Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.9% | — | Oracle Application Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Application Server 9.0.4.3 y 10.1.2.0.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# FORM01. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Containers para componentes J2EE en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.1.0, y Collaboration Suite 9.0.4.2 y 10.1.2, tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# OC4J02. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y 10.1.0.5, Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0, Oracle Collaboration Suite 9.0.4.2 and 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como… | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE en Oracle Application Server 10.1.3.0.0 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# OC4J04. | |
| Modificada | Alta (10) | 3.6% | — | Oracle Application ServerOracle E-business Suite | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente Oracle Reports Developer en Oracle Application Server 9.0.4.3 y 10.1.2.0.2, y Oracle E-Business Suite y Applications 11.5.10CU2, tienen impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# (1) REP01 y (2) REP02. NOTA: a fecha de… | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server en Oracle Application Server 10.1.2.0.1, 10.1.2.0.2, y 10.1.2.1.0 tiene impacto y vectores de ataque remotos desconocidos relacionados con el módulo PHP, también conocido como Vuln# OHS03. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Single Sign-On en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.1.0, Collaboration Suite 9.0.4.2 y 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como Vuln# SSO01. | |
| Modificada | Alta (10) | 2.2% | — | IBM Websphere Application Server | 17/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en IBM WebSphere Application Server anterior a 6.1.0.2 tiene impacto y vectores de ataque no especificados, relacionado con una "posible exposición de seguridad", también conocido como PK29360. | |
| Modificada | Alta (7.5) | 1.8% | — | IBM Websphere Application Server | 17/10/2006 | 16/6/2026 | El componente de seguridad Web Services Notification (WSN) de IBM WebSphere Application Server anterior a 6.1.0.2 permite a atacantes obtener acceso no especificado sin suministrar nombre de usuario y contraseña, también conocido como PK28374. | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 18/8/2006 | 16/6/2026 | IBM WebSphere Application Server anterior a 6.0.2.13 permiet a atacantes locales o remotos (dependiendo del contexto) obtener información sensible a través de vectores no especificados relacionados con (1) "exposición de código fuente JSTP" (PK23475), (2) el archivo de registro de la Captura de Datos del Primer Fallo… | |
| Modificada | Media (5) | 1.6% | — | IBM Websphere Application Server | 18/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el servidor de aplicaciones IBM WebSphere Application Server anterior a 6.0.2.13 tienen vectores e impacto no especificados, incluyendo (1) un "problema de autoridad" en ThreadIdentitySupport como se ha identificado en PK25199, y "Potenciales problemas de exposición de… | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 14/8/2006 | 16/6/2026 | IBM WebSphere Application Server anteior a 6.1.0.1 permite a atacantes obtener información sensible mediante vectores no especificados relacionados con (1) el archivo de registro (log), (2) "sintaxis generada por secuencia de comandos en la línea de comandos wsadmin", y (3) trazas. | |
| Modificada | Alta (7.5) | 1.5% | — | IBM Websphere Application Server | 14/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM WebSphere Application Server anterior a 6.1.0.1 tienen impacto no especificado y vectores de ataque relacionados con (1) "peticiones y respuestas SOAP", (2) mbean, (2) ThreadIdentitySupport, y posiblemente otros. | |
| Modificada | Media (4) | 2.2% | — | SUN Java System Application ServerSUN Java System WEB Server | 28/7/2006 | 16/6/2026 | Sun Java System Application Server (SJSAS) 7 hasta la 8.1 y Web Server (SJSWS) 6.0 y 6.1 permite a usuarios remotos validados leer archivos fuera del "directorio de documentos del root" a través de respuesta directas utilizando una codificación URI UTF-8. | |
| Modificada | Media (5) | 3.2% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS01. | |
| Modificada | Alta (10) | 5.3% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server9.0.2.3, 9.0.3.1, 9.0.4.2, y 10.1.2.0.0 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) AS05 y (2) AS08. | |
| Modificada | Baja (3.6) | 2.5% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS02. | |
| Modificada | Media (5) | 4.4% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3, , 9.0.3.1, y 10.1.2.0.0, tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS04. | |
| Modificada | Media (4) | 3.7% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 10.1.3.0 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS09. | |
| Modificada | Media (4) | 3.7% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3, 9.0.3.1, y 9.0.4.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS06. | |
| Modificada | Media (5) | 5.0% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 9 9.0.4.2 y 10.1.2.0.0 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS07. | |
| Modificada | Alta (10) | 5.3% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 9.0.2.3, , 9.0.3.1, 9.0.4.2, 10.1.2.0.2, y 10.1.2.1, tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS03. | |
| Modificada | Media (5) | 4.4% | — | Oracle Application Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en OC4J para Oracle Application Server 10.1.2.0.2 y 10.1.2.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# AS10. | |
| Modificada | Alta (10) | 1.7% | — | IBM Websphere Application Server | 27/6/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el servidor de aplicaciones IBM WebSphere en versiones anteriores a la v6.0.2.11 tiene un impacto y vectores de ataque desconocidos debido a que "la caché UserNameToken no es usada apropiadamente". | |
| Modificada | Media (4.3) | 2.1% | — | IBM Websphere Application Server | 27/6/2006 | 16/6/2026 | Una vulnerabilidad no especificada en IBM WebSphere Application Server (WAS) antes de v6.0.2.11, cuando fileServingEnabled esta puesto a TRUE, permite a atacantes remotos obtener el código fuente JSP y otra información sensible a través de una "URI con caracteres especiales." |