Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 1.4% | — | Oracle Database ServerOracle Fusion Middleware | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML Developer Kit en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v11.1.0.7, y v11.2.0.1, y Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Database ServerOracle Fusion Middleware | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML Developer Kit de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.1, Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.00% | — | Oracle Fusion Middleware | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle BPEL Process Manager de Oracle Fusion Middleware v11.1.1.3.0, v11.1.1.4.0, v11.1.1.5.0 y permite a usuarios remotos autenticados afectar a la disponibilidad, en relación con la consola de BPEL. | |
| Modificada | Media (4) | 0.86% | — | Oracle Fusion Middleware | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en los Oracle Containers para el componente J2EE de Oracle Fusion Middleware v10.1.2.3, v10.1.3.5, v10.1.4.0.1 y v10.1.4.3 permite a usuarios remotos autenticados afectar a la integridad, relacionados con Servlet Runtime en OC4J. | |
| Modificada | Media (5) | 3.3% | — | Adobe Coldfusion | 16/6/2011 | 16/6/2026 | Vulnerabilidad no especificada en Adobe ColdFusion v8.0, v8.0.1, v9.0 y v9.0.1 permite a atacantes remotos causar una denegación de servicio a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.4% | — | Adobe Coldfusion | 16/6/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Adobe ColdFusion v8.0, v8.0.1, v9.0 y v9.0.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.32% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 6/6/2011 | 16/6/2026 | mount.vmhgfs en Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, permite a los usuarios del… | |
| Modificada | Media (6.3) | 0.32% | — | Vmware ESXVmware EsxiVmware FusionVmware Player+1 | 6/6/2011 | 16/6/2026 | mount.vmhgfs en el Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, cuando es utilizado un… | |
| Modificada | Media (6.9) | 0.24% | — | Vmware WorkstationVmware PlayerVmware FusionVmware ESX+1 | 6/6/2011 | 16/6/2026 | Una Condición de carrera en mount.vmhgfs en VMware Host Guest File System (HGFS) en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1,… | |
| Modificada | Media (4.4) | 0.39% | — | Oracle Fusion Middleware | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.2.0 y 8.3.5.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Outside In Filters. NOTA: la información anterior fue… | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Fusion Middleware | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal de Oracle Fusion Middleware v10.1.2.3 y v11.1.1.2.0, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Midtier Infrastructure. | |
| Modificada | Baja (3.5) | 0.72% | — | Oracle Fusion Middleware | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de inicio de sesión único componente de Oracle Fusion Middleware v10.1.2.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con la "Administration and Monitoring". | |
| Modificada | Media (4.4) | 0.39% | — | Oracle Fusion Middleware | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad, relacionado con File ID SDK. NOTA: la información anterior fue obtenida de la CPU de Abril de 2011. Oracle no ha… | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Fusion Middleware | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente de servidor HTTP de Oracle Fusion Middleware 10.1.2.3 permite a atacantes remotos vulnerar la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Database ServerOracle Fusion Middleware | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente de ayuda de Oracle del servidor de bases de datos Oracle 11.1.0.7, 11.2.0.1, 11.2.0.2, 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5 y 10.1.0.5; y Oracle Fusion Middleware 11.1.1.2.0, 11.1.1.3.0 y 11.1.1.4.0. Permite a atacantes remotos vulnerar la integridad a través de… | |
| Modificada | Media (4.3) | 2.5% | — | Adobe Coldfusion | 10/2/2011 | 16/6/2026 | Vulnerabilidad de fijación de sesión en Adobe Coldfusión v8.0 a la 9.0.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.6% | — | Adobe Coldfusion | 10/2/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la etiqueta cfform. | |
| Modificada | Media (5) | 3.8% | — | Adobe Coldfusion | 10/2/2011 | 16/6/2026 | Vulnerabilidad no especificada en la consola del administrador en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.6% | — | Adobe Coldfusion | 10/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de subida de ficheros sin restricción en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de división de respuesta HTTP a través de etiquetas no especificadas. | |
| Modificada | Media (4.3) | 2.5% | — | Adobe Coldfusion | 10/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la consola del administrador en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5.3) | 2.8% | — | Adobe Coldfusion | 1/2/2011 | 16/6/2026 | ** DISPUTADA ** Adobe ColdFusion 9.0.1 CHF1 y anteriores permite a atacantes remotos obtener información sensible a través de una consulta id=- a un fichero .cfm, lo que revela la ruta de instalación en un mensaje de error. NOTA: El proveedor disputa el significado de este problema porque las secciones Site-wide Error… | |
| Modificada | Media (5.3) | 2.7% | — | Adobe Coldfusion | 1/2/2011 | 16/6/2026 | ** DISPUTADA ** Adobe ColdFusion 9.0.1 CHF1 y anteriores, cunado una aplicación web está configurada para utilizar un DBMS, permite a atacantes remotos obtener información potencialmente sensible acerca de la estructura de la base de datos a través de una consulta id=- a un fichero .cfm. NOTA: El proveedor disputa la… | |
| Modificada | Media (4.3) | 2.6% | — | Adobe Coldfusion | 1/2/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion before v9.0.1 CHF1 permite a atacantes remotos ejecutar código web o HTML de su elección a través de vectores relacionados con una "secuencia de comandos de etiquetas" | |
| Modificada | Media (4.3) | 4.1% | — | Adobe Coldfusion | 1/2/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v9.0.1 CHF1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro id que contiene un controlador de evento onLoad de JavaScript para un elemento BODY, relacionado… | |
| Modificada | Media (4.3) | 4.1% | — | Adobe Coldfusion | 1/2/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion, posiblemente en versiones anteriores a 9.0.1 CHF1, permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de la cabecera HTTP User-Agent en una petición id=- a un fichero .cfm. |