Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (1) | 0.29% | — | Oracle Database ServerOracle Fusion Middleware | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Perl de Oracle Database Server v11.2.0.1, v11.1.0.7, v10.2.0.3, v10.2.0.4 y v10.1.0.5; y Fusion Middleware v11.1.1.1.0 y v11.1.1.2.0; permite a usuarios locales comprometer la integridad mediante vectores desconocidos relacionados con Local Logon. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Adobe Coldfusion | 11/8/2010 | 2/10/2026 | Múltiples vulnerabilidades de salto de directorio en la consola del administrador en ColdFusion de Adobe versión 9.0.1 y anteriores, permiten a los atacantes remotos leer archivos arbitrarios por medio del parámetro locale en los archivos (1) CFIDE/administrador/configuración/mappings.cfm, (2) logging/settings.cfm,… | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Fusion Middleware | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Server Control en Oracle Fusion Middleware 10.1.2.3 y 10.1.4.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-0081. | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Oracle Fusion Middleware | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Business Process Management de Oracle Fusion Middleware v5.7 MP3, v6.0 MP5, y v10.3 MP2, permite a atacantes remotos afectar la integridad, relacionado con BPM. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Fusion Middleware | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Wireless de Oracle Fusion Middleware v10.1.2.3, permite a atacantes remotos afectar la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Fusion Middleware | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Server Control en Oracle Fusion Middleware 10.1.2.3 y 10.1.4.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-2381. | |
| Modificada | Media (6) | 52% | 💥 Exploit | Oracle Fusion MiddlewareSpringsource Spring Framework | 21/6/2010 | 16/6/2026 | SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado. | |
| Modificada | Baja (2.1) | 0.85% | — | Adobe Coldfusion | 13/5/2010 | 16/6/2026 | Vulnerabilidad no especificada en Adobe ColdFusion 8.0, 8.0.1 y 9.0 permite a usuarios locales obtener información sensible mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 2.4% | — | Adobe Coldfusion | 13/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de Administración en Adobe ColdFusion 8.0, 8.0.1 y 9.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados . | |
| Modificada | Media (4.3) | 2.5% | — | Adobe Coldfusion | 13/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en un método no especificado en Adobe ColdFusion 8.0, 8.0.1 y 9.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Glfusion | 22/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la función ExecuteQueries en private/system/classes/listfactory.class.php en glFusion v1.1.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) order y (2) direction en search.php. | |
| Modificada | Media (5) | 3.8% | — | Oracle Fusion Middleware | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Directory en Oracle Fusion Middleware 10.1.2.3 y 10.1.4.3 permite a atacantes remotos comprometer la disponibilidad mediante vectores desconocidos. | |
| Modificada | Media (5) | 2.9% | — | Oracle Fusion Middleware | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Portal de Oracle Fusion Middleware v10.1.2.3 y v10.1.4.2 permite a atacantes remotos afectar a la disponibilidad de los datos a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Fusion Middleware | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal en Oracle Fusion Middleware 10.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-0086. | |
| Modificada | Alta (7.5) | 2.9% | — | Oracle Fusion MiddlewareOracle Database Server | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de directorio de Internet (Oracle Internet Directory) en la base de datos Oracle v9.2.0.8, v9.2.0.8, y DV, y Oracle Fusion Middleware v10.1.2.3 y v10.1.4.0.1; permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad de los datos a través… | |
