Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.1%—Oracle Fusion Middleware13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Application Server Control en Oracle Fusion Middleware 10.1.2.3 y 10.1.4.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-0081.
ModificadaMedia (4.3)3.9%💥 ExploitOracle Fusion Middleware13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Business Process Management de Oracle Fusion Middleware v5.7 MP3, v6.0 MP5, y v10.3 MP2, permite a atacantes remotos afectar la integridad, relacionado con BPM.
ModificadaMedia (4.3)1.3%—Oracle Fusion Middleware13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Wireless de Oracle Fusion Middleware v10.1.2.3, permite a atacantes remotos afectar la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)1.1%—Oracle Fusion Middleware13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Application Server Control en Oracle Fusion Middleware 10.1.2.3 y 10.1.4.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-2381.
ModificadaMedia (6)52%💥 ExploitOracle Fusion MiddlewareSpringsource Spring Framework21/6/201016/6/2026
SpringSource Spring Framework v2.5.x anteriores a v2.5.6.SEC02, v2.5.7 anteriores a v2.5.7.SR01, y v3.0.x anteriores a v3.0.3 permite a atacantes remotos ejecutar código arbitrario a través de una petición HTTP que contenga class.classLoader.URLs[0]=jar: seguida por una URL de un fichero .jar modificado.
ModificadaBaja (2.1)0.85%—Adobe Coldfusion13/5/201016/6/2026
Vulnerabilidad no especificada en Adobe ColdFusion 8.0, 8.0.1 y 9.0 permite a usuarios locales obtener información sensible mediante vectores desconocidos.
ModificadaMedia (4.3)2.4%—Adobe Coldfusion13/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de Administración en Adobe ColdFusion 8.0, 8.0.1 y 9.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados .
ModificadaMedia (4.3)2.5%—Adobe Coldfusion13/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en un método no especificado en Adobe ColdFusion 8.0, 8.0.1 y 9.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores desconocidos.
ModificadaAlta (7.5)2.3%💥 ExploitGlfusion22/4/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en la función ExecuteQueries en private/system/classes/listfactory.class.php en glFusion v1.1.2 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) order y (2) direction en search.php.
ModificadaMedia (5)3.8%—Oracle Fusion Middleware13/4/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Internet Directory en Oracle Fusion Middleware 10.1.2.3 y 10.1.4.3 permite a atacantes remotos comprometer la disponibilidad mediante vectores desconocidos.
ModificadaMedia (5)2.9%—Oracle Fusion Middleware13/4/201016/6/2026
Una vulnerabilidad no especificada en el componente Portal de Oracle Fusion Middleware v10.1.2.3 y v10.1.4.2 permite a atacantes remotos afectar a la disponibilidad de los datos a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Oracle Fusion Middleware13/4/201016/6/2026
Vulnerabilidad no especificada en el componente Portal en Oracle Fusion Middleware 10.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-0086.
ModificadaAlta (7.5)2.9%—Oracle Fusion MiddlewareOracle Database Server13/4/201016/6/2026
Una vulnerabilidad no especificada en el componente de directorio de Internet (Oracle Internet Directory) en la base de datos Oracle v9.2.0.8, v9.2.0.8, y DV, y Oracle Fusion Middleware v10.1.2.3 y v10.1.4.0.1; permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad de los datos a través…
ModificadaMedia (4.3)2.1%—Oracle Fusion Middleware13/4/201016/6/2026
Vulnerabilidad no especificada en el componente Portal en Oracle Fusion Middleware 10.1.2.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2010-0855.
