Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.6) | 1.4% | — | Oracle Supply Chain Products Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (5) | 2.3% | — | Oracle AND SUN Systems Product Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle VM Server for SPARC en Oracle Sun Systems Products Suite 3.2, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con LDOM Manager. | |
| Modificada | Media (4) | 1.5% | — | Oracle Supply Chain Products Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process en Oracle Supply Chain Products Suite 6.0.0.7, 6.1.0.3, 6.1.1.5, y 6.2.0.0, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Global Spec Management. | |
| Modificada | Media (4) | 1.4% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 12.2.3, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con AD Utilities. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con elementos emergentes de diálogo. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Help screens. | |
| Modificada | Media (4) | 1.4% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Sourcing en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Bid/Quote creation. | |
| Modificada | Alta (7.5) | 1.8% | — | Oracle Supply Chain Products Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, y 6.3.0 a 6.3.7, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Business Process Automation. | |
| Modificada | Baja (3.6) | 1.2% | — | Oracle Supply Chain Products Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.4, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores relacionados con Oracle Agile PLM Framework. | |
| Modificada | Media (4) | 1.5% | — | Oracle Supply Chain Products Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, y 6.3.0 a 6.3.7, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Business Process Automation. | |
| Modificada | Media (5) | 2.9% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Marketing en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web Management. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Supply Chain Products Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente de pila Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.3, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Applet startup. | |
| Modificada | Baja (2.1) | 1.1% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la validación de entrada. | |
| Modificada | Media (4.9) | 0.38% | — | Oracle AND SUN Systems Product Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 3.3 y 4.2, permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos relacionados con DevFS. | |
| Modificada | Media (5) | 1.8% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3 y 12.2.3, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Portal. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3 y 12.2.4, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Popup windows. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle E-business SuiteOracle Fusion Middleware | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal de Oracle Fusion Middleware 11.1.1.8.0 y 11.1.1.9.0 y el componente de Oracle Applications Framework de Oracle E-Business Suite 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de… | |
| Modificada | Media (6.5) | 58% | 💥 Exploit | Oracle Supply Chain Products SuiteOracle JD Edwards Enterpriseone ToolsOpensslOracle Opus 10G Ethernet Switch Family | 9/7/2015 | 17/6/2026 | La función de verificación de certificado X509 en crypto/x509/x509_vfy.c en OpenSSL 1.0.1n, 1.0.1o, 1.0.2b, y 1.0.2c no procesa correctamente los valores cA de restricción básica del X.509 durante la identificación de cadenas de certificado alternativo, lo que permite a atacantes remotos suplantar una función de… | |
| Modificada | Media (5.8) | 1.3% | — | Chaos Tool Suite Project Ctools | 16/6/2015 | 17/6/2026 | Vulnerabilidad de redirección abierta en el módulo Chaos tool suite (ctools) anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de vectores no especificados que involucra las páginas de la… | |
| Modificada | Baja (3.5) | 0.95% | — | Display Suite Project Display Suite | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Display Suite 7.x-2.7 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados relacionados con las configuraciones de despliegue de campos. | |
| Modificada | Media (4.3) | 1.2% | — | Chaos Tool Suite Project Ctools | 15/6/2015 | 17/6/2026 | El módulo Chaos tool suite (ctools) 7.x-1.x anterior a 7.x-1.7 para Drupal permite a atacantes remotos obtener títulos de nodos a través (1) de una búsqueda de autocompletado en entidades personalizadas sin indicador de consulta de acceso o (2) del aprovechamiento de conocimiento de un identificador de una entidad. | |
| Modificada | Media (6.8) | 0.90% | — | Landesk Management Suite | 21/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en Landesk Management Suite 9.6 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) inician, (2) paran o (3) reinician a través de una solicitud a remote/serverServices.aspx. | |
| Modificada | Media (6.5) | 2.4% | — | Oracle Supply Chain Products Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Demand Planning en Oracle Supply Chain Products Suite 11.5.10, 12.0, 12.1, y 12.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con la seguridad. |