Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.88%—Oracle Fusion Middleware18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content en Oracle Fusion Middleware v7.5.2, v10.1.3.5.1, v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a usuarios remotos autenticados afectar a la integridad de la información a través de vectores desconocidos relacionados con el servidor de contenidos.
ModificadaMedia (6.4)2.0%—Oracle Fusion Middleware18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Content component en Oracle Fusion Middleware v7.5.2, v10.1.3.5.1, v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a atacantes remotos afectar a la confidencialidad y a la integridad de la información a través de vectores desconocidos relacionados con las…
ModificadaBaja (3.5)1.0%—Oracle Fusion Middleware18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4, v10.0.2, v10.3.3, v10.3.4 y v10.3.5 permite a usuarios remotos autenticados afectar a la integridad de la información. Se trata de un problema relacionado con la consola WLS.
ModificadaMedia (5)1.2%—Oracle Fusion Middleware18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a atacantes remotos afectar a la confidencialidad de la información a través de vectores desconocidos relacionados con los servicios de seguridad Web (Web Security Services).
ModificadaMedia (5.5)0.87%—Oracle Fusion Middleware18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Services Manager de Oracle Fusion Middleware v11.1.1.3, v11.1.1.4, y v11.1.1.5 permite a usuarios remotos autenticados afectar a la confidencialidad y a la integridad de los datos a través de vectores desconocidos relacionados con los servicios de seguridad…
ModificadaMedia (5)1.2%—Oracle Fusion Middleware18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4, v10.0.2, v10.3.3, v10.3.4 y v10.3.5 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con el contenedor web.
ModificadaMedia (5)1.2%—Oracle Fusion Middleware18/1/201216/6/2026
Una vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware v11.1.1.3, v11.1.1.4 y v11.1.1.5 permite a atacantes remotos afectar a la disponibilidad de la información a través de vectores desconocidos relacionados con los sevicios de seguridad Web (Web Security Services).
ModificadaMedia (4.3)2.3%—Adobe Coldfusion14/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Remote Development Services (RDS) en Adobe ColdFusion v8.0 hasta v9.0.1.
ModificadaMedia (4.3)2.3%—Adobe Coldfusion14/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v8.0 hasta v9.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores que implican el tag cfform.
ModificadaBaja (1.9)0.33%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware v8.3.5 y v8.3.7 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionado con Outside In Filters.
ModificadaBaja (3.5)0.90%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware 10.1.3.5.0 y 10.1.3.5.1 permite a usuarios remotos autenticados afectar la integridad, relacionada con WSM Console, una vulnerabilidad diferente a CVE-2011-2237.
ModificadaMedia (4.9)1.4%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad sin especificar en el componente de Oracle Business Enterprise Edition Inteligencia en Oracle Fusion Middleware v11.1.1.3.0 y v11.1.1.5.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con la Plataforma de seguridad de…
ModificadaMedia (5)2.0%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4.0, v10.0.2.0, v10.3.3.0, v10.3.4.0 y v10.3.5.0 permite a atacantes remotos comprometer la confidencialidad a través de vectores desconocidos relacionados con Web Services.
ModificadaMedia (4.3)1.8%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server de Oracle Fusion Middleware v9.2.4.0, v10.0.2.0, v10.3.3.0, v10.3.4.0 y v10.3.5.0 permite a atacantes remotos comprometer la confidencialidad. Relacionado con JMS.
ModificadaBaja (1.5)0.34%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server en Oracle Fusion Middleware v9.2.4.0, v10.0.2.0, v10.3.3.0, v10.3.4.0, y v10.3.5.0 permite a usuarios locales afectar a la confidencialidad, relacionado con WLS Security.
ModificadaMedia (4.3)1.8%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware v10.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con JavaServer Pages.
ModificadaMedia (6.8)2.0%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente de Oracle WebLogic Portal en Oracle Fusion Middleware v9.2.3.0, v10.0.1.0, v10.2.1.0 y v10.3.2.0, permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.5)0.74%—Oracle Fusion Middleware18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Services Manager en Oracle Fusion Middleware 10.1.3.5.0 y 10.1.3.5.1 permite a usuarios remotos autenticados afectar la integridad, relacionada con WSM Console, una vulnerabilidad diferente a CVE-2011-3523.
ModificadaAlta (10)16%💥 ExploitPhp-fusion9/10/201116/6/2026
**EN DISPUTA** Vulnerabilidad de salto de directorio en maincore.php in PHP-Fusion, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro folder_level. NOTA: está disputada por un tercero de confianza
ModificadaAlta (9.3)5.8%—Vmware WorkstationVmware PlayerVmware FusionVmware AMS7/10/201116/6/2026
Desbordamiento de bufer en VMware Workstation 7.x anterior a v7.1.5, VMware Player v3.x anterior a v3.1.5, VMware Fusion v3.1.x anterior v3.1.3, y VMware AMS permite a atacantes remotos ejecutar código arbitrario mediante un systema de ficheros manipulado UDF en una imagen ISO
ModificadaBaja (1.9)0.34%—Oracle Fusion Middleware21/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology de Oracle Fusion Middleware v8.3.2.0 y v8.3.5.0 permite a atacantes dependientes de contexto afectar a la disponibilidad a través de vectores desconocidos relacionados con el Outside In Filters.
ModificadaMedia (4.4)31%—Oracle Fusion Middleware21/7/201116/6/2026
Una vulnerabilidad no especificada en el componente Oracle Outside In Technology en Fusion Middleware de Oracle versiones 8.3.2.0 y 8.3.5.0, permite que los atacantes dependiendo del contexto afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con Outside In…
ModificadaMedia (5)1.9%—Oracle Fusion Middleware20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Business Intelligence Enterprise Edition en Oracle Fusion Middleware v10.1.3.4.1 y v11.1.1.3 permite a atacantes remotos comprometer la disponibilidad mediante vectores relacionados con Analytics Server.
ModificadaMedia (6)1.4%—Oracle Database ServerOracle Fusion Middleware20/7/201116/6/2026
Vulnerabilidad no especificada en el componente XML Developer Kit en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v11.1.0.7, y v11.2.0.1, y Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad mediante vectores desconocidos.
ModificadaMedia (4.3)1.7%—Oracle Database ServerOracle Fusion Middleware20/7/201116/6/2026
Vulnerabilidad no especificada en el componente XML Developer Kit de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.1, Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.