Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.9% | — | Oracle Agile Product Lifecycle Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con RMIServlet. | |
| Modificada | Alta (8.8) | 1.9% | — | Oracle Agile Product Lifecycle Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con ExportServlet. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Agile Product Lifecycle Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con File Manager. | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Agile Product Lifecycle Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-5521. | |
| Modificada | Media (5.3) | 1.6% | — | Oracle Agile Product Lifecycle Management | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.1) | 0.31% | — | Oracle Agile Product Lifecycle Management FOR Process | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process en Oracle Supply Chain Products Suite 6.1.0.4, 6.1.1.6 y 6.2.0.0 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Supplier Portal. | |
| Modificada | Alta (8.8) | 1.3% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality Manager | 22/10/2016 | 17/6/2026 | IBM Rational Quality Manager (RQM) y Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.x en versiones anteriores a 4.0.7 iFix11, 5.x en versiones anteriores a 5.0.2 iFix17 y 6.x en versiones anteriores a 6.0.1 ifix3 permiten a usuarios remotos autenticados ejecutar comandos del SO… | |
| Modificada | Media (4.3) | 1.1% | — | EMC RSA Identity Management AND GovernanceEMC RSA VIA Lifecycle AND Governance | 24/9/2016 | 17/6/2026 | EMC RSA Identity Management and Governance en versiones anteriores a 6.8.1 P25 y 6.9.x en versiones anteriores a 6.9.1 P15 y RSA Via Lifecycle and Governance en versiones anteriores a 7.0.0 P04 permiten a usuarios remotos autenticados obtener información de User Detail Popup a través de una URL modificada. | |
| Modificada | Media (5.4) | 0.80% | — | IBM Rational Collaborative Lifecycle ManagementIBM Rational Team Concert | 12/9/2016 | 17/6/2026 | Vulnerabilidad XSS en IBM Rational Team Concert 6.0.1 y 6.0.2 en versiones anteriores a 6.0.2 iFix2 y Rational Collaborative Lifecycle Management 6.0.1 y 6.0.2 en versiones anteriores a 6.0.2 iFix2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Media (5.4) | 1.3% | — | IBM Engineering Lifecycle Optimization - Publishing | 8/8/2016 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricción en el Document Builder en IBM Rational Publishing Engine (también conocido como RPENG) 2.0.1 en versiones anteriores a ifix002 permite a usuarios remotos autenticados ejecutar código arbitrario especificando una extensión de archivo no esperada. | |
| Modificada | Media (5.4) | 0.61% | — | IBM Engineering Lifecycle Optimization - Publishing | 8/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en el Document Builder en IBM Rational Publishing Engine (también conocido como RPENG) 2.0.1 en versiones anteriores a ifix002 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Baja (3.1) | 1.4% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-3537. | |
| Modificada | Alta (7.3) | 2.3% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con SDK. | |
| Modificada | Media (5.3) | 2.4% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SDK, una vulnerabilidad diferente a CVE-2016-3526 y CVE-2016-3529. | |
| Modificada | Media (6.1) | 1.7% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados a File Load. | |
| Modificada | Crítica (9.8) | 4.2% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con EM Integration. | |
| Modificada | Media (6.1) | 1.7% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con PGC / Excel Plugin. | |
| Modificada | Alta (8.8) | 4.1% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con PC / BOM, MCAD y Design. | |
| Modificada | Media (5.4) | 1.4% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con PC Core. | |
| Modificada | Alta (7.1) | 2.6% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la integridad y la disponibilidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-3538. | |
| Modificada | Alta (7.1) | 2.6% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la integridad y la disponibilidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-3539. | |
| Modificada | Media (6.5) | 2.6% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-5473. | |
| Modificada | Baja (3.5) | 1.5% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con PC / Notification. | |
| Modificada | Alta (7.1) | 2.6% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la integridad y la disponibilidad a través de vectores relacionados con PGC / Import. | |
| Modificada | Media (5.8) | 2.4% | — | Oracle Agile Product Lifecycle Management | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SDK, una vulnerabilidad diferente a CVE-2016-3526 y CVE-2016-3560. |