Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.92%—IBM Business Process Manager3/3/201617/6/2026
Vulnerabilidad de XSS en la implementación de control del documento-listado en IBM Business Process Manager (BPM) 8.0 hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.2 y 8.5.5 y 8.5.6 hasta la versión 8.5.6.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través…
ModificadaMedia (6.1)1.4%—IBM Business Process Manager29/2/201617/6/2026
Vulnerabilidad de XSS en Process Portal en IBM Business Process Manager 8.5.0.x hasta la versión 8.5.0.2, 8.5.5.x hasta la versión 8.5.5.0 y 8.5.6.x hasta la versión 8.5.6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5.3)1.3%—Cisco Small Business Wireless Access Points Firmware17/2/201617/6/2026
Dispositivos Cisco Small Business 500 Wireless Access Point con firmware 1.0.4.4 permite a atacantes remotos establecer la hora del sistema a través de una petición POST manipulada, también conocida como Bug ID CSCuy01457.
ModificadaMedia (4)1.4%—Oracle Business Intelligence Publisher21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0 y 12.2.1.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Learning Management en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con OTA Self Service.
ModificadaMedia (5)1.8%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5)1.8%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Embedded Data Warehouse.
ModificadaMedia (5.5)1.4%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-0561.
ModificadaMedia (5.5)1.4%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-0564.
ModificadaMedia (5.5)1.4%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Advanced Collections en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Administration, una vulnerabilidad diferente…
ModificadaMedia (6.4)1.8%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (6.4)1.8%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Common Components, una vulnerabilidad diferente a CVE-2016-0511, CVE-2016-0547…
ModificadaMedia (6.4)2.2%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Common Components, una vulnerabilidad diferente a CVE-2016-0511, CVE-2016-0547…
ModificadaMedia (6.4)1.8%—Oracle E-business Intelligence21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Common Components, una vulnerabilidad diferente a CVE-2016-0511, CVE-2016-0548…
ModificadaMedia (6.4)1.8%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Customer Interaction History en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con User GUI, una vulnerabilidad diferente a…
ModificadaMedia (6.4)1.8%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Customer Interaction History en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con User GUI, una vulnerabilidad diferente a…
ModificadaMedia (5)1.6%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Wireless Framework.
ModificadaMedia (6.4)1.7%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Universal Work Queue en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Work Provider Administration.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle iProcurement en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Redirection.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle iReceivables en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con AR Web Utilities, una vulnerabilidad diferente a CVE-2016-0507.
ModificadaMedia (6.4)1.8%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con General utilities, una vulnerabilidad diferente a CVE-2016-0517.
ModificadaMedia (6.4)1.8%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con General utilities, una vulnerabilidad diferente a CVE-2016-0518.
ModificadaMedia (6.4)1.7%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Quality en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con QA / Order Management Integration.
ModificadaMedia (6.4)1.8%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con BIS Common Components, una vulnerabilidad diferente a CVE-2016-0514.
ModificadaMedia (6.4)1.8%—Oracle E-business Suite21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con BIS Common Components, una vulnerabilidad diferente a CVE-2016-0515.