Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.00%—Oracle Fusion Middleware20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle BPEL Process Manager de Oracle Fusion Middleware v11.1.1.3.0, v11.1.1.4.0, v11.1.1.5.0 y permite a usuarios remotos autenticados afectar a la disponibilidad, en relación con la consola de BPEL.
ModificadaMedia (4)0.86%—Oracle Fusion Middleware20/7/201116/6/2026
Vulnerabilidad no especificada en los Oracle Containers para el componente J2EE de Oracle Fusion Middleware v10.1.2.3, v10.1.3.5, v10.1.4.0.1 y v10.1.4.3 permite a usuarios remotos autenticados afectar a la integridad, relacionados con Servlet Runtime en OC4J.
ModificadaMedia (5)3.3%—Adobe Coldfusion16/6/201116/6/2026
Vulnerabilidad no especificada en Adobe ColdFusion v8.0, v8.0.1, v9.0 y v9.0.1 permite a atacantes remotos causar una denegación de servicio a través de vectores desconocidos.
ModificadaMedia (6.8)1.4%—Adobe Coldfusion16/6/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Adobe ColdFusion v8.0, v8.0.1, v9.0 y v9.0.1 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaBaja (2.1)0.32%—Vmware WorkstationVmware PlayerVmware FusionVmware ESX+16/6/201116/6/2026
mount.vmhgfs en Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, permite a los usuarios del…
ModificadaMedia (6.3)0.32%—Vmware ESXVmware EsxiVmware FusionVmware Player+16/6/201116/6/2026
mount.vmhgfs en el Host Guest File System (HGFS) de VMware en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1, cuando es utilizado un…
ModificadaMedia (6.9)0.24%—Vmware WorkstationVmware PlayerVmware FusionVmware ESX+16/6/201116/6/2026
Una Condición de carrera en mount.vmhgfs en VMware Host Guest File System (HGFS) en VMware Workstation versiones 7.1.x anteriores a 7.1.4, VMware Player versiones 3.1.x anteriores a 3.1.4, VMware Fusion versiones 3.1.x anteriores a 3.1.3, VMware ESXi versiones 3.5 hasta 4.1, y VMware ESX versiones 3.0.3 hasta 4.1,…
ModificadaMedia (4.4)0.39%—Oracle Fusion Middleware20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.2.0 y 8.3.5.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Outside In Filters. NOTA: la información anterior fue…
ModificadaMedia (4.3)1.3%—Oracle Fusion Middleware20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Portal de Oracle Fusion Middleware v10.1.2.3 y v11.1.1.2.0, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Midtier Infrastructure.
ModificadaBaja (3.5)0.72%—Oracle Fusion Middleware20/4/201116/6/2026
Vulnerabilidad no especificada en el componente de inicio de sesión único componente de Oracle Fusion Middleware v10.1.2.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con la "Administration and Monitoring".
ModificadaMedia (4.4)0.39%—Oracle Fusion Middleware20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad, relacionado con File ID SDK. NOTA: la información anterior fue obtenida de la CPU de Abril de 2011. Oracle no ha…
ModificadaMedia (4.3)1.3%—Oracle Fusion Middleware20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente de servidor HTTP de Oracle Fusion Middleware 10.1.2.3 permite a atacantes remotos vulnerar la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.4%—Oracle Database ServerOracle Fusion Middleware20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente de ayuda de Oracle del servidor de bases de datos Oracle 11.1.0.7, 11.2.0.1, 11.2.0.2, 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5 y 10.1.0.5; y Oracle Fusion Middleware 11.1.1.2.0, 11.1.1.3.0 y 11.1.1.4.0. Permite a atacantes remotos vulnerar la integridad a través de…
ModificadaMedia (4.3)2.5%—Adobe Coldfusion10/2/201116/6/2026
Vulnerabilidad de fijación de sesión en Adobe Coldfusión v8.0 a la 9.0.1, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.
ModificadaMedia (4.3)2.6%—Adobe Coldfusion10/2/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la etiqueta cfform.
ModificadaMedia (5)3.8%—Adobe Coldfusion10/2/201116/6/2026
Vulnerabilidad no especificada en la consola del administrador en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4.3)2.6%—Adobe Coldfusion10/2/201116/6/2026
Múltiples vulnerabilidades de subida de ficheros sin restricción en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes remotos inyectar cabeceras HTTP de su elección y llevar a cabo ataques de división de respuesta HTTP a través de etiquetas no especificadas.
ModificadaMedia (4.3)2.5%—Adobe Coldfusion10/2/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la consola del administrador en Adobe ColdFusion v8.0 a v9.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5.3)2.8%—Adobe Coldfusion1/2/201116/6/2026
** DISPUTADA ** Adobe ColdFusion 9.0.1 CHF1 y anteriores permite a atacantes remotos obtener información sensible a través de una consulta id=- a un fichero .cfm, lo que revela la ruta de instalación en un mensaje de error. NOTA: El proveedor disputa el significado de este problema porque las secciones Site-wide Error…
ModificadaMedia (5.3)2.7%—Adobe Coldfusion1/2/201116/6/2026
** DISPUTADA ** Adobe ColdFusion 9.0.1 CHF1 y anteriores, cunado una aplicación web está configurada para utilizar un DBMS, permite a atacantes remotos obtener información potencialmente sensible acerca de la estructura de la base de datos a través de una consulta id=- a un fichero .cfm. NOTA: El proveedor disputa la…
ModificadaMedia (4.3)2.6%—Adobe Coldfusion1/2/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion before v9.0.1 CHF1 permite a atacantes remotos ejecutar código web o HTML de su elección a través de vectores relacionados con una "secuencia de comandos de etiquetas"
ModificadaMedia (4.3)4.1%—Adobe Coldfusion1/2/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion v9.0.1 CHF1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un parámetro id que contiene un controlador de evento onLoad de JavaScript para un elemento BODY, relacionado…
ModificadaMedia (4.3)4.1%—Adobe Coldfusion1/2/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Adobe ColdFusion, posiblemente en versiones anteriores a 9.0.1 CHF1, permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de la cabecera HTTP User-Agent en una petición id=- a un fichero .cfm.
ModificadaMedia (6.4)2.3%—Oracle Fusion Middleware19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle HTTP Server para Oracle Fusion Middleware v11.1.1.2 y v11.1.1.3 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Apache Plugin.
ModificadaMedia (4.3)1.3%—Oracle Fusion MiddlewareOracle Weblogic Server19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle WebLogic Server para Oracle Fusion Middleware v7.0.7, v8.1.6, v9.0, v9.1, v9.2.4, v10.0.2, v10.3.2, y v10.3.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados Servlet Container.