Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1296 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.47%—Oracle Fusion Middleware17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes dependientes de contexto afectar la disponibilidad a través de vectores desconocidos relacionados con Outside In Filters, una vulnerabilidad diferente a CVE-2012-1767,…
ModificadaMedia (5)1.6%—Oracle Fusion Middleware17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle MapViewer en Oracle Fusion Middleware v10.1.3.1 y v11.1.1.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Mapas de Oracle.
ModificadaBaja (2.1)0.88%💥 ExploitOracle Fusion Middleware17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.5 y v8.3.7 permite a los usuarios dependientes del contexto afectar a la disponibilidad a través de vectores desconocidos relacionados con el exterior en los filtros.
ModificadaMedia (5.8)1.4%—Oracle Fusion Middleware17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Fusion Middleware en Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con páginas de administración de usuario.
ModificadaMedia (5)1.6%—Oracle Fusion Middleware17/7/201216/6/2026
Vulnerabilidad no especificada en el componente MapViewer Oracle en Oracle Fusion Middleware v10.1.3.1 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Mapas de Oracle.
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Portal en Oracle Fusion Middleware v11.1.1.5, v11.1.1.6 y v11.1.2.0, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaAlta (9.3)3.8%—Vmware WorkstationVmware PlayerVmware FusionVmware ESX+114/6/201216/6/2026
VMware Workstation v7.x antes de v7.1.6 y v8.x antes de v8.0.4, VMware Player v3.x antes de v3.1.6 y v4.x antes de v4.0.4, VMware Fusion v4.x antes de 4.1.3, VMware ESXi v3.5 a v5.0 y VMware ESX v3.5 a v4.1 permite ejecutar código de su elección en el sistema operativo anfitrión a atacantes remotos (con cierta ayuda…
ModificadaMedia (4.3)1.9%—Adobe Coldfusion13/6/201216/6/2026
Vulnerabilidad de inyección CRLF en el navegador de componente de Adobe ColdFusion 8.0 hasta la versión 9.0.1. Permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores sin especificar.
ModificadaAlta (9)2.5%—Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+14/5/201216/6/2026
VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3 VMware Fusion v4.x, antes de v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no registra correctamente los dispositivos SCSI, lo que permite a los usuarios invitados del sistema operativo causar una denegación de servicio…
ModificadaAlta (9)2.5%—Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+14/5/201216/6/2026
VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3, VMware Fusion v4.x hasta v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no configura correctamente el dispositivo de disco virtual, lo que permite a los usuarios invitados del sistema operativo causar una denegación de…
ModificadaAlta (7.5)2.4%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Forms Recognition en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Designer, una vulnerabilidad diferente a CVE-2012-1710.
ModificadaMedia (6.8)3.8%—Oracle Fusion MiddlewareSUN JDKSUN JRE3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle JRockit en Oracle Fusion Middleware v28.2.2 y anteriores, y JDK/JRE 5 y 6 27.7.1 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores no especificados.
AnalizadaCrítica (9.8)7.8%⚠ Explotación activaOracle Fusion Middleware3/5/20121/10/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Forms Recognition en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Designer, una vulnerabilidad diferente a CVE-2012-1709.
ModificadaAlta (7.5)2.5%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0554, CVE-2012-0555 y…
ModificadaAlta (7.5)2.5%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0554, CVE-2012-0555 y…
ModificadaAlta (7.5)2.5%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0554, CVE-2012-0556 y…
ModificadaAlta (7.5)2.5%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology component en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0555,…
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no especificada en el componente BI Publisher (XML Publisher) de Oracle Fusion Middleware v10.1.3.4.1 y v10.1.3.4.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Administration.
ModificadaMedia (5.5)1.1%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Identity Manager de Oracle Fusion Middleware 11.1.1.3 y 11.1.1.5. Permite a usuarios autenticados remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con la gestión de la configuración del usuario "User Config Management").
ModificadaMedia (4.3)1.9%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no específica en el componente Oracle JDeveloper en Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Java Business Objects.
ModificadaMedia (4)1.1%—Oracle Fusion Middleware3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Identity Manager Connector en Oracle Fusion Middleware v9.1.0.4 permite a usuarios remotos autenticados, afectar a la integridad, a través de vectores desconocidos.
ModificadaAlta (8.3)1.7%—Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+117/4/201216/6/2026
VMware Workstation versiones 8.x anteriores a 8.0.2, VMware Player versiones 4.x anteriores a 4.0.2, VMware Fusion versiones 4.x anteriores a 4.1.2, VMware ESXi versiones 3.5 hasta 5.0, y VMware ESX versiones 3.5 hasta 4.1 utilizan una ACL incorrecta para la carpeta VMware Tools, que permite a los usuarios del Sistema…
ModificadaMedia (6.8)3.2%—Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+42/4/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA…
ModificadaMedia (6.8)3.2%—Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+42/4/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA…
ModificadaMedia (5)2.9%—Adobe Coldfusion13/3/201216/6/2026
Adobe ColdFusion v8.0, v8.0.1, v9.0 y v9.0.1, calcula los valores hash de los parámetros del formulario sin restringir la capacidad de desencadenar colisiones de hash predecibles, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el envío de muchos parámetros modificados.