Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB06.
ModificadaMedia (6.8)39%💥 ExploitPeopleaggregator23/10/200716/6/2026
Múltiples vulnerabilidades de inclusión de archivos remotos PHP en PeopleAggregator versión 1.2pre6, cuando register_globals está habilitado, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro current_blockmodule_path en los archivos (1)…
ModificadaAlta (9)2.3%—Oracle Peoplesoft Enterprise17/10/200716/6/2026
Vulnerabilidad no especificada en en el componente HCM de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.9 Bundle 13 9.0 Bundle 3 tiene impacto y vectores de ataque remotos desconocidos, también conocida como PSE_HCM01.
ModificadaAlta (7.5)3.2%—Oracle Peoplesoft Enterprise17/10/200716/6/2026
Vulnerabilidad no especificada en el componente People Tools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.17, 8.47.14, 8.48.13, 8.49.05, tiene impacto desconocido y vectores de ataque remotos, también conocido como PSE01.
ModificadaMedia (6.5)1.9%—Oracle Peoplesoft Enterprise17/10/200716/6/2026
Vulnerabilidad no especificada en el componente People Tools en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.47.14, 8.48.13, 8.49.05 tiene un impacto desconocido y vectores de ataque remotos, también conocido como PSE02.
ModificadaMedia (6.5)2.1%—Oracle Peoplesoft Enterprise18/7/200716/6/2026
Múltiples vulnerabiliades no especificadas en PeopleTools en Oracle PeopleSoft Enterprise 8.22.15, 8.47.13, 8.48.10, y 8.49.02 permite a usuarios remotos validados o atacantes tener un impacto desconocido a través de múltiples vectores, también conocido como (1) PSE01, (2) PSE02, y (3) PSE03.
ModificadaMedia (4.6)0.42%—Oracle Peoplesoft Enterprise18/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en el componente Human Capital Management en Oracle PeopleSoft Enterprise 8.9 Bundle 11 permite a usuarios locales tener un impacto desconocido a través de vectores de ataque, también conocido como (1) PSE06 y (2) PSE07.
ModificadaAlta (7.5)2.7%—Oracle Peoplesoft Enterprise18/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Customer Relationship Management Online Marketing component en Oracle PeopleSoft Enterprise 8.9 Bundle 26 y 9.0 Bundle 7, permiten a usuarios remotos autenticados tener un impacto desconocido, también conocido como (1) PSE04 y (2) PSE05.
ModificadaMedia (5.5)2.5%—Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+518/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha…
ModificadaAlta (10)2.2%—Oracle Peoplesoft Enterprise18/4/200716/6/2026
Vulnerabilidad no especificada en el componente PeopleTools en Oracle PeopleSoft Enterprise 8.47.12 y 8.48.08 tienen un impacto desconocido y vectores de ataque, también conocido como PSE02.
ModificadaAlta (10)2.2%—Oracle Peoplesoft Enterprise18/4/200716/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise Human Capital Management en Oracle PeopleSoft Enterprise 8.9 tiene un impacto desconocido y vectores de ataque, también conocido como PSEHCM01.
ModificadaAlta (10)3.0%—Oracle Peoplesoft Enterprise18/4/200716/6/2026
Vulnerabilidad no especificada en PeopleTools in Oracle PeopleSoft Enterprise 8.22.14, 8.47.12, and 8.48.08 tienen un impacto desconocido y vectores de ataque, también conocido como PSE01.
ModificadaAlta (7.8)2.0%—Oracle EnterpriseoneOracle Peoplesoft Enterprise17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle PeopleSoft Enterprise y JD Edwards EnetrpriseOne 8.22.13 y 8.47.11 tienen impacto y vectores de ataque desconocidos en PeopleTools, también conocido como PSE01.
ModificadaBaja (2.1)0.42%—Oracle EnterpriseoneOracle Peoplesoft Enterprise17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.13, 8.47.11, y 8.48.06 tienen impacto y vectores de ataque desconocidos en PeopleTools, también conocido como PSE02.
