Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1092 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)4.5%—Oracle Peoplesoft Enterprise Portal18/1/200616/6/2026
Unspecified vulnerability in Oracle PeopleSoft Enterprise Portal 8.4 Bundle 15, 8.8 Bundle 10, and 8.9 Bundle 2 has unspecified impact and attack vectors, as identified by Oracle Vuln# PSE01.
ModificadaAlta (10)5.1%—Oracle Peoplesoft Enterprise2/11/200516/6/2026
Vulnerabilidad no especificada en PeopleTools en Oracle PeopleSoft Enterprise 8.44 hasta la versión 8.46.03 tiene impacto y vectores de ataque no especificados, según lo identificado por Oracle Vuln# PSE03.
ModificadaAlta (10)3.0%—Oracle PeopletoolsAIOracle Peoplesoft EnterpriseAI2/11/200516/6/2026
Vulnerabilidad no especificada en PeopleTools en Oracle PeopleSoft Enterprise 8.42 hasta la versión 8.45.17 tiene impacto y vectores de ataque no especificados, según lo identificado por Oracle Vuln# PSE01.
ModificadaAlta (10)3.8%—Oracle Peoplesoft Enterprise2/11/200516/6/2026
Unspecified vulnerability in PeopleTools in Oracle PeopleSoft Enterprise 8.44 up to 8.46 has unknown impact and attack vectors, as identified by Oracle Vuln# PSE04.
ModificadaAlta (10)3.8%—Oracle Peoplesoft Enterprise Customer Relationship Management2/11/200516/6/2026
Unspecified vulnerability in Enterprise CRM Sales in Oracle 8.81 up to 8.9 has unknown impact and attack vectors, as identified by Oracle Vuln# CRM01.
ModificadaAlta (10)3.8%—Oracle Peoplesoft Enterprise2/11/200516/6/2026
Unspecified vulnerability in PeopleTools in Oracle PeopleSoft Enterprise 8.44 up to 8.46.02 has unknown impact and attack vectors, as identified by Oracle Vuln# PSE02.
ModificadaBaja (2.1)4.5%💥 ExploitPeople CAN FLY Painkiller2/5/200516/6/2026
Buffer overflow in Painkiller 1.35 and earlier, and possibly other versions before 1.61, allows remote authenticated users to cause a denial of service and possibly execute arbitrary code via a long cd-key hash.
ModificadaMedia (4.3)1.2%—Peoplesoft Hrms31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in PeopleSoft Human Resources Management System (HRMS) 7.0, when "web enabled" using HTML Access, allows remote attackers to inject arbitrary web script or HTML via unspecified (1) debugging or (2) utility scripts.
ModificadaMedia (5)5.8%💥 ExploitPeople CAN FLY Painkiller24/8/200416/6/2026
Buffer overflow in Painkiller 1.3.1 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long password.
ModificadaMedia (5)1.6%—Peoplesoft Peopletools31/12/200316/6/2026
psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to cause a denial of service (application crash), possibly via the headername and footername arguments.
ModificadaAlta (7.5)2.1%—Peoplesoft Peopletools15/12/200316/6/2026
PeopleSoft, PeopleTools, 8.1x, 8.2x, y 8.4x permite que atacantes remotos ejecuten comando arbitrarios subiendo un fichero al Servlet IClient, adivinando el nombre del directorio usado para el almacenar el fichero (no suficientemente aleatorio) y por tanto accediendo al fichero.
ModificadaMedia (5)1.3%—Peoplesoft Peopletools15/12/200316/6/2026
PeopleSoft Gateway Administration servlet (gateway.administration) en PeopleTools 8.43 y anteriores permite a atacantes remotos obtener las rutas completas de ficheros incluidos en el servidor (server-side includes) mediante una petición HTTP con un valor no válido.
ModificadaMedia (4.3)1.0%—Peoplesoft Peopletools15/12/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el entorno PeopleSoft IScript de PeopleTools 8.43 y anteriores permite a atacantes remotos insertar script web arbitrario mediante ciertas peticiones HTTP a IScript.
ModificadaMedia (5)2.2%—Oracle Peopletools17/11/200316/6/2026
La opción de rejilla en PeopleSoft 8.42 almacena ficheros .xls temporales en directorios predecibles bajo la raíz de documentos web, lo que permite a atacantes remotos robar resultados de búsquedas accediendo directamente a ellos mediante una petición URL.
ModificadaMedia (5)1.5%—Peoplesoft Peopletools13/11/200316/6/2026
psdoccgi.exe in PeopleSoft PeopleTools 8.4 through 8.43 allows remote attackers to read arbitrary files via the (1) headername or (2) footername arguments.
ModificadaMedia (5)1.8%—Peoplesoft Peopletools18/3/200316/6/2026
Directory traversal vulnerability in PeopleTools 8.10 through 8.18, 8.40, and 8.41 allows remote attackers to overwrite arbitrary files via the SchedulerTransfer servlet.
ModificadaMedia (5)1.4%—Peoplesoft Peopletools7/2/200316/6/2026
La Pasarela de Mensajeria de Aplicaciones de PeopleTools 8.1x anterior a 8.19, usada en varios productos de PeopleSoft, permite a atacantes remotos leer ficheros arbitrarios mediante ciertos campos de entidades externas XML (XEE) en una petición HTTP POST que es procesada por el manejador SimpleFileHandler
Orbitaley — Vulnerabilidades