Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.9% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Single Signon. | |
| Modificada | Baja (2.1) | 1.2% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Business Objects - BC4J. | |
| Modificada | Media (4.3) | 3.2% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Single Signon. NOTA: la información anterior es de la CPU de Octubre de… | |
| Modificada | Media (6.8) | 3.1% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle iSupplier Portal en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con la entrada XML. NOTA: la información anterior es de la… | |
| Modificada | Media (6.8) | 3.1% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Payments en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Punch-in. NOTA: la información anterior… | |
| Modificada | Media (5) | 1.8% | — | Oracle Supply Chain Products Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Configurator en Oracle Supply Chain Products Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Integration con Peoplesoft. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Supply Chain Products Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Configurator en Oracle Supply Chain Products Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con OCI. | |
| Modificada | Baja (3.6) | 1.8% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad y a la integridad a través de vectores relacionados con SQL Extensions. NOTA: la información anterior… | |
| Modificada | Media (4.3) | 2.6% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con APIs Java - AOL/J. NOTA: la información anterior es de la CPU de… | |
| Modificada | Alta (10) | 3.8% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4798. | |
| Modificada | Baja (2.1) | 1.2% | — | Oracle Supply Chain Products Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Alta (9.3) | 2.7% | — | Oracle AND SUN Systems Product Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Integrated Lights Out Manager (ILOM) en Oracle Sun Systems Products Suite 3.0, 3.1 y 3.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Web. | |
| Modificada | Alta (10) | 3.9% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4839. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Supply Chain Products Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4) | 1.5% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con el parcheo Online. | |
| Modificada | Media (4.3) | 1.9% | — | Open-xchange AppsuiteOpen-xchange Server | 28/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en diálogos no especificados para imprimir contenido en el Front End en Open-Xchange Server 6 y OX App Suite en versiones anteriores a 6.22.8-rev8, 6.22.9 en versiones anteriores a 6.22.9-rev15m, 7.x en versiones anteriores a 7.6.1-rev25 y 7.6.2 en versiones anteriores a 7.6.2-rev20, permite a… | |
| Modificada | Media (6.8) | 3.4% | — | Symantec Deployment SolutionSymantec Ghost Solutions Suite | 20/9/2015 | 17/6/2026 | Vulnerabilidad en ghostexp.exe en Ghost Explorer Utility en Symantec Ghost Solutions Suite (GSS) en versiones anteriores a 3.0 HF2 12.0.0.8010 y Symantec Deployment Solution (DS) en versiones anteriores a 7.6 HF4 12.0.0.7045, realiza una operación de extensión de signo indebida antes de los accesos a los elementos del… | |
| Modificada | Baja (3.5) | 0.83% | — | Polycom Realpresence Cloudaxis Suite | 3/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en Polycom RealPresence CloudAXIS Suite en versiones anteriores a 1.7.0, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.7% | — | Fedoraproject FedoraDrupalChaos Tool Suite Project Ctools | 24/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el manejador Ajax en Drupal 7.x en versiones anteriores a la 7.39 y el módulo Ctools 6.x-1.x en versiones anteriores a 6.x-1.14 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores implicando un elemento HTML en la lista blanca,… | |
| Modificada | Media (5) | 16% | 💥 Exploit | Xceedium Xsuite | 13/8/2015 | 17/6/2026 | Una vulnerabilidad de salto de directorio en opm/read_sessionlog.php en Xceedium Xsuite en versiones 2.4.4.5 y anteriores permite que atacantes remotos lean archivos arbitrarios mediante un ..// (cuatro puntos doble barra) en el parámetro logFile. | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Xceedium Xsuite | 13/8/2015 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en ajax_cmd.php en Xceedium Xsuite en versiones 2.4.4.1 y anteriores permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro fileName. | |
| Modificada | Alta (7.5) | 2.2% | — | Redhat Jboss BPM Suite | 11/8/2015 | 17/6/2026 | Vulnerabilidad en la entidad externa XML (XXE) en dashbuilder import facility (DocumentBuilders in org.jboss.dashboard.export.ImportManagerImpl) en Red Hat JBoss BPM Suite en versiones anteriores a 6.1.2, permite a atacantes remotos leer archivos arbitrarios, dirigir ataques de falsificación de solicitud del lado del… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming | 16/7/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una… | |
| Modificada | Media (4) | 1.7% | — | Oracle Supply Chain Products Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, 6.3.6 y 6.3.7, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Diagnostics. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con OAM Dashboard. |