ModificadaMedia (4)3.5%💥 ExploitOracle EnterpriseoneOracle Peoplesoft Enterprise17/1/200716/6/2026
Vulnerabilidad sin especificar en el Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.47.11 y 8.48.06 tiene impacto desconocido y ataca a vectores en PeopleTools, también conocido como PSE03.
ModificadaAlta (9)2.9%—Oracle Peoplesoft Enterprise18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente PeopleTools en Oracle PeopleSoft Enterprise 8.22 GA, 8.46 GA, 8.47 GA, 8.48 GA, 8.22.11, 8.46.15, 8.47.09, y 8.48.03 tienen impacto y vectores de ataque remotos autenticados desconocidos, también conocidas como Vuln# (1) PSE04, (2) PSE06, (3) PSE07, y (4)…
ModificadaAlta (10)2.9%—Oracle Peoplesoft Enterprise18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente PeopleTools en Oracle PeopleSoft Enterprise 8.46 GA, 8.47 GA, 8.48 GA, 8.46.15, 8.47.09, y 8.48.03 tienen impacto y vectores de ataque remotos desconocidos, también conocidas como Vuln# (1) PSE01, (2) PSE02, y (3) PSE03.
ModificadaAlta (9)2.9%—Oracle Peoplesoft Enterprise18/10/200616/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft en Oracle PeopleSoft Enterprise 8.80 GA, 8.90 GA, 8.8 Bundle 11, y 8.9 Bundle 4 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# PSE05.
ModificadaMedia (6.8)5.8%💥 ExploitMamboxchange Peoplebook17/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en param.peoplebook.php del componente Peoplebook para Mambo (com_peoplebook) 1.0 y anteriores, y posiblemente 1.1.2, cuando register_globals y allow_fopenurl están activados, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el…
ModificadaAlta (10)4.1%—Oracle Peoplesoft Enterprise21/7/200616/6/2026
Vulnerabilidad no especificada en PeopleSoft Enterprise Portal para Oracle PeopleSoft Enterprise Portal 8.8 with Enforcer Portal Pack Bundle #10 y 8.9 Bundle #3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# PSE02.
ModificadaAlta (10)4.1%—Oracle Peoplesoft Enterprise21/7/200616/6/2026
Vulnerabilidad no especificada en PeopleSoft Enterprise Portal para Oracle PeopleSoft Enterprise Portal 8.4 Bundle #16, 8.8 Bundle #10, y 8.9 Bundle #3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# PSE01.
ModificadaAlta (10)4.6%—Jdedwards Enterpriseone ToolsOneworld ToolsOracle Application ServerOracle Collaboration Suite+820/4/200616/6/2026
Unspecified vulnerability in the Oracle Thesaurus Management System component in Oracle E-Business Suite and OPA 4.5.2 Applications has unknown impact and attack vectors, aka Vuln# OPA01.
ModificadaAlta (10)4.7%—Oracle Peoplesoft Enterprise20/4/200616/6/2026
Unspecified vulnerability in the PeopleTools component in Oracle PeopleSoft Enterprise 8.46.12 and 8.47.04 has unknown impact and attack vectors, aka Vuln# PSE01.
ModificadaBaja (2.1)0.33%—Peoplesoft Peopletools8/2/200616/6/2026
La función PSCipher en PeopleSoft People Tools 8.4x usa PKCS #5 con una clave DES fija para almacenar contraseñas de usuarios, lo que hace fácil para un usuario local adivinar contraseñas con un ataque de diccionario.
ModificadaAlta (7.5)4.8%—Oracle 10G Enterprise Manager Grid ControlOracle Application ServerOracle Collaboration SuiteOracle Database Server+84/2/200616/6/2026
Unspecified vulnerability in the Net Listener component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, and 9.2.0.7 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB11.