Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.3%—Oracle E-business Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Installed Base en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Create Item Instance.
ModificadaBaja (2.6)1.5%—Oracle E-business Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.6 y 12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con mensajes de error.
ModificadaMedia (4.9)1.3%—Oracle Supply Chain Products Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle Supply Chain Products Suite 6.1.3.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con BAS - Base Component.
ModificadaBaja (1.2)0.35%—Oracle E-business Suite Application Management Pack16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Application Management Pack for Oracle E-Business Suite en Oracle E-Business Suite AMP 121030 y 121020 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con EBS Plugin.
ModificadaMedia (4)1.4%—Oracle Supply Chain Products Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la infraestructura de…
ModificadaMedia (5)1.9%—Oracle Supply Chain Products Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4)1.4%—Oracle Supply Chain Products Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4)1.4%—Oracle Supply Chain Products Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Security.
ModificadaMedia (4.3)1.9%—Oracle E-business Suite16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con las reglas DMZ Configurator.
ModificadaMedia (4)1.3%—Cisco Telepresence Management Suite18/2/201517/6/2026
El analizador sintáctico de XML en Cisco TelePresence Management Suite (TMS) 14.3(.2) y anteriores no maneja correctamente las entidades externas, lo que permite a usuarios remotos autenticados causar una denegación de servicio a través de solicitudes POST, también conocido como Bug ID CSCus51494.
ModificadaMedia (4)2.1%—Open-xchange Appsuite17/2/201517/6/2026
Open-Xchange (OX) AppSuite and Server anterior a 7.4.2-rev42, 7.6.0 anterior a 7.6.0-rev36, y 7.6.1 anterior a 7.6.1-rev14 no maneja correctamente los permisos de directorios, lo que permite a usuarios remotos autenticados leer ficheros a través de vectores no especificados, relacionado con el 'identificador de…
ModificadaMedia (4.3)0.99%—Landesk Management Suite3/2/201517/6/2026
Vulnerabilidad de XSS en la interfaz de administración en LANDESK Management Suite anterior a 9.6 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro AMTVersion en remote/serverlist_grouptree.aspx.
ModificadaMedia (6.8)1.3%—Oracle Supply Chain Products Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (4.3)1.2%—Oracle Supply Chain Products Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0 6.3.1, 6.3.2, 6.3.4, y 6.3.5 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la infraestructura de la UI.
ModificadaMedia (4)1.1%—Oracle Supply Chain Products Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management component en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con UI Infrastructure.
ModificadaBaja (3.5)1.2%—Oracle Supply Chain Products Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Roles & Privileges.
ModificadaMedia (4)1.4%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.1.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados a Session Management.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con mensajes de error.
ModificadaMedia (6)2.3%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con privilegios…
ModificadaMedia (4.3)1.2%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Telecommunications Billing Integrator en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con OA Based UI…
ModificadaMedia (5)1.7%—Oracle Supply Chain Products Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Seguridad.
ModificadaMedia (6.4)1.2%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Marketing en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Audience
ModificadaMedia (5)1.2%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle HCM Configuration Workbench en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Rapid…
ModificadaMedia (6.4)1.2%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Customer Intelligence en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores no conocidos relacionados con programas…
ModificadaMedia (4.3)0.98%—Oracle Supply Chain Products Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile for Process de Oracle Supply Chain Products Suite 6.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Testing Protocol Library.