Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1090 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.2) | 0.30% | — | Jdedwards EnterpriseoneOracle Peoplesoft Enterprise | 14/10/2008 | 16/6/2026 | Una vulnerabilidad sin especificar en el componente JDE EnterpriseOne Business Service Server de Oracle PeopleSoft Enterprise, y de JD Edwards EnterpriseOne 8.97.2.2 y 8.98.0.1 permite a un usuario local comprometer la integridad de los datos por medio de un ataque desconocido. | |
| Modificada | Media (4.3) | 1.1% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft Enterprise | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleTools de Oracle PeopleSoft Enterprise y de JD Edwards EnterpriseOne 8.48.18 y 8.49.14 permite a un atacante remoto comprometer la confidencialidad por medio de un ataque desconocido. | |
| Modificada | Baja (3.5) | 0.90% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft Enterprise | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.18 y 8.49.14 permite a los usuarios remotos autenticados afectar a la confidencialidad de la aplicación a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 0.90% | — | Oracle JD Edwards Enterpriseone EPOracle Peoplesoft Enterprise | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise Portal de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne EP 8.9 y EP 9.0 permite a usuarios autentificados remotamente afectar a la confidencialidad e integridad mediante vectores desconocidos. | |
| Modificada | Media (6.4) | 2.2% | — | Jdedwards EnterpriseoneOracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne v8.48.18 y v8.49.14 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2620,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2616, CVE-2008-2617, CVE-2008-2618, CVE-2008-2620,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2617, CVE-2008-2618, CVE-2008-2620,… | |
| Modificada | Media (4) | 1.3% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2618, CVE-2008-2620,… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle JD Edwards EnterpriseoneOracle Peoplesoft EnterpriseOracle Peoplesoft Peopletools Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft PeopleTools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.17 y 8.49.11 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2615, CVE-2008-2616, CVE-2008-2617, CVE-2008-2618,… | |
| Modificada | Alta (9) | 2.0% | — | Oracle EnterpriseoneOracle Peoplesoft Enterprise | 16/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft HCM Recruiting en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.8 SP1 tiene impacto y vectores de ataque remoto desconocidos, también conocida como PSE02. | |
| Modificada | Alta (9) | 2.4% | — | Jdedwards EnterpriseoneOracle Peoplesoft Enterprise | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente PeopleSoft PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.19, 8.48.16, y 8.49.09, posee un impacto desconocido y vectores de ataque para autenticación remota, también conocido como PSE01. | |
| Modificada | Alta (9) | 1.6% | — | Jdedwards EnterpriseoneOracle Peoplesoft HCM Eperformance | 16/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft HCM ePerformance en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.9 y 9.0 tiene impacto y vectores de ataque remoto desconocidos, también conocida como PSE03. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Wordpress Dean Logan Wp-people Plugin | 20/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en wp-people-popup.php de Dean Logan WP-People plugin 1.6.1 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro person. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB08. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB07. | |
| Modificada | Alta (10) | 2.7% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Jinitiator de Oracle Application Server 1.3.1.27 y E-Business Suite 11.5.10.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS01. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.15 y 8.49.07 tiene impacto y vectores de ataque remotos desconocidos, también conocido como PSE02. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.18, 8.48.15, y 8.49.07 tienen impacto y vectores de ataque remotos desconocidos, también conocidos como (1) PSE01, (2) PSE03, y (3) PSE04. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene impacto y vectores de ataque desconocidos, relacionados con los componentes (1) Advanced Queuing y (2) Oracle Spatial (DB04). | |
| Modificada | Alta (10) | 2.7% | — | Oracle Application ServerOracle Application Server 9IOracle Collaboration SuiteOracle Database Server+2 | 17/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Ultra Search en Oracle Collaboration Suite versión 10.1.2; Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; y Application Server 9.0.4.3 y 10.1.2.0.2; presenta un impacto desconocido y vectores de ataque locales, también se conoce como OCS01. NOTA: Oracle no… | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB06. | |
| Modificada | Media (6.8) | 39% | 💥 Exploit | Peopleaggregator | 23/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión de archivos remotos PHP en PeopleAggregator versión 1.2pre6, cuando register_globals está habilitado, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro current_blockmodule_path en los archivos (1)… |