Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 65% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Test Manager for Web Apps, una vulnerabilidad… | |
| Modificada | Media (6.4) | 51% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Test Manager for Web Apps, una vulnerabilidad… | |
| Modificada | Media (5) | 28% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Test Manager for Web Apps, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 28% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Test Manager for Web Apps, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 22% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Test Manager for Web Apps. NOTA: la información anterior es de la… | |
| Modificada | Media (5) | 22% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Test Manager for Web Apps, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 22% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Test Manager for Web Apps, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 22% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Load Testing for Web Apps, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 22% | — | Oracle Application Testing Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Load Testing for Web Apps, una vulnerabilidad diferente a… | |
| Modificada | Media (4.9) | 0.37% | — | Oracle AND SUN Systems Product Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Resource Group Manager. | |
| Modificada | Media (4) | 1.2% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Popup Windows. | |
| Modificada | Media (5) | 3.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el Application Mgmt Pack para el componente E-Business Suite en Oracle E-Business Suite 12.1 y 12.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con REST Framework, una vulnerabilidad diferente a CVE-2016-0456. NOTA: la información… | |
| Modificada | Media (5) | 2.3% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el Application Mgmt Pack para el componente E-Business Suite en Oracle E-Business Suite 12.1 y 12.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con REST Framework, una vulnerabilidad diferente a CVE-2016-0457. NOTA: la información… | |
| Modificada | Baja (2.1) | 0.40% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Mobile Application Servlet en Oracle E-Business Suite 12.1 y 12.2 permite a usuarios locales afectar a la confidencialidad a través de vectores relacionados con MWA Server Manager. | |
| Modificada | Baja (1.7) | 0.35% | — | Oracle AND SUN Systems Product Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4 permite a usuarios locales afectar a la confidencialidad a través de vectores relacionados con Cluster Manageability y Serviceability. | |
| Modificada | Baja (2.6) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.1 y 12.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con UIX. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Supply Chain Products Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.1.1, 9.3.1.2, 9.3.2 y 9.3.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con Security. | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Videoscape Distribution Suite Service Manager | 12/12/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Manager (VDS-SM) 3.4.0 y versiones anteriores no siempre utiliza RBAC para el acceso de base de datos RBAC del backend, lo que permite a usuarios remotos autenticados leer o escribir entradas en la base de datos a través de (1) la GUI o (2) una petición HTTP manipulada,… | |
| Modificada | Media (5) | 1.8% | — | Cisco Videoscape Distribution Suite Service Manager | 14/11/2015 | 17/6/2026 | Cisco Content Delivery System Manager Software 3.2 en Videoscape Distribution Suite Service Manager permite a atacantes remotos obtener información sensible a través de URLs manipuladas en peticiones API REST, también conocido como Bug ID CSCuv86960. | |
| Modificada | Media (5) | 4.8% | — | Opensuse LeapOpensuseBouncycastle Bouncy Castle Crypto PackageOracle Application Testing Suite+3 | 9/11/2015 | 17/6/2026 | La librería Bouncy Castle Java en versiones anteriores a 1.51 no valida un punto que se encuentra dentro de la curva elíptica, lo que facilita a atacantes remotos obtener claves privadas a través de una serie de intercambios de clave de curva elíptica Diffie Hellman (ECDH) manipulados, también conocida como un 'ataque… | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Supply Chain Products Suite | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Security, una vulnerabilidad diferente a CVE-2015-4892. | |
| Modificada | Alta (10) | 3.1% | — | Oracle AND SUN Systems Product Suite | 22/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Integrated Lights Out Manager (ILOM) en Oracle Sun Systems Products Suite 3.0, 3.1 y 3.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con System Management. | |
| Modificada | Media (4) | 1.3% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con Diagnostics y DMZ. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Supply Chain Products Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Security, una vulnerabilidad diferente a CVE-2015-4917. | |
| Modificada | Media (6.4) | 3.1% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad y a la integridad a través de vectores desconocidos relacionados con Reports Security. NOTA: la información anterior es… |