Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.88% | 💥 Exploit | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.5 y v8.3.7 permite a los usuarios dependientes del contexto afectar a la disponibilidad a través de vectores desconocidos relacionados con el exterior en los filtros. | |
| Modificada | Media (5.8) | 1.4% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Fusion Middleware en Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con páginas de administración de usuario. | |
| Modificada | Media (5) | 1.6% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MapViewer Oracle en Oracle Fusion Middleware v10.1.3.1 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Mapas de Oracle. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal en Oracle Fusion Middleware v11.1.1.5, v11.1.1.6 y v11.1.2.0, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 3.8% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 14/6/2012 | 16/6/2026 | VMware Workstation v7.x antes de v7.1.6 y v8.x antes de v8.0.4, VMware Player v3.x antes de v3.1.6 y v4.x antes de v4.0.4, VMware Fusion v4.x antes de 4.1.3, VMware ESXi v3.5 a v5.0 y VMware ESX v3.5 a v4.1 permite ejecutar código de su elección en el sistema operativo anfitrión a atacantes remotos (con cierta ayuda… | |
| Modificada | Media (4.3) | 1.9% | — | Adobe Coldfusion | 13/6/2012 | 16/6/2026 | Vulnerabilidad de inyección CRLF en el navegador de componente de Adobe ColdFusion 8.0 hasta la versión 9.0.1. Permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a través de vectores sin especificar. | |
| Modificada | Alta (9) | 2.5% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 4/5/2012 | 16/6/2026 | VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3 VMware Fusion v4.x, antes de v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no registra correctamente los dispositivos SCSI, lo que permite a los usuarios invitados del sistema operativo causar una denegación de servicio… | |
| Modificada | Alta (9) | 2.5% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 4/5/2012 | 16/6/2026 | VMware Workstation v8.x antes de v8.0.3, VMware Player v4.x antes de v4.0.3, VMware Fusion v4.x hasta v4.1.2, VMware ESXi v3.5 hasta v5.0 y VMware ESX v3.5 hasta v4.1 no configura correctamente el dispositivo de disco virtual, lo que permite a los usuarios invitados del sistema operativo causar una denegación de… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Forms Recognition en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Designer, una vulnerabilidad diferente a CVE-2012-1710. | |
| Modificada | Media (6.8) | 3.8% | — | Oracle Fusion MiddlewareSUN JDKSUN JRE | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle JRockit en Oracle Fusion Middleware v28.2.2 y anteriores, y JDK/JRE 5 y 6 27.7.1 y anteriores permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores no especificados. | |
| Analizada | Crítica (9.8) | 7.8% | ⚠ Explotación activa | Oracle Fusion Middleware | 3/5/2012 | 1/10/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Forms Recognition en Oracle Fusion Middleware 10.1.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Designer, una vulnerabilidad diferente a CVE-2012-1709. | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0554, CVE-2012-0555 y… | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0554, CVE-2012-0555 y… | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0554, CVE-2012-0556 y… | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology component en Oracle Fusion Middleware 8.3.5 y 8.3.7 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionados con Outside In Image Export SDK, una vulnerabilidad diferente a CVE-2012-0555,… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente BI Publisher (XML Publisher) de Oracle Fusion Middleware v10.1.3.4.1 y v10.1.3.4.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Administration. | |
| Modificada | Media (5.5) | 1.1% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Identity Manager de Oracle Fusion Middleware 11.1.1.3 y 11.1.1.5. Permite a usuarios autenticados remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con la gestión de la configuración del usuario "User Config Management"). | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no específica en el componente Oracle JDeveloper en Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Java Business Objects. | |
| Modificada | Media (4) | 1.1% | — | Oracle Fusion Middleware | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Identity Manager Connector en Oracle Fusion Middleware v9.1.0.4 permite a usuarios remotos autenticados, afectar a la integridad, a través de vectores desconocidos. | |
| Modificada | Alta (8.3) | 1.7% | — | Vmware WorkstationVmware PlayerVmware FusionVmware Esxi+1 | 17/4/2012 | 16/6/2026 | VMware Workstation versiones 8.x anteriores a 8.0.2, VMware Player versiones 4.x anteriores a 4.0.2, VMware Fusion versiones 4.x anteriores a 4.1.2, VMware ESXi versiones 3.5 hasta 5.0, y VMware ESX versiones 3.5 hasta 4.1 utilizan una ACL incorrecta para la carpeta VMware Tools, que permite a los usuarios del Sistema… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Media (5) | 2.9% | — | Adobe Coldfusion | 13/3/2012 | 16/6/2026 | Adobe ColdFusion v8.0, v8.0.1, v9.0 y v9.0.1, calcula los valores hash de los parámetros del formulario sin restringir la capacidad de desencadenar colisiones de hash predecibles, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante el envío de muchos parámetros modificados. | |
| Modificada | Media (4.4) | 0.33% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.5 y v8.3.7 permite afectar a la confidencialidad, integridad y disponibilidad de los datos a atacantes dependientes del contexto. Esta vulnerabilidad esta relacionada con el Outside In Image Export SDK. | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el Componente Oracle WebCenter Content en Oracle Fusion Middleware v7.5.2 y v10.1.3.5.1 permite a atacantes remotos afectar a la integridad de la información a través de vectores desconocidos relacionados con el servidor de contenidos. |