Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con BIS Common Components. | |
| Modificada | Media (6.4) | 1.7% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Self Service - Common Modules. | |
| Modificada | Media (6.4) | 1.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Common Components, una vulnerabilidad diferente a CVE-2016-0547, CVE-2016-0548… | |
| Modificada | Media (6.4) | 1.7% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Business Views Catalog. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Expenses en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con AP Web Utilities. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle iReceivables en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con AR Web Utilities, una vulnerabilidad diferente a CVE-2016-0519. | |
| Modificada | Media (4) | 1.2% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Popup Windows. | |
| Modificada | Media (5) | 3.8% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el Application Mgmt Pack para el componente E-Business Suite en Oracle E-Business Suite 12.1 y 12.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con REST Framework, una vulnerabilidad diferente a CVE-2016-0456. NOTA: la información… | |
| Modificada | Media (5) | 2.3% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el Application Mgmt Pack para el componente E-Business Suite en Oracle E-Business Suite 12.1 y 12.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con REST Framework, una vulnerabilidad diferente a CVE-2016-0457. NOTA: la información… | |
| Modificada | Baja (2.1) | 0.40% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Mobile Application Servlet en Oracle E-Business Suite 12.1 y 12.2 permite a usuarios locales afectar a la confidencialidad a través de vectores relacionados con MWA Server Manager. | |
| Modificada | Baja (2.6) | 1.5% | — | Oracle E-business Suite | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.1 y 12.2 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con UIX. | |
| Modificada | Media (6.8) | 1.4% | — | IBM Business Process ManagerIBM Websphere Process Server | 1/1/2016 | 17/6/2026 | Remote Artifact Loader (RAL) en IBM WebSphere Process Server 7 y Business Process Manager Advanced 7.5 hasta la versión 7.5.1.2, 8.0 hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.2, 8.5.5 hasta la versión 8.5.5.0 y 8.5.6 hasta la versión 8.5.6.2 no utiliza adecuadamente el SSL para su conexión HTTPS, lo que… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+11 | 9/12/2015 | 17/6/2026 | La librería font Windows en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT Gold y 8.1; Office 2007 SP3; Office 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6; Skype for Business 2016;… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+10 | 9/12/2015 | 17/6/2026 | La librería font Windows en Microsoft Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT Gold y 8.1, Windows 10 Gold y 1511, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype for Business 2016, Lync 2010, Lync 2013 SP1 y Live Meeting… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Skype FOR Business+3 | 9/12/2015 | 17/6/2026 | La librería font de Windows en Microsoft Windows Vista SP2, Windows Server 2008 SP2, Office 2007 SP3, Office 2010 SP2, Word Viewer, Skype for Business 2016, Lync 2010, Lync 2013 SP1 y Live Meeting 2007 Console permite a atacantes remotos ejecutar código arbitrario a través de una fuente embebida manipulada, también… | |
| Modificada | Media (4.3) | 13% | — | Microsoft LyncMicrosoft Lync Room SystemMicrosoft Skype FOR Business | 11/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft Skype for Business 2016, Lync 2010 y 2013 SP1, Lync 2010 Attendee y Lync Room System permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una sesión de mensaje instantáneo, también conocida como 'Server Input Validation Information Disclosure… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft InfopathMicrosoft Lync+10 | 11/11/2015 | 17/6/2026 | Microsoft Access 2007 SP3, Excel 2007 SP3, InfoPath 2007 SP3, OneNote 2007 SP3, PowerPoint 2007 SP3, Project 2007 SP3, Publisher 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2007 IME (Japonés) SP3, Access 2010 SP2, Excel 2010 SP2, InfoPath 2010 SP2, OneNote 2010 SP2, PowerPoint 2010 SP2, Project 2010 SP2, Publisher… | |
| Modificada | Media (4) | 1.3% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con Diagnostics y DMZ. | |
| Modificada | Media (6.4) | 3.1% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad y a la integridad a través de vectores desconocidos relacionados con Reports Security. NOTA: la información anterior es… | |
| Modificada | Media (5) | 1.9% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Single Signon. | |
| Modificada | Baja (2.1) | 1.2% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Business Objects - BC4J. | |
| Modificada | Media (4.3) | 3.2% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Single Signon. NOTA: la información anterior es de la CPU de Octubre de… | |
| Modificada | Media (6.8) | 3.1% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle iSupplier Portal en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con la entrada XML. NOTA: la información anterior es de la… | |
| Modificada | Media (6.8) | 3.1% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Payments en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Punch-in. NOTA: la información anterior… | |
| Modificada | Baja (3.6) | 1.8% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad y a la integridad a través de vectores relacionados con SQL Extensions. NOTA: la información anterior… |