Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 37 respecto a la semana anterior
Críticas / altas1283▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.41% | — | Cisco Webex Productivity Tools | 28/4/2016 | 17/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en Cisco WebEx Productivity Tools 2.40.5001.10012 permite a usuarios locales obtener privilegios a través de un archivo troyano cryptsp.dll, dwmapi.dll, msimg32.dll, ntmarta.dll, propsys.dll, riched20.dll, rpcrtremote.dll, secur32.dll, sxs.dll o uxtheme.dll en el… | |
| Modificada | Media (5.4) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Portal. | |
| Modificada | Media (4.7) | 1.4% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con PIA Core Technology. | |
| Modificada | Media (5.4) | 0.85% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Rich Text Editor, una vulnerabilidad distinta a CVE-2016-0698. | |
| Modificada | Alta (7.4) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con Activity Guide. | |
| Modificada | Media (5.4) | 1.1% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con la funcionalidad PIA Search. | |
| Modificada | Media (5.4) | 1.0% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Rich Text Editor, una vulnerabilidad distinta a CVE-2016-3423. | |
| Modificada | Media (5.4) | 0.92% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con File Processing. | |
| Modificada | Media (5.4) | 0.87% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores relacionados con Search Framework. | |
| Modificada | Alta (8.7) | 1.3% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores relacionados con PIA Grids. | |
| Modificada | Media (5.4) | 1.0% | — | Oracle Peoplesoft Enterprise Peopletools | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 hasta la versión 8.55 permite a ususarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con el subcomponente Activity Guide. | |
| Modificada | Media (5.9) | 11% | 💥 PoC | Oracle TuxedoOracle Exalogic InfrastructureOracle Peoplesoft Enterprise PeopletoolsOpenssl+2 | 15/2/2016 | 17/6/2026 | ssl/s2_srvr.c en OpenSSL 1.0.1 en versiones anteriores a 1.0.1r y 1.0.2 en versiones anteriores a 1.0.2f no impide el uso de cifrados deshabilitados, lo que hace que sea más fácil para atacantes man-in-the-middle vencer los mecanismos de protección criptográfica llevando a cabo cálculos sobre tráfico SSLv2,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con File Processing. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con PIA Core Technology. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.54 y 8.55 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Fluid Core. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Multichannel Framework. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53, 8.54 y 8.55 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Portal. | |
| Modificada | Media (4) | 1.5% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.53 y 8.54 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Multichannel Framework, una vulnerabilidad diferente a CVE-2015-2650. | |
| Modificada | Media (5) | 1.6% | — | Oracle Peoplesoft Enterprise Peopletools | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft Products 8.55 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Fluid Homepage y NavBar. | |
| Modificada | Alta (7.3) | 3.1% | — | Canonical Ubuntu LinuxPerl PathtoolsDebian Linux | 13/1/2016 | 17/6/2026 | La función canonpath en el módulo File::Spec en PathTools en versiones anteriores a 3.62, tal como se utiliza en Perl, no mantiene adecuadamente el atributo taint de los datos, lo que podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint a través de una cadena manipulada. | |
| Modificada | Media (5) | 4.8% | — | Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+3 | 9/11/2015 | 17/6/2026 | La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque… | |
| Modificada | Media (4.3) | 4.4% | — | Xiph Vorbis-tools | 21/9/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento de buffer en la función aiff_open en oggenc/audio.c en vorbis-tools 1.4.0 y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (caída) a través de un archivo AIFF manipulado. | |
| Modificada | Media (4.3) | 2.7% | — | Fedoraproject FedoraDrupalChaos Tool Suite Project Ctools | 24/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el manejador Ajax en Drupal 7.x en versiones anteriores a la 7.39 y el módulo Ctools 6.x-1.x en versiones anteriores a 6.x-1.14 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores implicando un elemento HTML en la lista blanca,… | |
| Modificada | Media (5) | 3.2% | — | Netfilter Conntrack-toolsDebian Linux | 24/8/2015 | 17/6/2026 | Vulnerabilidad en conntrackd en conntrack-tools 1.4.2 y versiones anteriores, no asegura que los módulos opcionales del kernel sean cargados antes de usarlos, lo cual permite a atacantes remotos causar una denegación de servicio (caída) a través de un paquete (1) DCCP, (2) SCTP o (3) ICMPv6. | |
| Modificada | Media (6.5) | 58% | 💥 Exploit | Oracle Supply Chain Products SuiteOracle JD Edwards Enterpriseone ToolsOpensslOracle Opus 10G Ethernet Switch Family | 9/7/2015 | 17/6/2026 | La función de verificación de certificado X509 en crypto/x509/x509_vfy.c en OpenSSL 1.0.1n, 1.0.1o, 1.0.2b, y 1.0.2c no procesa correctamente los valores cA de restricción básica del X.509 durante la identificación de cadenas de certificado alternativo, lo que permite a atacantes remotos suplantar una función de… |