| Modificada | Media (4.3) | 2.1% | — | Oracle Fusion Middleware | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Portal en Oracle Fusion Middleware 10.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-0855. | |
| Modificada | Alta (8.5) | 1.6% | — | Vmware WorkstationVmware PlayerVmware ACEVmware Server+3 | 12/4/2010 | 16/6/2026 | VMware Tools en VMware Workstation v6.5.x anterior v6.5.4 build 246459; VMware Player v2.5.x anterior v2.5.4 build 246459; VMware ACE v2.5.x anterior v2.5.4 build 246459; VMware Server v2.x anterior v2.0.2 build 203138; VMware Fusion v2.x anterior v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX v2.5.5,… | |
| Modificada | Alta (8.5) | 3.8% | — | Vmware WorkstationVmware PlayerVmware ACEVmware Server+3 | 12/4/2010 | 16/6/2026 | VMware Tools en VMware Workstation v6.5.x before v6.5.4 build v246459; VMware Player v2.5.x anterior a v2.5.4 build 246459; VMware ACE v2.5.x anterior a v2.5.4 build 246459; VMware Server v2.x anterior a v2.0.2 build 203138; VMware Fusion v2.x anterior a v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX… | |
| Modificada | Alta (7.2) | 0.33% | — | Vmware WorkstationVmware PlayerVmware ServerVmware Fusion+1 | 12/4/2010 | 16/6/2026 | Vulnerabilidad de formato de cadena en vmrun en VMware VIX API v1.6.x, VMware Workstation v6.5.x antes de v6.5.4 build 246459, VMware Player v2.5.x antes de v2.5.4 build 246.459, y VMware Server v2.x en Linux y VMware Fusion v2.x antes de v2.0.7 build 246.742, permite a usuarios locales conseguir privilegios a través… | |
| Modificada | Media (5) | 2.3% | — | Vmware WorkstationVmware PlayerVmware ACEVmware Server+1 | 12/4/2010 | 16/6/2026 | La pila de la red virtual en VMware Workstation v7.0 anteriores a v7.0.1 build 227600, VMware Workstation v6.5.x anteriores a v6.5.4 build 246459 en Windows, VMware Player v3.0 anteriores a v3.0.1 build 227600, VMware Player v2.5.x anteriores a v2.5.4 build 246459 en Windows, VMware ACE v2.6 anteriores a v2.6.1 build… | |
| Analizada | Media (6.5) | 90% | ⚠ Explotación activa💥 Exploit | Adobe BlazedsAdobe ColdfusionAdobe Flex Data ServicesAdobe Livecycle+1 | 15/2/2010 | 6/8/2026 | Vulnerabilidad sin especificar en BlazeDS v3.2 y anteriores, tal como es utilizado en LiveCycle v8.0.1, v8.2.1 y v9.0, LiveCycle Data Services v2.5.1, v2.6.1 y v3.0, Flex Data Services v2.0.1 y ColdFusion v7.0.2, v8.0, v8.0.1 y v9.0. Permite a atacantes remotos obtener información confidencial a través de vectores de… | |
| Modificada | Media (5) | 4.4% | — | Adobe Coldfusion | 3/2/2010 | 16/6/2026 | La configuración por defecto en Adobe ColdFusion v9.0 no limita el acceso a las colecciones que han sido creadas mediante el servicio Solr, lo que permite a atacantes remotos conseguir información de los metadatos, de búsquedas, y datos del indice a través de una petición a una URL sin especificar. | |
| Modificada | Media (6.9) | 1.8% | 💥 Exploit | Vmware ACEVmware ESXVmware EsxiVmware Fusion+3 | 2/11/2009 | 16/6/2026 | VMware Workstation v6.5.x anteriores a v6.5.3 build 185404, VMware Player v2.5.x anteriores a v2.5.3 build 185404, VMware ACE v2.5.x anteriores a v2.5.3 build 185404, VMware Server v1.x anteriores a v1.0.10 build 203137 and v2.x anteriores a v2.0.2 build 203138, VMware Fusion v2.x anteriores a v2.0.6 build 196839,… | |
| Modificada | Alta (7.8) | 1.8% | — | Vmware Fusion | 16/10/2009 | 16/6/2026 | Desbordamiento de enteros en la extensión del núcleo vmx86 en VMware Fusion v2.0.6 anterior a build 196839 permite a los usuarios del sistema operativo anfitrión causar una denegación de servicio al sistema operativo anfitrión a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.93% | 💥 Exploit | Vmware Fusion | 16/10/2009 | 16/6/2026 | La extensión del núcleo vmx86 en VMware Fusion v2.0.6 anterior a build 196839 no utiliza los permisos de archivo correctos, lo cual permite a los usuarios del sistema operativo anfitrion obtener privilegios en el sistema operativo anfitrión a través de vectores no especificados. |