Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.8% | — | Oracle E-business SuiteOracle Fusion Middleware | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle WebCenter Portal de Oracle Fusion Middleware 11.1.1.8.0 y 11.1.1.9.0 y el componente de Oracle Applications Framework de Oracle E-Business Suite 12.2.3 y 12.2.4, permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de… | |
| Modificada | Alta (9) | 2.4% | — | IBM Business Process Manager | 13/7/2015 | 17/6/2026 | La REST API en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, 8.5.5 hasta 8.5.5.0 y 8.5.6 hasta 8.5.6.0, permite a usuarios remotos autenticados saltarse las restricciones de acceso y ejecutar código JavaScript arbitrario en el servidor a través de una llamada a la… | |
| Modificada | Media (4) | 2.9% | — | IBM Business Process ManagerIBM Websphere | 28/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 y WebSphere Lombardi Edition (WLE) 7.2 hasta 7.2.0.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una URL de ficheros de… | |
| Modificada | Baja (3.5) | 0.92% | — | IBM Business Process ManagerIBM Websphere | 30/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.5.0 y WebSphere Lombardi Edition (WLE) 7.2.x hasta 7.2.0.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada que provoca… | |
| Modificada | Baja (3.5) | 1.3% | — | IBM WebsphereIBM Business Process Manager | 25/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0.x hasta 8.0.1.3, y 8.5.x hasta 8.5.6.0 y WebSphere Lombardi Edition (WLE) 7.2.x hasta 7.2.0.5 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 2.3% | — | Oracle E-business Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Installed Base en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Create Item Instance. | |
| Modificada | Baja (2.6) | 1.5% | — | Oracle E-business Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.6 y 12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con mensajes de error. | |
| Modificada | Baja (1.2) | 0.35% | — | Oracle E-business Suite Application Management Pack | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Application Management Pack for Oracle E-Business Suite en Oracle E-Business Suite AMP 121030 y 121020 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con EBS Plugin. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle E-business Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con las reglas DMZ Configurator. | |
| Modificada | Media (4.3) | 1.7% | — | IBM Business Process Manager | 24/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el Framework Coach NG en IBM Business Process Manager (BPM) 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application ServerIBM Business Process Manager | 24/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 7.5.1.2, 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 y WebSphere Lombardi Edition (WLE) 7.2.x hasta 7.2.0.5 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.7% | — | IBM Business Process Manager | 24/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en el portal de procesos en IBM Business Process Manager (BPM) 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Baja (3.5) | 1.00% | — | IBM Business Process Manager | 24/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el portal de procesos en IBM Business Process Manager (BPM) 8.0 hasta 8.0.1.3, 8.5.0 hasta 8.5.0.1, y 8.5.5 hasta 8.5.5.0 permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de campos de datos no especificados. | |
| Modificada | Media (5) | 2.3% | — | SAP Businessobjects Edge | 27/2/2015 | 17/6/2026 | El servicio Auditing en SAP BusinessObjects Edge 4.0 permite a atacantes remotos obtener información sensible leyendo un evento de auditoría, vulnerabilidad también conocida como SAP Note 2011395. | |
| Modificada | Media (5) | 2.8% | — | SAP Businessobjects Edge | 27/2/2015 | 17/6/2026 | SAP BusinessObjects Edge 4.0 permite a atacantes remotos borrar eventos de auditorias de la cola auditada a través de una operación clearData CORBA, también conocido como SAP Note 2011396. | |
| Modificada | Media (4) | 1.00% | — | IBM Business Process Manager | 13/2/2015 | 17/6/2026 | La API Search REST en IBM Business Process Manager 8.0.1.3, 8.5.0.1, y 8.5.5.0 permite a usuarios remotos autenticados evadir las restricciones de acceso y realizar búsquedas de instancias de tareas y instancias de procesos mediante la especificación de un valor falso para el parámetro filterByCurrentUser. | |
| Modificada | Media (4) | 1.4% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.1.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados a Session Management. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con mensajes de error. | |
| Modificada | Media (6) | 2.3% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con privilegios… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Telecommunications Billing Integrator en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con OA Based UI… | |
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Marketing en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Audience | |
| Modificada | Media (5) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HCM Configuration Workbench en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Rapid… | |
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Intelligence en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores no conocidos relacionados con programas… | |
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Interaction History de Oracle E-Business Suite 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con List of Values. | |
| Modificada | Media (4.6) | 0.90% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle -EBusiness Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con AD_DDL |