Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1268 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.9%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con RMIServlet.
ModificadaAlta (8.8)1.9%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con ExportServlet.
ModificadaMedia (4.3)1.3%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con File Manager.
ModificadaMedia (6.1)1.1%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-5521.
ModificadaMedia (5.3)1.6%—Oracle Agile Product Lifecycle Management25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.1)0.31%—Oracle Agile Product Lifecycle Management FOR Process25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process en Oracle Supply Chain Products Suite 6.1.0.4, 6.1.1.6 y 6.2.0.0 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Supplier Portal.
ModificadaAlta (8.8)1.3%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality Manager22/10/201617/6/2026
IBM Rational Quality Manager (RQM) y Rational Collaborative Lifecycle Management 3.0.1.6 en versiones anteriores a iFix8, 4.x en versiones anteriores a 4.0.7 iFix11, 5.x en versiones anteriores a 5.0.2 iFix17 y 6.x en versiones anteriores a 6.0.1 ifix3 permiten a usuarios remotos autenticados ejecutar comandos del SO…
ModificadaMedia (4.3)1.1%—EMC RSA Identity Management AND GovernanceEMC RSA VIA Lifecycle AND Governance24/9/201617/6/2026
EMC RSA Identity Management and Governance en versiones anteriores a 6.8.1 P25 y 6.9.x en versiones anteriores a 6.9.1 P15 y RSA Via Lifecycle and Governance en versiones anteriores a 7.0.0 P04 permiten a usuarios remotos autenticados obtener información de User Detail Popup a través de una URL modificada.
ModificadaMedia (5.4)0.80%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Team Concert12/9/201617/6/2026
Vulnerabilidad XSS en IBM Rational Team Concert 6.0.1 y 6.0.2 en versiones anteriores a 6.0.2 iFix2 y Rational Collaborative Lifecycle Management 6.0.1 y 6.0.2 en versiones anteriores a 6.0.2 iFix2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL…
ModificadaMedia (5.4)1.3%—IBM Engineering Lifecycle Optimization - Publishing8/8/201617/6/2026
Vulnerabilidad de carga de archivos sin restricción en el Document Builder en IBM Rational Publishing Engine (también conocido como RPENG) 2.0.1 en versiones anteriores a ifix002 permite a usuarios remotos autenticados ejecutar código arbitrario especificando una extensión de archivo no esperada.
ModificadaMedia (5.4)0.61%—IBM Engineering Lifecycle Optimization - Publishing8/8/201617/6/2026
Vulnerabilidad de XSS en el Document Builder en IBM Rational Publishing Engine (también conocido como RPENG) 2.0.1 en versiones anteriores a ifix002 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaBaja (3.1)1.4%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-3537.
ModificadaAlta (7.3)2.3%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con SDK.
ModificadaMedia (5.3)2.4%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SDK, una vulnerabilidad diferente a CVE-2016-3526 y CVE-2016-3529.
ModificadaMedia (6.1)1.7%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados a File Load.
ModificadaCrítica (9.8)4.2%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con EM Integration.
ModificadaMedia (6.1)1.7%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con PGC / Excel Plugin.
ModificadaAlta (8.8)4.1%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con PC / BOM, MCAD y Design.
ModificadaMedia (5.4)1.4%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con PC Core.
ModificadaAlta (7.1)2.6%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la integridad y la disponibilidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-3538.
ModificadaAlta (7.1)2.6%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la integridad y la disponibilidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-3539.
ModificadaMedia (6.5)2.6%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con File Folders / Attachment, una vulnerabilidad diferente a CVE-2016-5473.
ModificadaBaja (3.5)1.5%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con PC / Notification.
ModificadaAlta (7.1)2.6%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a usuarios remotos autenticados afectar la integridad y la disponibilidad a través de vectores relacionados con PGC / Import.
ModificadaMedia (5.8)2.4%—Oracle Agile Product Lifecycle Management21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 y 9.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con SDK, una vulnerabilidad diferente a CVE-2016-3526 y CVE-2016-3560.