Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.3% | — | Oracle E-business Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Installed Base en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Create Item Instance. | |
| Modificada | Baja (2.6) | 1.5% | — | Oracle E-business Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.6 y 12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con mensajes de error. | |
| Modificada | Media (4.9) | 1.3% | — | Oracle Supply Chain Products Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle Supply Chain Products Suite 6.1.3.0 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores relacionados con BAS - Base Component. | |
| Modificada | Baja (1.2) | 0.35% | — | Oracle E-business Suite Application Management Pack | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Application Management Pack for Oracle E-Business Suite en Oracle E-Business Suite AMP 121030 y 121020 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con EBS Plugin. | |
| Modificada | Media (4) | 1.4% | — | Oracle Supply Chain Products Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la infraestructura de… | |
| Modificada | Media (5) | 1.9% | — | Oracle Supply Chain Products Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4) | 1.4% | — | Oracle Supply Chain Products Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4) | 1.4% | — | Oracle Supply Chain Products Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, y 6.3.6 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle E-business Suite | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con las reglas DMZ Configurator. | |
| Modificada | Media (4) | 1.3% | — | Cisco Telepresence Management Suite | 18/2/2015 | 17/6/2026 | El analizador sintáctico de XML en Cisco TelePresence Management Suite (TMS) 14.3(.2) y anteriores no maneja correctamente las entidades externas, lo que permite a usuarios remotos autenticados causar una denegación de servicio a través de solicitudes POST, también conocido como Bug ID CSCus51494. | |
| Modificada | Media (4) | 2.1% | — | Open-xchange Appsuite | 17/2/2015 | 17/6/2026 | Open-Xchange (OX) AppSuite and Server anterior a 7.4.2-rev42, 7.6.0 anterior a 7.6.0-rev36, y 7.6.1 anterior a 7.6.1-rev14 no maneja correctamente los permisos de directorios, lo que permite a usuarios remotos autenticados leer ficheros a través de vectores no especificados, relacionado con el 'identificador de… | |
| Modificada | Media (4.3) | 0.99% | — | Landesk Management Suite | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración en LANDESK Management Suite anterior a 9.6 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro AMTVersion en remote/serverlist_grouptree.aspx. | |
| Modificada | Media (6.8) | 1.3% | — | Oracle Supply Chain Products Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Supply Chain Products Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0 6.3.1, 6.3.2, 6.3.4, y 6.3.5 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la infraestructura de la UI. | |
| Modificada | Media (4) | 1.1% | — | Oracle Supply Chain Products Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management component en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con UI Infrastructure. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Supply Chain Products Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Roles & Privileges. | |
| Modificada | Media (4) | 1.4% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.1.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados a Session Management. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con mensajes de error. | |
| Modificada | Media (6) | 2.3% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con privilegios… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Telecommunications Billing Integrator en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con OA Based UI… | |
| Modificada | Media (5) | 1.7% | — | Oracle Supply Chain Products Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Seguridad. | |
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Marketing en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Audience | |
| Modificada | Media (5) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle HCM Configuration Workbench en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Rapid… | |
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Intelligence en Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores no conocidos relacionados con programas… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Supply Chain Products Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile for Process de Oracle Supply Chain Products Suite 6.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Testing Protocol Library. |