Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 1.4% | — | Oracle Application ServerOracle Collaboration Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 10.1.2.0.2 y 10.1.3.0, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque desconocidos relacionados con Contenedores para J2EE, también conocido como OC4J07. | |
| Modificada | Media (5) | 1.7% | — | Oracle Application ServerOracle Collaboration SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.0.1.5, 9.2.0.8, 10.1.0.5, y 10.2.0.3; Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1, y 10.1.3.0; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con el servidor HTTP de… | |
| Modificada | Media (5) | 1.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2; Collaboration Suite 9.0.4.2 y 10.1.2; y E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con el Desarrollador de Informes Oracle (Oracle Reports Developer), también… | |
| Modificada | Media (5) | 11% | — | Oracle Application Server | 17/1/2007 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el componente del lado del servidor del servidor EmChartBean para Oracle Application Server 10g permite a los atacantes remotos leer archivos arbitrarios por medio de vectores desconocidos, probablemente secuencias de "\.." en el parámetro beanId. NOTA: esto es… | |
| Modificada | Alta (10) | 8.1% | 💥 Exploit | Mozilla Durian WEB Application Server | 31/12/2006 | 16/6/2026 | Desbordamiento de búfer en Durian Web Application Server 3.02 freeware sobre Windows permite a un atacante remoto ejecutar código de su elección a través de una cadena en un paquete manipulado al puerto TCP 4002. | |
| Modificada | Media (5) | 1.3% | — | Oracle Application Server Portal | 23/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SRLF en Oracle Portal 9.0.2 y posiblemente otras versiones permiten a un atacante remoto inyectar cabeceras HTTP de su elección y conducir respuestas HTTP diviendo los ataques a través de secuencias CRLF en el parámetro enc a (1) calendarDialog.jsp o (2) fred.jsp. NOTA: el… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Oracle Application Server Portal | 22/12/2006 | 16/6/2026 | Vulnerabilidad de inyección de CRLF en webapp/jsp/calendar.jsp en Oracle Portal 10g y anteriores, incluyendo 9.0.2, permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de fragmentación de respuestas HTTP mediante secuencias CRLF en el parámetro enc, posiblemente involucrando… | |
| Modificada | Alta (10) | 2.8% | — | IBM Websphere Application Server | 19/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Utility Classes para IBM WebSphere Application Server (WAS) anterior a 5.1.1.13 y 6.x anterior a 6.0.2.17 tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Media (5) | 2.7% | — | IBM Websphere Application Server | 19/12/2006 | 16/6/2026 | El motor de Servlets y el contenedor Web en IBM WebSphere Application Server (WAS) anterior a 6.0.2.17 permite a atacantes remotos leer el código fuente de ficheros JSP y obtener información sensible mediante vectores no especificados. | |
| Modificada | Media (6.8) | 3.6% | — | SUN Java System Application ServerSUN Java System WEB Proxy ServerSUN Java System WEB ServerSUN ONE Application Server | 4/12/2006 | 16/6/2026 | Vulnerabilidad de contrabando de petición HTTP en Sun Java System Proxy Server anterior al 30/11/2006, cuando se usa con Sun Java System Application Server o Sun Java System Web Server, permite a atacantes remotos evitar el filtrado de petición HTTP, secuestrar sesiones web, realizar ataques de secuencias de comandos… | |
| Modificada | Alta (10) | 1.9% | — | IBM Websphere Application Server | 28/11/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM WebSphere Application Server 6.1.0 anterior al Fix Pack 3 (6.1.0.3) tienen impacto y vectores de ataque desconocidos, relacionados con (1) una "potencial vulnerabilidad de seguridad" (PK29725) y (2) "una potencial exposición de seguridad" (PK30831). | |
| Modificada | Alta (10) | 2.1% | — | IBM Websphere Application Server | 28/11/2006 | 16/6/2026 | IBM WebSphere Application Server 6.1.0 anterior al Fix Pack 3 (6.1.0.3) no realiza las comprobaciones de autenticación EAL4 en el momento adecuado durante el "registro de la operación de respuesta", lo cual tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 14% | — | Jboss Application Server | 27/11/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en la clase JBoss Application Server (jbossas) 3.2.4 hasta 4.0.5 permite a usuarios remotos validados leer o modificar archivos y posiblemente ejecutar código de su elección, a través de vectores no especificados en el administrador de consola. | |
| Modificada | Media (5) | 14% | — | SAP WEB Application Server | 21/11/2006 | 16/6/2026 | SAP permite a atacantes remotos obtener información potencialmente sensible tal como la versión de sistema operativo y SAP, mediante una petición RFC_SYSTEM_INFO RfcCallReceive, una vulnerabilidad distinta de CVE-2003-0747. | |
| Modificada | Media (5) | 1.2% | — | SAP WEB Application Server | 21/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en SAP Web Application Server anterior a 6.40 patch 6 permite a atacantes remotos provocar una denegación de servicio (cierre de enserver.exe) mediante un determinado paquete UDP enviado al puerto 64999, también conocido como "caída UDP de dos bytes"(o "two bytes UDP crash"), una… | |
| Modificada | Media (5) | 1.8% | — | SAP WEB Application Server | 7/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en SAP Web Application Server 6.40 anterior al parche 136 y 7.00 anterior al parche 66 permite a atacantes remotos provocar una denegación de servicio (caída enserver.exe) mediante vectores no especificados. | |
| Modificada | Media (4.6) | 2.9% | 💥 Exploit | SAP WEB Application Server | 7/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en SAP Web Application Server 6.40 anterior al parche 136 y 7.00 anterior al parche 66 permite a atacantes remotos leer ficheros de su elección mediante vectores no especificados. NOTA: este asunto puede ser aprovechado por usuarios locales para acceder a una tubería con nombre como… | |
| Modificada | Media (4) | 2.1% | — | SUN Java System WEB ServerSUN ONE Application Server | 3/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Network Security Services (NSS) de Sun Java System Web Server 6.0 versiones anteriores a SP 10 y ONE Application Server 7 anteriores a Update 3, cuando SSLv2 está habilitado, permite a usuarios remotos autenticados provocar una denegación de servicio (fallo de aplicación) mediante… | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application Server | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque remotos desconocidos relacionados con (1) Oracle Containers para J2EE, también conocido como Vuln# OC4J01, y (2) Oracle Process Mgmt & Notification, también conocido como OPMN01. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Containers para J2EE en Oracle Application Server 9.0.4.3, 10.1.2.0.0, y 10.1.2.0.1, y Oracle Collaboration Suite 9.0.4.2 y 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# OC4J03. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle E-business Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Forms en Oracle Application Server 9.0.4.3 y 10.1.2.0.2, y E-Business Suite y Applications 11.5.10CU2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# FORM02. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Application Server 9.0.4.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# FORM03. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0.0, y Oracle Collaboration Suite 9.0.4.2 y 10.1.2, tiene impacto y vectores de ataque remotos desconocidos relacionados con el módulo Mod_rewrite, también conocido como Vuln# OHS01. | |
| Modificada | Baja (2.6) | 1.8% | — | Oracle Application ServerOracle Collaboration Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Single Sign-On en Oracle Application Server 10.1.2.0.1 y Collaboration Suite 10.1.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# SSO02. | |
| Modificada | Baja (2.1) | 1.5% | — | Oracle Application ServerOracle Collaboration Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Application Server 9.0.4.1 y 10.1.2.0.2, y Collaboration Suite 10.1.2, tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# OC4J05. |