Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.6)1.4%—Oracle Supply Chain Products Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (5)2.3%—Oracle AND SUN Systems Product Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle VM Server for SPARC en Oracle Sun Systems Products Suite 3.2, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con LDOM Manager.
ModificadaMedia (4)1.5%—Oracle Supply Chain Products Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process en Oracle Supply Chain Products Suite 6.0.0.7, 6.1.0.3, 6.1.1.5, y 6.2.0.0, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Global Spec Management.
ModificadaMedia (4)1.4%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con AD Utilities.
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con elementos emergentes de diálogo.
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Help screens.
ModificadaMedia (4)1.4%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Sourcing en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Bid/Quote creation.
ModificadaAlta (7.5)1.8%—Oracle Supply Chain Products Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, y 6.3.0 a 6.3.7, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Business Process Automation.
ModificadaBaja (3.6)1.2%—Oracle Supply Chain Products Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores relacionados con Oracle Agile PLM Framework.
ModificadaMedia (4)1.5%—Oracle Supply Chain Products Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, y 6.3.0 a 6.3.7, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Business Process Automation.
ModificadaMedia (5)2.9%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Marketing en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web Management.
ModificadaBaja (3.5)1.2%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—Oracle Supply Chain Products Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente de pila Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.3, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Applet startup.
ModificadaBaja (2.1)1.1%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la validación de entrada.
ModificadaMedia (4.9)0.38%—Oracle AND SUN Systems Product Suite16/7/201517/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 3.3 y 4.2, permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con DevFS.
ModificadaMedia (5)1.8%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3 y 12.2.3, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Portal.
ModificadaMedia (4.3)1.5%—Oracle E-business Suite16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Popup windows.
ModificadaMedia (5.5)1.8%—Oracle E-business SuiteOracle Fusion Middleware16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle WebCenter Portal de Oracle Fusion Middleware 11.1.1.8.0 y 11.1.1.9.0 y el componente de Oracle Applications Framework de Oracle E-Business Suite 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de…
ModificadaMedia (6.5)58%💥 ExploitOracle Supply Chain Products SuiteOracle JD Edwards Enterpriseone ToolsOpensslOracle Opus 10G Ethernet Switch Family9/7/201517/6/2026
La función de verificación de certificado X509 en crypto/x509/x509_vfy.c en OpenSSL 1.0.1n, 1.0.1o, 1.0.2b, y 1.0.2c no procesa correctamente los valores cA de restricción básica del X.509 durante la identificación de cadenas de certificado alternativo, lo que permite a atacantes remotos suplantar una función de…
ModificadaMedia (5.8)1.3%—Chaos Tool Suite Project Ctools16/6/201517/6/2026
Vulnerabilidad de redirección abierta en el módulo Chaos tool suite (ctools) anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados que involucra las páginas de la…
ModificadaBaja (3.5)0.95%—Display Suite Project Display Suite15/6/201517/6/2026
Vulnerabilidad de XSS en el módulo Display Suite 7.x-2.7 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados relacionados con las configuraciones de despliegue de campos.
ModificadaMedia (4.3)1.2%—Chaos Tool Suite Project Ctools15/6/201517/6/2026
El módulo Chaos tool suite (ctools) 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos obtener títulos de nodos a través (1) de una búsqueda de autocompletado en entidades personalizadas sin indicador de consulta de acceso o (2) del aprovechamiento de conocimiento de un identificador de una entidad.
ModificadaMedia (6.8)0.90%—Landesk Management Suite21/4/201517/6/2026
Múltiples vulnerabilidades de CSRF en Landesk Management Suite 9.6 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) inician, (2) paran o (3) reinician a través de una solicitud a remote/serverServices.aspx.
ModificadaMedia (6.5)2.4%—Oracle Supply Chain Products Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Demand Planning en Oracle Supply Chain Products Suite 11.5.10, 12.0, 12.1, y 12.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con la seguridad.