Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 37 respecto a la semana anterior
Críticas / altas1283▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.41%—Cisco Webex Productivity Tools28/4/201617/6/2026
Vulnerabilidad de búsqueda de ruta no confiable en Cisco WebEx Productivity Tools 2.40.5001.10012 permite a usuarios locales obtener privilegios a través de un archivo troyano cryptsp.dll, dwmapi.dll, msimg32.dll, ntmarta.dll, propsys.dll, riched20.dll, rpcrtremote.dll, secur32.dll, sxs.dll o uxtheme.dll en el…
ModificadaMedia (5.4)1.1%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Portal.
ModificadaMedia (4.7)1.4%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con PIA Core Technology.
ModificadaMedia (5.4)0.85%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Rich Text Editor, una vulnerabilidad distinta a CVE-2016-0698.
ModificadaAlta (7.4)1.2%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Activity Guide.
ModificadaMedia (5.4)1.1%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con la funcionalidad PIA Search.
ModificadaMedia (5.4)1.0%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Rich Text Editor, una vulnerabilidad distinta a CVE-2016-3423.
ModificadaMedia (5.4)0.92%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con File Processing.
ModificadaMedia (5.4)0.87%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Search Framework.
ModificadaAlta (8.7)1.3%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores relacionados con PIA Grids.
ModificadaMedia (5.4)1.0%—Oracle Peoplesoft Enterprise Peopletools21/4/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 hasta la versión 8.55 permite a ususarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con el subcomponente Activity Guide.
ModificadaMedia (5.9)11%💥 PoCOracle TuxedoOracle Exalogic InfrastructureOracle Peoplesoft Enterprise PeopletoolsOpenssl+215/2/201617/6/2026
ssl/s2_srvr.c en OpenSSL 1.0.1 en versiones anteriores a 1.0.1r y 1.0.2 en versiones anteriores a 1.0.2f no impide el uso de cifrados deshabilitados, lo que hace que sea más fácil para atacantes man-in-the-middle vencer los mecanismos de protección criptográfica llevando a cabo cálculos sobre tráfico SSLv2,…
ModificadaMedia (4)1.4%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con File Processing.
ModificadaBaja (3.5)1.2%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con PIA Core Technology.
ModificadaBaja (3.5)1.2%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Fluid Core.
ModificadaMedia (4.3)1.7%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Multichannel Framework.
ModificadaMedia (4.3)1.7%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Portal.
ModificadaMedia (4)1.5%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Multichannel Framework, una vulnerabilidad diferente a CVE-2015-2650.
ModificadaMedia (5)1.6%—Oracle Peoplesoft Enterprise Peopletools21/1/201617/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.55 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Fluid Homepage y NavBar.
ModificadaAlta (7.3)3.1%—Canonical Ubuntu LinuxPerl PathtoolsDebian Linux13/1/201617/6/2026
La función canonpath en el módulo File::Spec en PathTools en versiones anteriores a 3.62, tal como se utiliza en Perl, no mantiene adecuadamente el atributo taint de los datos, lo que podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint a través de una cadena manipulada.
ModificadaMedia (5)4.8%—Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+39/11/201517/6/2026
La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque…
ModificadaMedia (4.3)4.4%—Xiph Vorbis-tools21/9/201517/6/2026
Vulnerabilidad de desbordamiento de buffer en la función aiff_open en oggenc/audio.c en vorbis-tools 1.4.0 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo AIFF manipulado.
ModificadaMedia (4.3)2.7%—Fedoraproject FedoraDrupalChaos Tool Suite Project Ctools24/8/201517/6/2026
Vulnerabilidad de XSS en el manejador Ajax en Drupal 7.x en versiones anteriores a la 7.39 y el módulo Ctools 6.x-1.x en versiones anteriores a 6.x-1.14 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores implicando un elemento HTML en la lista blanca,…
ModificadaMedia (5)3.2%—Netfilter Conntrack-toolsDebian Linux24/8/201517/6/2026
Vulnerabilidad en conntrackd en conntrack-tools 1.4.2 y versiones anteriores, no asegura que los módulos opcionales del kernel sean cargados antes de usarlos, lo cual permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete (1) DCCP, (2) SCTP o (3) ICMPv6.
ModificadaMedia (6.5)58%💥 ExploitOracle Supply Chain Products SuiteOracle JD Edwards Enterpriseone ToolsOpensslOracle Opus 10G Ethernet Switch Family9/7/201517/6/2026
La función de verificación de certificado X509 en crypto/x509/x509_vfy.c en OpenSSL 1.0.1n, 1.0.1o, 1.0.2b, y 1.0.2c no procesa correctamente los valores cA de restricción básica del X.509 durante la identificación de cadenas de certificado alternativo, lo que permite a atacantes remotos suplantar una función de…
Orbitaley — Vulnerabilidades