Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.6%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con APIs Java - AOL/J. NOTA: la información anterior es de la CPU de…
ModificadaAlta (10)3.8%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4798.
ModificadaAlta (10)3.9%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4839.
ModificadaMedia (4)1.5%—Oracle E-business Suite21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con el parcheo Online.
ModificadaAlta (10)3.6%—SAP BusinessobjectsSAP Businessobjects EdgeSAP Businessobjects XI15/10/201517/6/2026
SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0 y BusinessObjects XI (BOXI) 3.1 R3 permite a atacantes remotos causar una denegación de servicio (lectura fuera de limite y caída del receptor) a través de un paquete GIOP manipulado, también conocido como SAP Security Note 2001108.
ModificadaBaja (3.5)1.4%—IBM Business Process Manager3/10/201517/6/2026
Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 8.0.x hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.1, 8.5.5 hasta la versión 8.5.5.0 y 8.5.6 en versiones anteriores a 8.5.6.0 CF1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL…
ModificadaMedia (5)2.3%—Pentaho Data IntegrationPentaho Business Analytics22/9/201517/6/2026
Vulnerabilidad en el servlet GetResource en Pentaho Business Analytics (BA) Suite 4.5.x, 4.8.x y 5.0.x hasta la versión 5.2.x y Pentaho Data Integration (PDI) Suite 4.3.x, 4.4.x, y 5.0.x hasta la versión 5.2.x, no restringe el acceso a los archivos en la carpeta pentaho-solutions/system, lo que permite a atacantes…
ModificadaMedia (4.3)8.9%—Microsoft Lync ServerMicrosoft Skype FOR Business Server9/9/201517/6/2026
Vulnerabilidad de XSS en Microsoft Lync Server 2013 y Skype para Business Server 2015, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada, también conocida como 'Skype for Business Server and Lync Server XSS Elevation of Privilege Vulnerability.'
ModificadaMedia (4.3)11%—Microsoft Lync ServerMicrosoft Skype FOR Business Server9/9/201517/6/2026
Vulnerabilidad de XSS en el motor jQuery en Microsoft Lync Server 2013 y Skype para Business Server 2015, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como 'Skype for Business Server and Lync Server XSS Information Disclosure…
ModificadaMedia (5)9.8%—HP Business Service ManagementAdobe Livecycle Data Services25/8/201517/6/2026
Vulnerabilidad en Apache Flex BlazeDS, tal como se usa en flex-messaging-core.jar en Adobe LiveCycle Data Services (LCDS) 3.0.x en versiones anteriores a 3.0.0.354170, 4.5 en versiones anteriores a 4.5.1.354169, 4.6.2 en versiones anteriores a 4.6.2.354169 y 4.7 en versiones anteriores a 4.7.0.354169 y otros…
ModificadaAlta (7.5)13%💥 PoCApache ActivemqOracle Business Intelligence PublisherOracle Fusion Middleware14/8/201517/6/2026
Vulnerabilidad en la función processControlCommand en broker/TransportConnection.java en Apache ActiveMQ en versiones anteriores a 5.11.0, permite a atacantes remotos causar una denegación de servicio (apagado) a través de un comando de apagado.
ModificadaBaja (3.5)1.4%—IBM Business Process Manager1/8/201517/6/2026
Vulnerabilidad en IBM Business Process Manager (BPM) 8.0.x hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.1, 8.5.5 hasta la versión 8.5.5.0, y 8.5.6 hasta la versión 8.5.6.0, cuando está habilitada la integración externa en Enterprise Content Management (ECM) con una determinada configuración técnica de cuenta…
ModificadaBaja (3.5)1.4%—IBM Business Process Manager21/7/201517/6/2026
Vulnerabilidad de XSS en la REST API en IBM Business Process Manager (BPM) en sus versiones 7.5.x hasta la 7.5.1.2, 8.0.x hasta la 8.0.1.3, 8.5.0 hasta la 8.5.0.1, 8.5.5 hasta la 8.5.5.0 y 8.5.6 hasta la 8.5.6.0 permite a usuarios remotos autenticados realizar una inyección arbitraria de web script o HTML a través de…
ModificadaMedia (4)1.5%—IBM Business Process Manager21/7/201517/6/2026
Vulnerabilidad en la REST API en IBM Business Process Manager (BPM) en sus versiones 7.5.x hasta la 7.5.1.2, 8.0.x hasta la 8.0.1.3, 8.5.0 hasta la 8.5.0.1, 8.5.5 hasta la 8.5.5.0 y 8.5.6 hasta la 8.5.6.0 permite a usuarios remotos autenticados evadir la restricción de intento de acceso sobre el cambio de valor…
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con OAM Dashboard.
ModificadaMedia (4)1.4%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con AD Utilities.
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con elementos emergentes de diálogo.
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Help screens.
ModificadaMedia (4)1.4%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Sourcing en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Bid/Quote creation.
ModificadaMedia (5)2.9%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Marketing en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web Management.
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente de pila Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.3, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Applet startup.
ModificadaBaja (2.1)1.1%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la validación de entrada.
ModificadaMedia (5)1.8%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3 y 12.2.3, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Portal.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Popup windows.