Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1234 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.9%—Oracle Application Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Application Server 9.0.4.3 y 10.1.2.0.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# FORM01.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration Suite18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle Containers para componentes J2EE en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.1.0, y Collaboration Suite 9.0.4.2 y 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# OC4J02.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Http Server18/10/200616/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y 10.1.0.5, Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0, Oracle Collaboration Suite 9.0.4.2 and 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como…
ModificadaAlta (10)2.9%—Oracle Application Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Application Server 10.1.3.0.0 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# OC4J04.
ModificadaAlta (10)3.6%—Oracle Application ServerOracle E-business Suite18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente Oracle Reports Developer en Oracle Application Server 9.0.4.3 y 10.1.2.0.2, y Oracle E-Business Suite y Applications 11.5.10CU2, tienen impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# (1) REP01 y (2) REP02. NOTA: a fecha de…
ModificadaAlta (10)2.9%—Oracle Application Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Application Server 10.1.2.0.1, 10.1.2.0.2, y 10.1.2.1.0 tiene impacto y vectores de ataque remotos desconocidos relacionados con el módulo PHP, también conocido como Vuln# OHS03.
ModificadaAlta (10)2.9%—Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Single Sign-On en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.1.0, Collaboration Suite 9.0.4.2 y 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# SSO01.
ModificadaAlta (10)2.2%—IBM Websphere Application Server17/10/200616/6/2026
Vulnerabilidad no especificada en IBM WebSphere Application Server anterior a 6.1.0.2 tiene impacto y vectores de ataque no especificados, relacionado con una "posible exposición de seguridad", también conocido como PK29360.
ModificadaAlta (7.5)1.8%—IBM Websphere Application Server17/10/200616/6/2026
El componente de seguridad Web Services Notification (WSN) de IBM WebSphere Application Server anterior a 6.1.0.2 permite a atacantes obtener acceso no especificado sin suministrar nombre de usuario y contraseña, también conocido como PK28374.
ModificadaMedia (5)1.4%—IBM Websphere Application Server18/8/200616/6/2026
IBM WebSphere Application Server anterior a 6.0.2.13 permiet a atacantes locales o remotos (dependiendo del contexto) obtener información sensible a través de vectores no especificados relacionados con (1) "exposición de código fuente JSTP" (PK23475), (2) el archivo de registro de la Captura de Datos del Primer Fallo…
ModificadaMedia (5)1.6%—IBM Websphere Application Server18/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en el servidor de aplicaciones IBM WebSphere Application Server anterior a 6.0.2.13 tienen vectores e impacto no especificados, incluyendo (1) un "problema de autoridad" en ThreadIdentitySupport como se ha identificado en PK25199, y "Potenciales problemas de exposición de…
ModificadaMedia (5)1.4%—IBM Websphere Application Server14/8/200616/6/2026
IBM WebSphere Application Server anteior a 6.1.0.1 permite a atacantes obtener información sensible mediante vectores no especificados relacionados con (1) el archivo de registro (log), (2) "sintaxis generada por secuencia de comandos en la línea de comandos wsadmin", y (3) trazas.
ModificadaAlta (7.5)1.5%—IBM Websphere Application Server14/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en IBM WebSphere Application Server anterior a 6.1.0.1 tienen impacto no especificado y vectores de ataque relacionados con (1) "peticiones y respuestas SOAP", (2) mbean, (2) ThreadIdentitySupport, y posiblemente otros.
ModificadaMedia (4)2.2%—SUN Java System Application ServerSUN Java System WEB Server28/7/200616/6/2026
Sun Java System Application Server (SJSAS) 7 hasta la 8.1 y Web Server (SJSWS) 6.0 y 6.1 permite a usuarios remotos validados leer archivos fuera del "directorio de documentos del root" a través de respuesta directas utilizando una codificación URI UTF-8.
ModificadaMedia (5)3.2%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS01.
ModificadaAlta (10)5.3%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server9.0.2.3, 9.0.3.1, 9.0.4.2, y 10.1.2.0.0 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) AS05 y (2) AS08.
ModificadaBaja (3.6)2.5%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS02.
ModificadaMedia (5)4.4%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3, , 9.0.3.1, y 10.1.2.0.0, tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS04.
ModificadaMedia (4)3.7%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 10.1.3.0 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS09.
ModificadaMedia (4)3.7%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3, 9.0.3.1, y 9.0.4.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS06.
ModificadaMedia (5)5.0%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 9 9.0.4.2 y 10.1.2.0.0 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS07.
ModificadaAlta (10)5.3%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3, , 9.0.3.1, 9.0.4.2, 10.1.2.0.2, y 10.1.2.1, tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS03.
ModificadaMedia (5)4.4%—Oracle Application Server21/7/200616/6/2026
Vulnerabilidad no especificada en OC4J para Oracle Application Server 10.1.2.0.2 y 10.1.2.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS10.
ModificadaAlta (10)1.7%—IBM Websphere Application Server27/6/200616/6/2026
Vulnerabilidad sin especificar en el servidor de aplicaciones IBM WebSphere en versiones anteriores a la v6.0.2.11 tiene un impacto y vectores de ataque desconocidos debido a que "la caché UserNameToken no es usada apropiadamente".
ModificadaMedia (4.3)2.1%—IBM Websphere Application Server27/6/200616/6/2026
Una vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) antes de v6.0.2.11, cuando fileServingEnabled esta puesto a TRUE, permite a atacantes remotos obtener el código fuente JSP y otra información sensible a través de una "URI con caracteres especiales."
Orbitaley — Vulnerabilidades