Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.84% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionado con Web, una vulnerabilidad diferente a CVE-2012-0092. | |
| Modificada | Baja (3.5) | 0.92% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web, una vulnerabilidad diferente a CVE-2012-0095 y CVE-2012-0108. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Fusion Middleware | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Imaging y Process Management en Oracle Fusion Middleware 10.1.3.6.0 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web, una vulnerabilidad diferente a CVE-2012-0093. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Kayako Fusion | 15/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en __swift/thirdparty/PHPExcel/PHPExcel/Shared/JAMA/docs/download.php en Kayako Fusion v4.40.1148, y posiblemente anteriores a v4.50.1581, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través PATH_INFO. | |
| Modificada | Media (5) | 3.6% | — | Adobe Coldfusion | 12/9/2012 | 16/6/2026 | Vulnerabilidad no especificada en Adobe ColdFusion 10 y anteriores permite a atacantes provocar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (6.9) | 0.78% | 💥 Exploit | Vmware WorkstationVmware PlayerVmware FusionVmware View+1 | 8/9/2012 | 16/6/2026 | Vulnerabilidad de path de búsqueda no confiable en VMware Tools en VMware Workstation anteriores a v8.0.4, VMware Player anteriores a v4.0.4, VMware Fusion anteriores a v4.1.2, VMware View anteriores a v5.1, y VMware ESX v4.1 anteriores a vU3 y v5.0 anteriores a vP03, permite a usuario locales obtener privilegios a… | |
| Modificada | Media (4.3) | 1.3% | — | Kayako Fusion | 6/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Tickets/Submit en Kayako Fusion antes de v4.40.985, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de determinados vectores, posiblemente una descripción de ticket modificada para tal fin. | |
| Modificada | Media (4.3) | 1.3% | — | Fusiondrupalthemes Fusion | 31/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la función fusion_core_preprocess_page de fusion_core/template.php en el módulo Fusion anteriores a v6.x-1.13 para Drupal permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro q. | |
| Modificada | Media (6.9) | 0.45% | — | Invensys Foxboro Control SoftwareInvensys Infusion Ce/fe/scadaInvensys IntouchInvensys Intouch/wonderware Application Server+3 | 26/7/2012 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Invensys Wonderware InTouch 2012 y anteriores, tal como se utiliza en el servidor de aplicaciones Wonderware, Wonderware Information Server, Foxboro Control Software, InFusion CE/FE/SCADA, InBatch y Wonderware Historian, permite a usuarios locales conseguir… | |
| Modificada | Alta (10) | 3.8% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle JRockit en Oracle Fusion Middleware v28.2.3 y anteriores, y v27.7.2 y versiones anteriores, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de MapViewer Oracle en Oracle Fusion Middleware v10.1.3.1, v11.1.1.5, y v11.1.1.6, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Install. | |
| Modificada | Baja (2.1) | 0.49% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionado con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.49% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1768. | |
| Modificada | Baja (2.1) | 0.49% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.49% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.47% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.47% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.47% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.47% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 1.2% | 💥 Exploit | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 1.2% | 💥 Exploit | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.48% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1768. | |
| Modificada | Baja (2.1) | 0.47% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1766,… | |
| Modificada | Baja (2.1) | 0.47% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1767,… | |
| Modificada | Media (5) | 1.6% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle MapViewer en Oracle Fusion Middleware v10.1.3.1 y v11.1.1.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Mapas de Oracle. |