ModificadaAlta (8.5)1.6%—Vmware WorkstationVmware PlayerVmware ACEVmware Server+312/4/201016/6/2026
VMware Tools en VMware Workstation v6.5.x anterior v6.5.4 build 246459; VMware Player v2.5.x anterior v2.5.4 build 246459; VMware ACE v2.5.x anterior v2.5.4 build 246459; VMware Server v2.x anterior v2.0.2 build 203138; VMware Fusion v2.x anterior v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX v2.5.5,…
ModificadaAlta (8.5)3.8%—Vmware WorkstationVmware PlayerVmware ACEVmware Server+312/4/201016/6/2026
VMware Tools en VMware Workstation v6.5.x before v6.5.4 build v246459; VMware Player v2.5.x anterior a v2.5.4 build 246459; VMware ACE v2.5.x anterior a v2.5.4 build 246459; VMware Server v2.x anterior a v2.0.2 build 203138; VMware Fusion v2.x anterior a v2.0.6 build 246742; VMware ESXi v3.5 y v4.0; y VMware ESX…
ModificadaAlta (7.2)0.33%—Vmware WorkstationVmware PlayerVmware ServerVmware Fusion+112/4/201016/6/2026
Vulnerabilidad de formato de cadena en vmrun en VMware VIX API v1.6.x, VMware Workstation v6.5.x antes de v6.5.4 build 246459, VMware Player v2.5.x antes de v2.5.4 build 246.459, y VMware Server v2.x en Linux y VMware Fusion v2.x antes de v2.0.7 build 246.742, permite a usuarios locales conseguir privilegios a través…
ModificadaMedia (5)2.3%—Vmware WorkstationVmware PlayerVmware ACEVmware Server+112/4/201016/6/2026
La pila de la red virtual en VMware Workstation v7.0 anteriores a v7.0.1 build 227600, VMware Workstation v6.5.x anteriores a v6.5.4 build 246459 en Windows, VMware Player v3.0 anteriores a v3.0.1 build 227600, VMware Player v2.5.x anteriores a v2.5.4 build 246459 en Windows, VMware ACE v2.6 anteriores a v2.6.1 build…
AnalizadaMedia (6.5)90%⚠ Explotación activa💥 ExploitAdobe BlazedsAdobe ColdfusionAdobe Flex Data ServicesAdobe Livecycle+115/2/20106/8/2026
Vulnerabilidad sin especificar en BlazeDS v3.2 y anteriores, tal como es utilizado en LiveCycle v8.0.1, v8.2.1 y v9.0, LiveCycle Data Services v2.5.1, v2.6.1 y v3.0, Flex Data Services v2.0.1 y ColdFusion v7.0.2, v8.0, v8.0.1 y v9.0. Permite a atacantes remotos obtener información confidencial a través de vectores de…
ModificadaMedia (5)4.4%—Adobe Coldfusion3/2/201016/6/2026
La configuración por defecto en Adobe ColdFusion v9.0 no limita el acceso a las colecciones que han sido creadas mediante el servicio Solr, lo que permite a atacantes remotos conseguir información de los metadatos, de búsquedas, y datos del indice a través de una petición a una URL sin especificar.
ModificadaMedia (6.9)1.8%💥 ExploitVmware ACEVmware ESXVmware EsxiVmware Fusion+32/11/200916/6/2026
VMware Workstation v6.5.x anteriores a v6.5.3 build 185404, VMware Player v2.5.x anteriores a v2.5.3 build 185404, VMware ACE v2.5.x anteriores a v2.5.3 build 185404, VMware Server v1.x anteriores a v1.0.10 build 203137 and v2.x anteriores a v2.0.2 build 203138, VMware Fusion v2.x anteriores a v2.0.6 build 196839,…
ModificadaAlta (7.8)1.8%—Vmware Fusion16/10/200916/6/2026
Desbordamiento de enteros en la extensión del núcleo vmx86 en VMware Fusion v2.0.6 anterior a build 196839 permite a los usuarios del sistema operativo anfitrión causar una denegación de servicio al sistema operativo anfitrión a través de vectores no especificados.
ModificadaAlta (7.2)0.93%💥 ExploitVmware Fusion16/10/200916/6/2026
La extensión del núcleo vmx86 en VMware Fusion v2.0.6 anterior a build 196839 no utiliza los permisos de archivo correctos, lo cual permite a los usuarios del sistema operativo anfitrion obtener privilegios en el sistema operativo anfitrión a través de vectores no especificados.
ModificadaAlta (7.5)1.1%💥 ExploitKinfusion COM Sportfusion30/9/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Kinfusion SportFusion (com_sportfusion) 0.2.2 a 0.2.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid[0]" en una acción teamdetail a index.php.
ModificadaMedia (6.8)0.91%💥 ExploitIfusionservices Ifdate28/8/200916/6/2026
Una vulnerabilidad de inyección SQL en members_search.php de iFusion Services iFdate v2.0.3 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del campo name.