Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1294 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.88% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v7.5.2, v10.1.3.5.1, v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a usuarios remotos autenticados afectar a la integridad de la información a través de vectores desconocidos relacionados con el servidor de contenidos. | |
| Modificada | Media (6.4) | 2.0% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Content component en Oracle Fusion Middleware v7.5.2, v10.1.3.5.1, v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a atacantes remotos afectar a la confidencialidad y a la integridad de la información a través de vectores desconocidos relacionados con las… | |
| Modificada | Baja (3.5) | 1.0% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4, v10.0.2, v10.3.3, v10.3.4 y v10.3.5 permite a usuarios remotos autenticados afectar a la integridad de la información. Se trata de un problema relacionado con la consola WLS. | |
| Modificada | Media (5) | 1.2% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a atacantes remotos afectar a la confidencialidad de la información a través de vectores desconocidos relacionados con los servicios de seguridad Web (Web Security Services). | |
| Modificada | Media (5.5) | 0.87% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Services Manager de Oracle Fusion Middleware v11.1.1.3, v11.1.1.4, y v11.1.1.5 permite a usuarios remotos autenticados afectar a la confidencialidad y a la integridad de los datos a través de vectores desconocidos relacionados con los servicios de seguridad… | |
| Modificada | Media (5) | 1.2% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4, v10.0.2, v10.3.3, v10.3.4 y v10.3.5 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con el contenedor web. | |
| Modificada | Media (5) | 1.2% | — | Oracle Fusion Middleware | 18/1/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a atacantes remotos afectar a la disponibilidad de la información a través de vectores desconocidos relacionados con los sevicios de seguridad Web (Web Security Services). | |
| Modificada | Media (4.3) | 2.3% | — | Adobe Coldfusion | 14/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Remote Development Services (RDS) en Adobe ColdFusion v8.0 hasta v9.0.1. | |
| Modificada | Media (4.3) | 2.3% | — | Adobe Coldfusion | 14/12/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v8.0 hasta v9.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican el tag cfform. | |
| Modificada | Baja (1.9) | 0.33% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.5 y v8.3.7 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionado con Outside In Filters. | |
| Modificada | Baja (3.5) | 0.90% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware 10.1.3.5.0 y 10.1.3.5.1 permite a usuarios remotos autenticados afectar la integridad, relacionada con WSM Console, una vulnerabilidad diferente a CVE-2011-2237. | |
| Modificada | Media (4.9) | 1.4% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente de Oracle Business Enterprise Edition Inteligencia en Oracle Fusion Middleware v11.1.1.3.0 y v11.1.1.5.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con la Plataforma de seguridad de… | |
| Modificada | Media (5) | 2.0% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4.0, v10.0.2.0, v10.3.3.0, v10.3.4.0 y v10.3.5.0 permite a atacantes remotos comprometer la confidencialidad a través de vectores desconocidos relacionados con Web Services. | |
| Modificada | Media (4.3) | 1.8% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4.0, v10.0.2.0, v10.3.3.0, v10.3.4.0 y v10.3.5.0 permite a atacantes remotos comprometer la confidencialidad. Relacionado con JMS. | |
| Modificada | Baja (1.5) | 0.34% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware v9.2.4.0, v10.0.2.0, v10.3.3.0, v10.3.4.0, y v10.3.5.0 permite a usuarios locales afectar a la confidencialidad, relacionado con WLS Security. | |
| Modificada | Media (4.3) | 1.8% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware v10.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con JavaServer Pages. | |
| Modificada | Media (6.8) | 2.0% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle WebLogic Portal en Oracle Fusion Middleware v9.2.3.0, v10.0.1.0, v10.2.1.0 y v10.3.2.0, permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.74% | — | Oracle Fusion Middleware | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware 10.1.3.5.0 y 10.1.3.5.1 permite a usuarios remotos autenticados afectar la integridad, relacionada con WSM Console, una vulnerabilidad diferente a CVE-2011-3523. | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Php-fusion | 9/10/2011 | 16/6/2026 | **EN DISPUTA** Vulnerabilidad de salto de directorio en maincore.php in PHP-Fusion, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro folder_level. NOTA: está disputada por un tercero de confianza | |
| Modificada | Alta (9.3) | 5.8% | — | Vmware WorkstationVmware PlayerVmware FusionVmware AMS | 7/10/2011 | 16/6/2026 | Desbordamiento de bufer en VMware Workstation 7.x anterior a v7.1.5, VMware Player v3.x anterior a v3.1.5, VMware Fusion v3.1.x anterior v3.1.3, y VMware AMS permite a atacantes remotos ejecutar código arbitrario mediante un systema de ficheros manipulado UDF en una imagen ISO | |
| Modificada | Baja (1.9) | 0.34% | — | Oracle Fusion Middleware | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology de Oracle Fusion Middleware v8.3.2.0 y v8.3.5.0 permite a atacantes dependientes de contexto afectar a la disponibilidad a través de vectores desconocidos relacionados con el Outside In Filters. | |
| Modificada | Media (4.4) | 31% | — | Oracle Fusion Middleware | 21/7/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Outside In Technology en Fusion Middleware de Oracle versiones 8.3.2.0 y 8.3.5.0, permite que los atacantes dependiendo del contexto afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con Outside In… | |
| Modificada | Media (5) | 1.9% | — | Oracle Fusion Middleware | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Business Intelligence Enterprise Edition en Oracle Fusion Middleware v10.1.3.4.1 y v11.1.1.3 permite a atacantes remotos comprometer la disponibilidad mediante vectores relacionados con Analytics Server. | |
| Modificada | Media (6) | 1.4% | — | Oracle Database ServerOracle Fusion Middleware | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML Developer Kit en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v11.1.0.7, y v11.2.0.1, y Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Database ServerOracle Fusion Middleware | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML Developer Kit de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.1, Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. |