Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1092 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.5% | — | Oracle Peoplesoft Enterprise Portal | 18/1/2006 | 16/6/2026 | Unspecified vulnerability in Oracle PeopleSoft Enterprise Portal 8.4 Bundle 15, 8.8 Bundle 10, and 8.9 Bundle 2 has unspecified impact and attack vectors, as identified by Oracle Vuln# PSE01. | |
| Modificada | Alta (10) | 5.1% | — | Oracle Peoplesoft Enterprise | 2/11/2005 | 16/6/2026 | Vulnerabilidad no especificada en PeopleTools en Oracle PeopleSoft Enterprise 8.44 hasta la versión 8.46.03 tiene impacto y vectores de ataque no especificados, según lo identificado por Oracle Vuln# PSE03. | |
| Modificada | Alta (10) | 3.0% | — | Oracle PeopletoolsAIOracle Peoplesoft EnterpriseAI | 2/11/2005 | 16/6/2026 | Vulnerabilidad no especificada en PeopleTools en Oracle PeopleSoft Enterprise 8.42 hasta la versión 8.45.17 tiene impacto y vectores de ataque no especificados, según lo identificado por Oracle Vuln# PSE01. | |
| Modificada | Alta (10) | 3.8% | — | Oracle Peoplesoft Enterprise | 2/11/2005 | 16/6/2026 | Unspecified vulnerability in PeopleTools in Oracle PeopleSoft Enterprise 8.44 up to 8.46 has unknown impact and attack vectors, as identified by Oracle Vuln# PSE04. | |
| Modificada | Alta (10) | 3.8% | — | Oracle Peoplesoft Enterprise Customer Relationship Management | 2/11/2005 | 16/6/2026 | Unspecified vulnerability in Enterprise CRM Sales in Oracle 8.81 up to 8.9 has unknown impact and attack vectors, as identified by Oracle Vuln# CRM01. | |
| Modificada | Alta (10) | 3.8% | — | Oracle Peoplesoft Enterprise | 2/11/2005 | 16/6/2026 | Unspecified vulnerability in PeopleTools in Oracle PeopleSoft Enterprise 8.44 up to 8.46.02 has unknown impact and attack vectors, as identified by Oracle Vuln# PSE02. | |
| Modificada | Baja (2.1) | 4.5% | 💥 Exploit | People CAN FLY Painkiller | 2/5/2005 | 16/6/2026 | Buffer overflow in Painkiller 1.35 and earlier, and possibly other versions before 1.61, allows remote authenticated users to cause a denial of service and possibly execute arbitrary code via a long cd-key hash. | |
| Modificada | Media (4.3) | 1.2% | — | Peoplesoft Hrms | 31/12/2004 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in PeopleSoft Human Resources Management System (HRMS) 7.0, when "web enabled" using HTML Access, allows remote attackers to inject arbitrary web script or HTML via unspecified (1) debugging or (2) utility scripts. | |
| Modificada | Media (5) | 5.8% | 💥 Exploit | People CAN FLY Painkiller | 24/8/2004 | 16/6/2026 | Buffer overflow in Painkiller 1.3.1 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long password. | |
| Modificada | Media (5) | 1.6% | — | Peoplesoft Peopletools | 31/12/2003 | 16/6/2026 | psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to cause a denial of service (application crash), possibly via the headername and footername arguments. | |
| Modificada | Alta (7.5) | 2.1% | — | Peoplesoft Peopletools | 15/12/2003 | 16/6/2026 | PeopleSoft, PeopleTools, 8.1x, 8.2x, y 8.4x permite que atacantes remotos ejecuten comando arbitrarios subiendo un fichero al Servlet IClient, adivinando el nombre del directorio usado para el almacenar el fichero (no suficientemente aleatorio) y por tanto accediendo al fichero. | |
| Modificada | Media (5) | 1.3% | — | Peoplesoft Peopletools | 15/12/2003 | 16/6/2026 | PeopleSoft Gateway Administration servlet (gateway.administration) en PeopleTools 8.43 y anteriores permite a atacantes remotos obtener las rutas completas de ficheros incluidos en el servidor (server-side includes) mediante una petición HTTP con un valor no válido. | |
| Modificada | Media (4.3) | 1.0% | — | Peoplesoft Peopletools | 15/12/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el entorno PeopleSoft IScript de PeopleTools 8.43 y anteriores permite a atacantes remotos insertar script web arbitrario mediante ciertas peticiones HTTP a IScript. | |
| Modificada | Media (5) | 2.2% | — | Oracle Peopletools | 17/11/2003 | 16/6/2026 | La opción de rejilla en PeopleSoft 8.42 almacena ficheros .xls temporales en directorios predecibles bajo la raíz de documentos web, lo que permite a atacantes remotos robar resultados de búsquedas accediendo directamente a ellos mediante una petición URL. | |
| Modificada | Media (5) | 1.5% | — | Peoplesoft Peopletools | 13/11/2003 | 16/6/2026 | psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to read arbitrary files via the (1) headername or (2) footername arguments. | |
| Modificada | Media (5) | 1.8% | — | Peoplesoft Peopletools | 18/3/2003 | 16/6/2026 | Directory traversal vulnerability in PeopleTools 8.10 through 8.18, 8.40, and 8.41 allows remote attackers to overwrite arbitrary files via the SchedulerTransfer servlet. | |
| Modificada | Media (5) | 1.4% | — | Peoplesoft Peopletools | 7/2/2003 | 16/6/2026 | La Pasarela de Mensajeria de Aplicaciones de PeopleTools 8.1x anterior a 8.19, usada en varios productos de PeopleSoft, permite a atacantes remotos leer ficheros arbitrarios mediante ciertos campos de entidades externas XML (XEE) en una petición HTTP POST que es procesada por el manejador SimpleFileHandler |