Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.15 y 8.49.07 tiene impacto y vectores de ataque remotos desconocidos, también conocido como PSE02.
ModificadaAlta (10)2.7%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Jinitiator de Oracle Application Server 1.3.1.27 y E-Business Suite 11.5.10.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS01.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB06.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene impacto y vectores de ataque desconocidos, relacionados con los componentes (1) Advanced Queuing y (2) Oracle Spatial (DB04).
ModificadaAlta (10)2.7%—Oracle Application ServerOracle Application Server 9IOracle Collaboration SuiteOracle Database Server+217/1/200816/6/2026
Una vulnerabilidad no especificada en el componente Oracle Ultra Search en Oracle Collaboration Suite versión 10.1.2; Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; y Application Server 9.0.4.3 y 10.1.2.0.2; presenta un impacto desconocido y vectores de ataque locales, también se conoce como OCS01. NOTA: Oracle no…
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB08.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB07.
ModificadaMedia (6.8)2.1%💥 ExploitForm Tools20/12/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Form tools 1.5.0b permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro g_root_dir a admin_page_open.php y (2) client_page_open.php en global/templates/.
ModificadaMedia (4.3)16%—Websense EnterpiseWebsense Reporting ToolsWebsense WEB Security Suite11/12/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzaods (XSS) en la página de entrada en el portal Web Reporting Tools en Websense Enterprise y Web Security Suite 6.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo username.
ModificadaBaja (3.6)0.36%—Claws Mail Tools4/12/200716/6/2026
sylprint.pl de claws mail tools (claws-mail-tools) permite a usuarios locales sobrescribir ficheros de su elección mediante un ataque de enlaces simbólicos en el fichero temporal sylprint.[USER].[PID]
ModificadaMedia (6.8)2.0%💥 ExploitPhp-tools Patbbcode15/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en examples/patExampleGen/bbcodeSource.php de patBBcode 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro example.
ModificadaAlta (9.3)4.0%—Centertools Drivelock4/10/200716/6/2026
Desbordamiento de búfer basado en pila en DriveLock.exe de CenterTools DriveLock 5.0 permite a atacantes remotos ejecutar código de su elección mediante una petición HTTP larga al puerto TCP 6061. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información de…
ModificadaMedia (6.8)3.0%—Inotify-tools24/9/200716/6/2026
Desbordamiento de búfer en la función inotifytools_snprintf del src/inotifytools.c en la librería inotify-tools anterior a la versión 3.11 permite a atacantes dependientes del contexto ejecutar código de su elección a través de un nombre de fichero largo.
ModificadaMedia (4.4)0.31%—SKK Openlab SKK Tools24/9/200716/6/2026
La función main en el archivo skkdic-expr.c en SKK Tools versión 1.2, permite a usuarios locales sobrescribir o eliminar archivos arbitrarios por medio de un ataque de tipo symlink en un archivo temporal skkdic$PID.
ModificadaAlta (7.5)1.0%💥 ExploitTurnkey WEB Tools Sunshop Shopping Cart30/8/200716/6/2026
Vulnerabilidad de inyección SQL en el index.php del TurnkeyWebTools SunShop Shopping Cart 4.0 RC 6 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro s[cid] en la acción search_list. Vulnerabilidad diferente a la CVE-2007-2549.
ModificadaMedia (6.8)5.0%—Altools Alpass28/8/200716/6/2026
Múltiples desbordamientos de búfer en ALPass 2.7 English y 3.02 Korean permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un archivo ALPass DB (APW) file que cotiene (1) un a llave de archivo larga o (2) un ""Información del sitio y carpetas de entrada" con un valor…
ModificadaMedia (5.1)4.5%—Altools Alpass28/8/200716/6/2026
Vulnerabilidad de formato de cadena en ALPass 2.7 English y 3.02 Korean podría permitir a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de las especificaciones de formato de cadena en un campo fnm en un registro de nombre de carpeta en un archivo ALPASS DB (APW).
ModificadaMedia (6.8)3.9%—PfstoolsQtpfsgui13/8/200716/6/2026
Desbordamiento de búfer basado en pila en la función readRadianceHeader en (1) src/fileformat/rgbeio.cpp de pfstools 1.6.2 y (2) src/Fileformat/rgbeio.cpp de Qtpfsgui 1.8.11 permite a atacantes remotos ejecutar código de su elección mediante un fichero Radiance RGBE (.hdr) manipulado artesanalmente.
ModificadaMedia (6.8)12%💥 ExploitMicrosoft Visual Database Tools Database DesignerMicrosoft Visual Studio8/8/200716/6/2026
Desbordamiento de búfer basado en pila en un determinado control ActiveX de VDT70.DLL en Microsoft Visual Database Tools Database Designer 7.0 para Microsoft Visual Studio 6 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método NotSafe. NOTA: esto podría solaparse con…
ModificadaMedia (5.5)2.5%—Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+518/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha…
ModificadaMedia (6.8)4.7%💥 ExploitLead Technologies Leadtools Raster Image SDKLead Technologies Leadtools Raster Isis Object1/6/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en un cierto control ActiveX en LEADTOOLS LEAD Raster ISIS Object (LTRIS14e.DLL) versión 14.5.0.44, permite a atacantes remotos causar una denegación de servicio (bloqueo de Internet Explorer) o ejecutar código arbitrario por medio de una propiedad DriverName…
ModificadaAlta (9.3)6.4%💥 ExploitLead Technologies Leadtools Raster OCR Document Object Library1/6/200716/6/2026
Un desbordamiento de búfer en un cierto control ActiveX en LEAD Technologies LEADTOOLS Raster OCR Document Object Library (ltrdc14e.dll) versión 14.5.0.44, permite a atacantes remotos ejecutar código arbitrario por medio de una propiedad DictionaryFileName larga.
ModificadaAlta (10)8.8%💥 ExploitLead Technologies Leadtools Raster Dialog File Object31/5/200716/6/2026
Desbordamiento de búfer en cierto control ActiveX en LeadTools Raster Dialog File_D Object (LTRDFD14e.DLL) 14.5.0.44 permite a atacantes remotos provocar denegación de servicio (caída del Internet Explorer 7) o ejecutar código de su elección a través de un valor largo de la propiedad DestinationPath.
ModificadaAlta (7.5)5.4%💥 ExploitLead Technologies Leadtools Raster Dialog File Object30/5/200716/6/2026
Desbordamiento de búfer en un determinado control ActiveX en LTRDF14e.DLL 14.5.0.44 en LeadTools Raster Dialog File Object permite a atacantes remotos ejecutar código de su elección a través de un valor largo en la propiedad directorio (Directory).
ModificadaMedia (4.3)9.4%—Microsoft Visual Database Tools Database Designer30/5/200716/6/2026
La función NotSafe en el control ActiveX MSVDTDatabaseDesigner7 de VDT70.DLL en Microsoft Visual Database Tools (MSVDT) Database Designer 7.0 permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer 6) mediante un argumento largo.