Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.9%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Single Signon.
ModificadaBaja (2.1)1.2%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con Business Objects - BC4J.
ModificadaMedia (4.3)3.2%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Single Signon. NOTA: la información anterior es de la CPU de Octubre de…
ModificadaMedia (6.8)3.1%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle iSupplier Portal en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con la entrada XML. NOTA: la información anterior es de la…
ModificadaMedia (6.8)3.1%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Payments en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Punch-in. NOTA: la información anterior…
ModificadaMedia (5)1.8%—Oracle Supply Chain Products Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Configurator en Oracle Supply Chain Products Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Integration con Peoplesoft.
ModificadaMedia (4.3)1.5%—Oracle Supply Chain Products Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Configurator en Oracle Supply Chain Products Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con OCI.
ModificadaBaja (3.6)1.8%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad y a la integridad a través de vectores relacionados con SQL Extensions. NOTA: la información anterior…
ModificadaMedia (4.3)2.6%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con APIs Java - AOL/J. NOTA: la información anterior es de la CPU de…
ModificadaAlta (10)3.8%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4798.
ModificadaBaja (2.1)1.2%—Oracle Supply Chain Products Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaAlta (9.3)2.7%—Oracle AND SUN Systems Product Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Integrated Lights Out Manager (ILOM) en Oracle Sun Systems Products Suite 3.0, 3.1 y 3.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Web.
ModificadaAlta (10)3.9%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4839.
ModificadaBaja (3.5)1.2%—Oracle Supply Chain Products Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4)1.5%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con el parcheo Online.
ModificadaMedia (4.3)1.9%—Open-xchange AppsuiteOpen-xchange Server28/9/201517/6/2026
Vulnerabilidad de XSS en diálogos no especificados para imprimir contenido en el Front End en Open-Xchange Server 6 y OX App Suite en versiones anteriores a 6.22.8-rev8, 6.22.9 en versiones anteriores a 6.22.9-rev15m, 7.x en versiones anteriores a 7.6.1-rev25 y 7.6.2 en versiones anteriores a 7.6.2-rev20, permite a…
ModificadaMedia (6.8)3.4%—Symantec Deployment SolutionSymantec Ghost Solutions Suite20/9/201517/6/2026
Vulnerabilidad en ghostexp.exe en Ghost Explorer Utility en Symantec Ghost Solutions Suite (GSS) en versiones anteriores a 3.0 HF2 12.0.0.8010 y Symantec Deployment Solution (DS) en versiones anteriores a 7.6 HF4 12.0.0.7045, realiza una operación de extensión de signo indebida antes de los accesos a los elementos del…
ModificadaBaja (3.5)0.83%—Polycom Realpresence Cloudaxis Suite3/9/201517/6/2026
Vulnerabilidad de XSS en Polycom RealPresence CloudAXIS Suite en versiones anteriores a 1.7.0, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)2.7%—Fedoraproject FedoraDrupalChaos Tool Suite Project Ctools24/8/201517/6/2026
Vulnerabilidad de XSS en el manejador Ajax en Drupal 7.x en versiones anteriores a la 7.39 y el módulo Ctools 6.x-1.x en versiones anteriores a 6.x-1.14 para Drupal, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores implicando un elemento HTML en la lista blanca,…
ModificadaMedia (5)16%💥 ExploitXceedium Xsuite13/8/201517/6/2026
Una vulnerabilidad de salto de directorio en opm/read_sessionlog.php en Xceedium Xsuite en versiones 2.4.4.5 y anteriores permite que atacantes remotos lean archivos arbitrarios mediante un ..// (cuatro puntos doble barra) en el parámetro logFile.
ModificadaMedia (4.3)3.3%💥 ExploitXceedium Xsuite13/8/201517/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en ajax_cmd.php en Xceedium Xsuite en versiones 2.4.4.1 y anteriores permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro fileName.
ModificadaAlta (7.5)2.2%—Redhat Jboss BPM Suite11/8/201517/6/2026
Vulnerabilidad en la entidad externa XML (XXE) en dashbuilder import facility (DocumentBuilders in org.jboss.dashboard.export.ImportManagerImpl) en Red Hat JBoss BPM Suite en versiones anteriores a 6.1.2, permite a atacantes remotos leer archivos arbitrarios, dirigir ataques de falsificación de solicitud del lado del…
ModificadaAlta (7.8)1.9%—Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming16/7/201517/6/2026
Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una…
ModificadaMedia (4)1.7%—Oracle Supply Chain Products Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, 6.3.6 y 6.3.7, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Diagnostics.
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con OAM Dashboard.