Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1234 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.2%—Oracle Application Server18/4/200716/6/2026
Vulnerabilidad no especificada en el componente COREid Access en Oracle Application Server 7.0.4.4 tiene un impacto desconocido y vectores de ataque, también conocido como AS02.
ModificadaAlta (10)2.2%—Oracle Application Server18/4/200716/6/2026
Vulnerabilidad no especificada en el componente Portal en Oracle Application Server 10.1.4.1.0 tiene impacto y vectores de ataque desconocidos, también conocido como AS05.
ModificadaMedia (6.8)4.4%—Oracle Application ServerOracle Database Server18/4/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en boundary_rules.jsp en el Administration Front End para Oracle Enterprise (Ultra) Search, utilizado en Database Server 9.2.0.8, 10.1.0.5, y 10.2.0.2, y en Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2.0 permite a atacantes remotos inyectar…
ModificadaAlta (9)2.5%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite18/4/200716/6/2026
Vulnerabilidad no especificada en Workflow Cartridge, tal y como se usa en Oracle Database Server 9.2.0.1, 10.1.0.2, y 10.2.0.1; Application Server 9.0.4.3 y 10.1.2.0.2; Collaboration Suite 10.1.2; y E-Business Suite; tienen un impacto desconocido y vectores de ataque remotos autenticados, también conocido como OWF01.
ModificadaAlta (10)2.2%—Oracle Application Server18/4/200716/6/2026
Vulnerabilidad no especificada en el componente Wireless de Oracle Application Server 9.0.4.3 tiene impacto y vectores de ataque desconocidos, también conocido como AS03.
ModificadaAlta (7.5)1.4%—IBM Websphere Application Server11/4/200716/6/2026
Vulnerabilidad no especificada en Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) anterior a 6.1.0.7 tiene un impacto desconocido y vectores de ataque.
ModificadaMedia (5)1.6%—IBM Websphere Application Server11/4/200716/6/2026
Java Message Service (JMS) en IBM WebSphere Application Server (WAS) versiones anteriores a 6.1.0.7, permite a atacantes causar una denegación de servicio por medio de vectores desconocidos que implican la "double release [of] a bytebuffer input stream”, posiblemente una vulnerabilidad de doble liberación.
ModificadaMedia (5)1.2%—Hitachi Cosminexus Component ContainerHitachi Electronic Form WorkflowHitachi Ucosminexus Application ServerHitachi Ucosminexus Developer+33/4/200716/6/2026
Vulnerabilidad sin especificar en el Hitachi Cosminexus Component Container 07-00 hasta la 07-00-10 y la 07-10 hasta la 07-10-03, como la utilizada en el uCosminexus Application Server Enterprise y Standard; uCosminexus Service Platform; uCosminexus Developer Standard y Professional; uCosminexus Service Architect;…
ModificadaAlta (7.5)1.7%—IBM Websphere Application Server22/3/200716/6/2026
Vulnerabilidad de inyección de retornos de carro y saltos de línea en BM WebSphere Application Server (WAS) versiones anteriores a 6.0.2.19 permite a atacantes remotos inyectar cabeceras HTML de su elección y conducir respuestas HTTP fraccionando ataques mediante una secuencia de retornos de carro y saltos de línea en…
ModificadaMedia (4.3)1.3%—Oracle Application Server22/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en servlet/Spy de Dynamic Monitoring Services (DMS) en Oracle Application Server (OAS) 10g 10.1.2.0.0 permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro table. NOTA: Esta vulnerabilidad puede estar relacionada…
ModificadaMedia (4.3)1.4%—IBM Websphere Application Server20/3/200716/6/2026
SimpleFileServlet en IBM WebSphere Application Server 5.0.1 hasta 5.0.2.7 en Linux y UNIX no bloquea determinados URIs inválidos y no emite un desafío de seguridad, lo cual permite a atacantes remotos leer archivos seguros y obtener información sensible mediante determinadas peticiones.
ModificadaMedia (5)1.3%—IBM Websphere Application Server20/3/200716/6/2026
IBM WebSphere Application Server (WAS) 5.1.1.9 y anteriores permiten a atacantes remotos obtener el código fuente JSP y otra información sensible mediante ciertas "URIs especiales".
ModificadaMedia (4.3)1.1%—IBM Websphere Application Server20/3/200716/6/2026
IBM WebSphere Application Server (WAS) 5.0 hasta 5.1.1.0 permite a atacantes remotos obtener el código fuente JSP y otra información sensible mediante ciertas "URIs especiales".
ModificadaMedia (4.3)1.6%—Fujitsu Interstage Application ServerFujitsu Interstage Apworks19/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Servicio Servlet de Fujitsu interstage Application Server (IJServer) 8.0.2 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, posiblemente relacionados con…
ModificadaMedia (4.3)1.8%💥 ExploitOracle Application Server Portal19/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en PORTAL.wwv_main.render_warning_screen en Oracle Portal 10g permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) p_oldurl y (2) p_newurl.
ModificadaAlta (7.5)82%💥 ExploitJboss Application Server21/2/200716/6/2026
La configuración por defecto de JBoss no restringe el acceso a (1) la consola y (2) interfaces de gestión web, lo cual permite a atacantes remotos evitar la autenticación y obtener acceso administrativo mediante peticiones directas.
ModificadaMedia (6.8)1.2%—Hitachi Cosminexus Application ServerHitachi Cosminexus Application Server Version 5Hitachi Cosminexus Developer Light Version 6Hitachi Cosminexus Developer Professional Version 6+1526/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Hitachi Web Server, uCosminexus, y productos Cosminexus anteriores al 24/01/2007 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) cabeceras HTTP Expect o (2) imágenes de mapas.
ModificadaMedia (6.4)2.1%—Oracle Application Server17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionados con Contenedores de Oracle para J2EE, también conocido como (1) OC4J01, (2) OC4J05, y (3) OC4J06.
ModificadaBaja (3.2)0.42%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.2 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionados con el componente de Administración y Notificación de Procesos Oracle (Oracle Process Mgmt & Notification), también conocido…
ModificadaAlta (7.5)3.2%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.2, y 10.1.2.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tiene impacto y vectores de ataque desconocidos relacionados con el componente de notificación y manejo de procesos de Oracle (Oracle Process Mgmt &…
ModificadaMedia (4)1.4%—Oracle Application ServerOracle Collaboration Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3 y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionacos con los Contenedores Oracle para J2EE, también conocido como OC4J02.
ModificadaBaja (3.5)1.3%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite17/1/200716/6/2026
Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle…
ModificadaBaja (1.7)0.37%—Oracle Application ServerOracle Collaboration Suite17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.0, y 10.1.2.0.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con los Contenedores para J2EE, también conocido como OC4J08.
ModificadaBaja (1.7)0.37%—Oracle Application Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Application Server 10.1.4.0 tienen impacto y vectores de ataque desconocidos relacionados con el Directorio de Internet Oracle (Oracle Internet Directory), también conocido como OID01.
ModificadaMedia (6.4)1.7%—Oracle Application ServerOracle Collaboration Suite17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Application Server 9.0.4.3 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2, tienen impacto y vectores de ataque desconocidos relacionados con Contenedores de Oracle para J2EE, también conocidos como (1) OC4J03 y (2) OC4J04.
Orbitaley — Vulnerabilidades