Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.90% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por HTTP… | |
| Modificada | Media (5.3) | 2.0% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Baja (3.4) | 0.41% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios y permisos de inicio de sesión en la… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: PCMServlet). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (6.8) | 1.6% | — | Oracle Agile Product Lifecycle Management | 8/8/2017 | 25/8/2026 | Vulnerabilidad en el componente Oracle Agile PLM de Oracle Supply Chain Products Suite (subcomponente: Web Client). Las versiones compatibles que se han visto afectadas son la 9.3.5 y la 9.3.6. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por… | |
| Modificada | Media (6.1) | 0.74% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un resumen o título manipulado que no se administra correctamente en el Web Content Display. | |
| Modificada | Media (6.1) | 0.74% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante una marcador URL. | |
| Modificada | Media (6.1) | 0.75% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un título de artículo de Knowledge Base. | |
| Modificada | Media (6.1) | 0.74% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un nombre de inicio de sesión, contraseña o dirección de email. | |
| Modificada | Media (6.1) | 0.61% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un portletId no válido. | |
| Modificada | Media (6.1) | 0.74% | — | Liferay Portal | 7/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Liferay Portal en versiones anteriores a la 7.0 CE GA4 mediante un campo manipulado de redirección a modules/apps/foundation/frontend-js/frontend-js-spa-web/src/main/resources/META-INF/resources/init.jsp. | |
| Modificada | Media (5.4) | 1.2% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 17/7/2017 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle, RSA Via Lifecycle and Governance y RSA IMG de EMC (RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2, todos los niveles de parches ; RSA Via Lifecycle and Governance versión 7.0, todos los niveles de parches; RSA Identity Management and Governance (RSA… | |
| Modificada | Alta (7.2) | 2.1% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 17/7/2017 | 17/6/2026 | Los productos RSA Identity Governance and Lifecycle, RSA Via Lifecycle and Governance y RSA IMG de EMC (RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2, todos los niveles de parches ; RSA Via Lifecycle and Governance versión 7.0, todos los niveles de parches; RSA Identity Management and Governance (RSA… | |
| Modificada | Media (4.3) | 0.69% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 5/7/2017 | 17/6/2026 | IBM Jazz Foundation podría permitir a un atacante autenticado obtener información confidencial de los rastreos de la pila de los mensajes de error. IBM X-Force ID: 119528. | |
| Modificada | Media (5.4) | 0.74% | — | IBM Rational Team ConcertIBM Rational Collaborative Lifecycle Management | 5/7/2017 | 17/6/2026 | IBM Team Concert (RTC) versiones 4.0, 5.0 y 6.0, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, y por lo tanto, alterar la funcionalidad deseada conllevando potencialmente a la divulgación de… | |
| Modificada | Media (5.4) | 0.74% | — | IBM Rational Team ConcertIBM Rational Collaborative Lifecycle Management | 5/7/2017 | 17/6/2026 | IBM Team Concert (RTC) versiones 4.0, 5.0 y 6.0, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, y por lo tanto, alterar la funcionalidad deseada conllevando potencialmente a la divulgación de… | |
| Modificada | Media (5.4) | 0.74% | — | IBM Rational Team ConcertIBM Rational Collaborative Lifecycle Management | 5/7/2017 | 17/6/2026 | IBM Team Concert versiones 4.0, 5.0 y 6.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Rational Engineering Lifecycle ManagerIBM Rational Collaborative Lifecycle Management | 22/6/2017 | 17/6/2026 | RELM versiones 4.0, 5.0 y 6.0 de IBM, es vulnerable a un problema de tipo cross-site-scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando la funcionalidad deseada conllevando a la divulgación de credenciales dentro de una sesión de… | |
| Modificada | Alta (7.8) | 2.7% | 💥 Exploit | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+16 | 19/6/2017 | 17/6/2026 | Glibc contiene una vulnerabilidad que permite que los valores LD_LIBRARY_PATH especialmente creados para manipular la región heap/stack de la memoria, generando entonces un alias, lo que podría conllevar a la ejecución del código arbitrario. Tenga en cuenta que se han realizado cambios de refuerzo adicionales en glibc… | |
| Modificada | Media (4.3) | 3.4% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 13/6/2017 | 17/6/2026 | Jazz Foundation de IBM, podría exponer información potencialmente confidencial a los usuarios autenticados por medio de condiciones de error de rastreo de pila. ID de IBM X-Force: 120659. | |
| Modificada | Media (5.4) | 0.74% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+3 | 13/6/2017 | 17/6/2026 | Jazz Foundation de IBM es vulnerable a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, lo que altera la funcionalidad deseada que puede conllevar a la divulgación de credenciales dentro de una sesión de segura. ID… | |
| Modificada | Media (5.4) | 0.97% | — | EMC RSA Identity Governance AND LifecycleEMC RSA Identity Management AND GovernanceRSA VIA Lifecycle AND Governance | 9/6/2017 | 17/6/2026 | RSA Identity Governance and Lifecycle versiones 7.0.1, 7.0.2 (todos los niveles de parches); RSA Via Lifecycle and Governance versión 7.0 (todos los niveles de parches); y RSA Identity Management and Governance (IMG) versión 6.9.1 (todos los niveles de parches) de EMC, presentan vulnerabilidades de tipo Cross Site… |