Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
119 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.3% | — | Oracle Complex Maintenance, Repair, AND OverhaulOracle Complex Maintenance Repair AND Overhaul | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair y Overhaul de Oracle Supply Chain (componente: Dialog Box). Las versiones compatibles que están afectadas son 11.5.10, 12.1 y 12.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Complex Maintenance, Repair, AND OverhaulOracle Complex Maintenance Repair AND Overhaul | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair y Overhaul de Oracle Supply Chain (componente: Dialog Box). Las versiones compatibles que están afectadas son 11.5.10, 12.1 y 12.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Complex Maintenance, Repair, AND OverhaulOracle Complex Maintenance Repair AND Overhaul | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair y Overhaul de Oracle Supply Chain (componente: Dialog Box). Las versiones compatibles que están afectadas son 11.5.10, 12.1 y 12.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/7/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Alta (8.2) | 1.3% | — | Oracle Depot Repair | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Crítica (9.8) | 8.9% | 💥 Exploit | Themerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+59 | 10/3/2020 | 17/6/2026 | El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función… | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Complex Maintenance Repair AND Overhaul | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Complex Maintenance, Repair and Overhaul en Oracle Supply Chain Products Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Dialog Box. | |
| Modificada | Media (5.4) | 0.27% | — | Gcspublishing Home Repair | 9/9/2014 | 17/6/2026 | La aplicación Home Repair 3.7.9 (también conocido como com.gcspublishing.houserepairtalk) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.2) | 4.0% | — | Consona Dynamic AgentConsona Repair ManagerConsona Subscriber ActivationConsona Subscriber Agent | 12/5/2010 | 16/6/2026 | tgsrv.exe en Repair Service en Consona Dynamic Agent, Repair Manager, Subscriber Activation, y Subscriber Agent se basa en un campo de marca de tiempo previsible para validar la entrada a tuberia llamada \\.\pipe\__RepairService_pipe__company, lo cual permite a usuarios remotos autenticados ejecutar cualquier código… | |
| Modificada | Media (6.8) | 1.1% | — | Realitymedias Repairshop2 | 7/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "prod" en una acción products.detail. NOTA: el origen de esta información es desconocido, los detalles… | |
| Modificada | Baja (2.6) | 1.5% | 💥 Exploit | Realitymedias Repairshop2 | 7/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "prod" en una acción products.details. | |
| Modificada | Alta (10) | 5.4% | 💥 Exploit | Daniel Stenberg Dispair | 31/12/2002 | 16/6/2026 | Dispair 0.1 and 0.2 allows remote attackers to execute arbitrary shell commands via certain form fields. |