Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Interaction History de Oracle E-Business Suite 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con List of Values. | |
| Modificada | Media (4.6) | 0.90% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle -EBusiness Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con AD_DDL | |
| Modificada | Baja (3.5) | 0.79% | — | Oracle E-business Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Templates. | |
| Modificada | Media (6.5) | 0.37% | — | Oracle AND SUN Systems Product Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema. | |
| Modificada | Alta (9) | 2.4% | — | Oracle AND SUN Systems Product Suite | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster de Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema. | |
| Modificada | Baja (2.1) | 0.31% | — | IBM ServerguideIBM Toolscenter SuiteIBM Updatexpress System Packs Installer | 17/1/2015 | 17/6/2026 | IBM ServerGuide anterior a 9.63, UpdateXpress System Packs Installer (UXSPI) anterior a 9.63, y ToolsCenter Suite anterior a 9.63 colocan credenciales en registros, lo que permite a usuarios locales obtener información sensible mediante la lectura de un fichero. | |
| Modificada | Media (4.3) | 1.9% | — | Open-xchange Appsuite | 7/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el backend en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev40, 7.6.0 anterior a 7.6.0-rev32, y 7.6.1 anterior a 7.6.1-rev11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un fichero XHTML manipulado con el tipo MIME application/xhtml+xml. | |
| Modificada | Media (4.3) | 1.2% | — | Open-xchange Appsuite | 5/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Open-Xchange (OX) AppSuite anterior a 7.2.2-rev31, 7.4.0 anterior a 7.4.0-rev27, y 7.4.1 anterior a 7.4.1-rev17 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la cabecera en un fichero SGV adjunto. | |
| Modificada | Media (4.3) | 0.90% | — | Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j | 30/12/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión… | |
| Modificada | Media (4) | 0.94% | — | Open-xchange Appsuite | 27/12/2014 | 17/6/2026 | El widget de Cumpleaños en el 'backend' en Open-Xchange (OX) AppSuite 7.2.x anterior a 7.2.2-rev25 y 7.4.x anterior a 7.4.0-rev14, en algunos casos de compartición de identidad de usuario, no construye adecuadamente una sentencia SQL para los cumpleaños del año siguiente, lo que permite a usuarios remotos autenticados… | |
| Modificada | Alta (7.5) | 4.7% | — | Honeywell Opos Suite | 13/12/2014 | 17/6/2026 | Múltiples desbordamientos de buffer basado en pila en (1) HWOPOSScale.ocx y (2) HWOPOSSCANNER.ocx en Honeywell OPOS Suite anteriores a 1.13.4.15, permiten a atacantes remotos ejecutar código arbitrario a través de un fichero manipulado que es manejado de forma indebida por el método Open. | |
| Modificada | Media (4.3) | 2.4% | — | Open-xchange APP Suite | 1/12/2014 | 17/6/2026 | Vulnerabilidad de SSRF en el componente documentconverter en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev10 y 7.6.x anterior a 7.6.0-rev10 permite a atacantes remotos provocar solicitudes a servidores arbitrarios y anidar imágenes arbitrarias a través de una URL en una imagen anidiada en un documento de texto, lo… | |
| Modificada | Media (5) | 2.0% | — | Infoware Mapsuite | 1/12/2014 | 17/6/2026 | Vulnerabilidad de SSRF en MapAPI en Infoware MapSuite anterior a 1.0.36 y 1.1.x anterior a 1.1.49 permite a atacantes remotos provocar solicitudes a servidores de intranet a través de vectores no especificados. | |
| Modificada | Media (5) | 1.3% | — | Infoware Mapsuite | 1/12/2014 | 17/6/2026 | Vulnerabilidad de salto de ruta absoluta en MapAPI en Infoware MapSuite anterior a 1.0.36 y 1.1.x anterior a 1.1.49 permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.6% | — | Open-xchange Appsuite | 21/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev36 y 7.6.x anterior a 7.6.0-rev23 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de un llamada manipulada a la API jslob. | |
| Modificada | Media (4.9) | 0.37% | — | Centrify DirectcontrolCentrify Suite | 24/10/2014 | 17/6/2026 | adsetgroups en Centrify Server Suite 2008 hasta 2014.1 y Centrify DirectControl 3.x hasta 4.2.0 en Linux y UNIX permite a usuarios locales leer ficheros arbitrarios con privilegios de root mediante el aprovechamiento de la funcionalidad setuid indebidamente protegido. | |
| Modificada | Media (5.4) | 0.27% | — | Blynk Deltin Suites | 16/10/2014 | 17/6/2026 | La aplicación para Android Deltin Suites (también conocida como com.DeltinSuites) 3.4.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mobileappsuite Grandma's Grotto | 16/10/2014 | 17/6/2026 | La aplicación para Android Grandma's Grotto (también conocida como com.mobileappsuite.grandmasgrotto) 1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Payments en Oracle E-Business Suite 12.0.4, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Separate Remittance Advice. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Object Library en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con iHelp. | |
| Modificada | Baja (3.6) | 1.5% | — | Oracle Supply Chain Products Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Agile PLM en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con ITEM (Item & BOM) | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6472. | |
| Modificada | Baja (3.5) | 1.5% | — | Oracle Supply Chain Products Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Agile PLM para Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con la seguridad. | |
| Modificada | Media (6.8) | 1.4% | — | Oracle Supply Chain Products Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1 y 6.2 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con la seguridad. | |
| Modificada | Media (4) | 1.1% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con la interface REST. |