusion | 20/11/2012 | 16/6/2026 | Vulnerabilidad no especificada en Adobe ColdFusion v10 antes de Update 5, cuando los Servicios de Internet Information Server (IIS) se utilizan, permite a atacantes provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.33% | — | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle WebCenter Sites de Oracle Fusion Middleware v6.1 v6.2 v6.3.x, v7, v7.0.1, v7.0.2, v7.0.3, v7.5, v7.6.1, v7.6.2, y v11.1.1.6.0 permite a usuarios locales afectan la integridad a través de vectores desconocidos relacionados con ImagePicker. | |
| Modificada | Baja (2.1) | 1.4% | — | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.7.0 permite a atacantes dependiendo del contexto a afectar la disponibilidad, relacionado con la Outside In HTML Export SDK. | |
| Modificada | Baja (2.1) | 1.3% | — | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.7.0, permite a atacantes remotos o locales atentar contra la disponibilidad a través de vectores relacionados con Outside In Filters. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle BI Publisher de Oracle Fusion Middleware v10.1.3.4.2, v11.1.1.5.0, v11.1.1.6.0, v11.1.1.6.2, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la Administration. | |
| Modificada | Baja (3.5) | 0.98% | — | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle BI Publisher de Oracle Fusion Middleware v10.1.3.4.2, v11.1.1.5.0, v11.1.1.6.0, v11.1.1.6.2, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la Administration. | |
| Modificada | Media (4.9) | 4.2% | 💥 Exploit | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1, 7.0.2, 7.0.3, 7.5, 7.6.1, 7.6.2 y 11.1.1.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Advanced UI,… | |
| Modificada | Media (4.9) | 4.2% | 💥 Exploit | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1, 7.0.2, 7.0.3, 7.5, 7.6.1, 7.6.2 y 11.1.1.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionado con Advanced UI,… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Sites de Oracle Fusion Middleware v6.1 v6.2 v6.3.x, v7, v7.0.1, v7.0.2, v7.0.3, v7.5, v7.6.1, v7.6.2, y v11.1.1.6.0, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Advanced UI. | |
| Modificada | Media (4.9) | 4.2% | 💥 Exploit | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Sites en Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1, 7.0.2, 7.0.3, 7.5, 7.6.1, 7.6.2 y 11.1.1.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Advanced UI,… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Server Single Sign-On en Oracle Fusion Middleware 10.1.4.3.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionado con Redirects, una vulnerabilidad diferente a CVE-2012-0518. | |
| Modificada | Media (6.4) | 98% | 💥 Exploit | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Reports Developer de Oracle Fusion Middleware v11.1.1.4, v11.1.1.6 y v11.1.2.0 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Servlet. | |
| Analizada | Crítica (9.1) | 99% | ⚠ Explotación activa💥 Exploit | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Reports Developer de Oracle Fusion Middleware v11.1.1.4, v11.1.1.6 y v11.1.2.0 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Report Server Component. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Business Intelligence Enterprise Edition en Oracle Fusion Middleware v11.1.1.6 y otras versiones permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la instalación. | |
| Analizada | Media (4.7) | 4.7% | ⚠ Explotación activa | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Server Single Sign-On en Oracle Fusion Middleware 10.1.4.3.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionado con Redirects, una vulnerabilidad diferente a CVE-2012-3175. | |
| Modificada | Baja (3.5) | 0.92% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web, una vulnerabilidad diferente a CVE-2012-0086 y CVE-2012-0095. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware v10.1.3.6.0 permite a atacantes remotos afectar la disponibilidad mediante vectores relacionados con Web. | |
| Modificada | Media (4.9) | 0.91% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente "Oracle Imaging and Process Management" en Oracle Fusion Middleware v10.1.3.6.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la Web. | |
| Modificada | Baja (2.1) | 0.86% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web, una vulnerabilidad diferente a CVE-2012-0086 y CVE-2012-0108. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web, una vulnerabilidad diferente a CVE-2012-0071. | |
| Modificada | Baja (3.5) | 0.84% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionado con Web, una vulnerabilidad diferente a CVE-2012-0090. |