Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.6% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con APIs Java - AOL/J. NOTA: la información anterior es de la CPU de… | |
| Modificada | Alta (10) | 3.8% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4798. | |
| Modificada | Alta (10) | 3.9% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con DB Listener, una vulnerabilidad diferente a CVE-2015-4839. | |
| Modificada | Media (4) | 1.5% | — | Oracle E-business Suite | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con el parcheo Online. | |
| Modificada | Alta (10) | 3.6% | — | SAP BusinessobjectsSAP Businessobjects EdgeSAP Businessobjects XI | 15/10/2015 | 17/6/2026 | SAP BusinessObjects BI Platform 4.1, BusinessObjects Edge 4.0 y BusinessObjects XI (BOXI) 3.1 R3 permite a atacantes remotos causar una denegación de servicio (lectura fuera de limite y caída del receptor) a través de un paquete GIOP manipulado, también conocido como SAP Security Note 2001108. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Business Process Manager | 3/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 8.0.x hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.1, 8.5.5 hasta la versión 8.5.5.0 y 8.5.6 en versiones anteriores a 8.5.6.0 CF1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Media (5) | 2.3% | — | Pentaho Data IntegrationPentaho Business Analytics | 22/9/2015 | 17/6/2026 | Vulnerabilidad en el servlet GetResource en Pentaho Business Analytics (BA) Suite 4.5.x, 4.8.x y 5.0.x hasta la versión 5.2.x y Pentaho Data Integration (PDI) Suite 4.3.x, 4.4.x, y 5.0.x hasta la versión 5.2.x, no restringe el acceso a los archivos en la carpeta pentaho-solutions/system, lo que permite a atacantes… | |
| Modificada | Media (4.3) | 8.9% | — | Microsoft Lync ServerMicrosoft Skype FOR Business Server | 9/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft Lync Server 2013 y Skype para Business Server 2015, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una URL manipulada, también conocida como 'Skype for Business Server and Lync Server XSS Elevation of Privilege Vulnerability.' | |
| Modificada | Media (4.3) | 11% | — | Microsoft Lync ServerMicrosoft Skype FOR Business Server | 9/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en el motor jQuery en Microsoft Lync Server 2013 y Skype para Business Server 2015, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocida como 'Skype for Business Server and Lync Server XSS Information Disclosure… | |
| Modificada | Media (5) | 9.8% | — | HP Business Service ManagementAdobe Livecycle Data Services | 25/8/2015 | 17/6/2026 | Vulnerabilidad en Apache Flex BlazeDS, tal como se usa en flex-messaging-core.jar en Adobe LiveCycle Data Services (LCDS) 3.0.x en versiones anteriores a 3.0.0.354170, 4.5 en versiones anteriores a 4.5.1.354169, 4.6.2 en versiones anteriores a 4.6.2.354169 y 4.7 en versiones anteriores a 4.7.0.354169 y otros… | |
| Modificada | Alta (7.5) | 13% | 💥 PoC | Apache ActivemqOracle Business Intelligence PublisherOracle Fusion Middleware | 14/8/2015 | 17/6/2026 | Vulnerabilidad en la función processControlCommand en broker/TransportConnection.java en Apache ActiveMQ en versiones anteriores a 5.11.0, permite a atacantes remotos causar una denegación de servicio (apagado) a través de un comando de apagado. | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Business Process Manager | 1/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Business Process Manager (BPM) 8.0.x hasta la versión 8.0.1.3, 8.5.0 hasta la versión 8.5.0.1, 8.5.5 hasta la versión 8.5.5.0, y 8.5.6 hasta la versión 8.5.6.0, cuando está habilitada la integración externa en Enterprise Content Management (ECM) con una determinada configuración técnica de cuenta… | |
| Modificada | Baja (3.5) | 1.4% | — | IBM Business Process Manager | 21/7/2015 | 17/6/2026 | Vulnerabilidad de XSS en la REST API en IBM Business Process Manager (BPM) en sus versiones 7.5.x hasta la 7.5.1.2, 8.0.x hasta la 8.0.1.3, 8.5.0 hasta la 8.5.0.1, 8.5.5 hasta la 8.5.5.0 y 8.5.6 hasta la 8.5.6.0 permite a usuarios remotos autenticados realizar una inyección arbitraria de web script o HTML a través de… | |
| Modificada | Media (4) | 1.5% | — | IBM Business Process Manager | 21/7/2015 | 17/6/2026 | Vulnerabilidad en la REST API en IBM Business Process Manager (BPM) en sus versiones 7.5.x hasta la 7.5.1.2, 8.0.x hasta la 8.0.1.3, 8.5.0 hasta la 8.5.0.1, 8.5.5 hasta la 8.5.5.0 y 8.5.6 hasta la 8.5.6.0 permite a usuarios remotos autenticados evadir la restricción de intento de acceso sobre el cambio de valor… | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con OAM Dashboard. | |
| Modificada | Media (4) | 1.4% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con AD Utilities. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con elementos emergentes de diálogo. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Help screens. | |
| Modificada | Media (4) | 1.4% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Sourcing en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Bid/Quote creation. | |
| Modificada | Media (5) | 2.9% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Marketing en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web Management. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente de pila Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.3, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Applet startup. | |
| Modificada | Baja (2.1) | 1.1% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la validación de entrada. | |
| Modificada | Media (5) | 1.8% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3 y 12.2.3, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Portal. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Popup windows. |