Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.92% | — | IBM Business Process Manager | 3/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en la implementación de control del documento-listado en IBM Business Process Manager (BPM) 8.0 hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.2 y 8.5.5 y 8.5.6 hasta la versión 8.5.6.2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través… | |
| Modificada | Media (6.1) | 1.4% | — | IBM Business Process Manager | 29/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en Process Portal en IBM Business Process Manager 8.5.0.x hasta la versión 8.5.0.2, 8.5.5.x hasta la versión 8.5.5.0 y 8.5.6.x hasta la versión 8.5.6.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Small Business Wireless Access Points Firmware | 17/2/2016 | 17/6/2026 | Dispositivos Cisco Small Business 500 Wireless Access Point con firmware 1.0.4.4 permite a atacantes remotos establecer la hora del sistema a través de una petición POST manipulada, también conocida como Bug ID CSCuy01457. | |
| Modificada | Media (4) | 1.4% | — | Oracle Business Intelligence Publisher | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle BI Publisher en Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0 y 12.2.1.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Learning Management en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con OTA Self Service. | |
| Modificada | Media (5) | 1.8% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.8% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Embedded Data Warehouse. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-0561. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-0564. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Advanced Collections en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Administration, una vulnerabilidad diferente… | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Common Components, una vulnerabilidad diferente a CVE-2016-0511, CVE-2016-0547… | |
| Modificada | Media (6.4) | 2.2% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Common Components, una vulnerabilidad diferente a CVE-2016-0511, CVE-2016-0547… | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Intelligence | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Common Components, una vulnerabilidad diferente a CVE-2016-0511, CVE-2016-0548… | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Interaction History en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con User GUI, una vulnerabilidad diferente a… | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Interaction History en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con User GUI, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 1.6% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Wireless Framework. | |
| Modificada | Media (6.4) | 1.7% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Universal Work Queue en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Work Provider Administration. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle iProcurement en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Redirection. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle iReceivables en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con AR Web Utilities, una vulnerabilidad diferente a CVE-2016-0507. | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con General utilities, una vulnerabilidad diferente a CVE-2016-0517. | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con General utilities, una vulnerabilidad diferente a CVE-2016-0518. | |
| Modificada | Media (6.4) | 1.7% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Quality en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con QA / Order Management Integration. | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con BIS Common Components, una vulnerabilidad diferente a CVE-2016-0514. | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores relacionados con BIS Common Components, una vulnerabilidad diferente a CVE-2016-0515. |