Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)1.2%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Customer Interaction History de Oracle E-Business Suite 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con List of Values.
ModificadaMedia (4.6)0.90%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications DBA en Oracle -EBusiness Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con AD_DDL
ModificadaBaja (3.5)0.79%—Oracle E-business Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle Web Applications Desktop Integrator de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Templates.
ModificadaMedia (6.5)0.37%—Oracle AND SUN Systems Product Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema.
ModificadaAlta (9)2.4%—Oracle AND SUN Systems Product Suite21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster de Oracle Sun Systems Products Suite 3.3 y 4.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la administración del sistema.
ModificadaBaja (2.1)0.31%—IBM ServerguideIBM Toolscenter SuiteIBM Updatexpress System Packs Installer17/1/201517/6/2026
IBM ServerGuide anterior a 9.63, UpdateXpress System Packs Installer (UXSPI) anterior a 9.63, y ToolsCenter Suite anterior a 9.63 colocan credenciales en registros, lo que permite a usuarios locales obtener información sensible mediante la lectura de un fichero.
ModificadaMedia (4.3)1.9%—Open-xchange Appsuite7/1/201517/6/2026
Vulnerabilidad de XSS en el backend en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev40, 7.6.0 anterior a 7.6.0-rev32, y 7.6.1 anterior a 7.6.1-rev11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un fichero XHTML manipulado con el tipo MIME application/xhtml+xml.
ModificadaMedia (4.3)1.2%—Open-xchange Appsuite5/1/201517/6/2026
Vulnerabilidad de XSS en Open-Xchange (OX) AppSuite anterior a 7.2.2-rev31, 7.4.0 anterior a 7.4.0-rev27, y 7.4.1 anterior a 7.4.1-rev17 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de la cabecera en un fichero SGV adjunto.
ModificadaMedia (4.3)0.90%—Dell Bsafe Micro-edition-suiteDell Bsafe Ssl-j30/12/201417/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.6 y RSA BSAFE SSL-J anterior a 6.1.4 no asegura que el certificado de servidor X.509 sea el mismo durante la renegociación como lo era antes de ella, lo que permite ataques 'man-in-the-middle' para obtener información sensible o modificar datos de la sesión…
ModificadaMedia (4)0.94%—Open-xchange Appsuite27/12/201417/6/2026
El widget de Cumpleaños en el 'backend' en Open-Xchange (OX) AppSuite 7.2.x anterior a 7.2.2-rev25 y 7.4.x anterior a 7.4.0-rev14, en algunos casos de compartición de identidad de usuario, no construye adecuadamente una sentencia SQL para los cumpleaños del año siguiente, lo que permite a usuarios remotos autenticados…
ModificadaAlta (7.5)4.7%—Honeywell Opos Suite13/12/201417/6/2026
Múltiples desbordamientos de buffer basado en pila en (1) HWOPOSScale.ocx y (2) HWOPOSSCANNER.ocx en Honeywell OPOS Suite anteriores a 1.13.4.15, permiten a atacantes remotos ejecutar código arbitrario a través de un fichero manipulado que es manejado de forma indebida por el método Open.
ModificadaMedia (4.3)2.4%—Open-xchange APP Suite1/12/201417/6/2026
Vulnerabilidad de SSRF en el componente documentconverter en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev10 y 7.6.x anterior a 7.6.0-rev10 permite a atacantes remotos provocar solicitudes a servidores arbitrarios y anidar imágenes arbitrarias a través de una URL en una imagen anidiada en un documento de texto, lo…
ModificadaMedia (5)2.0%—Infoware Mapsuite1/12/201417/6/2026
Vulnerabilidad de SSRF en MapAPI en Infoware MapSuite anterior a 1.0.36 y 1.1.x anterior a 1.1.49 permite a atacantes remotos provocar solicitudes a servidores de intranet a través de vectores no especificados.
ModificadaMedia (5)1.3%—Infoware Mapsuite1/12/201417/6/2026
Vulnerabilidad de salto de ruta absoluta en MapAPI en Infoware MapSuite anterior a 1.0.36 y 1.1.x anterior a 1.1.49 permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)1.6%—Open-xchange Appsuite21/11/201417/6/2026
Vulnerabilidad de inyección SQL en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev36 y 7.6.x anterior a 7.6.0-rev23 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de un llamada manipulada a la API jslob.
ModificadaMedia (4.9)0.37%—Centrify DirectcontrolCentrify Suite24/10/201417/6/2026
adsetgroups en Centrify Server Suite 2008 hasta 2014.1 y Centrify DirectControl 3.x hasta 4.2.0 en Linux y UNIX permite a usuarios locales leer ficheros arbitrarios con privilegios de root mediante el aprovechamiento de la funcionalidad setuid indebidamente protegido.
ModificadaMedia (5.4)0.27%—Blynk Deltin Suites16/10/201417/6/2026
La aplicación para Android Deltin Suites (también conocida como com.DeltinSuites) 3.4.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mobileappsuite Grandma's Grotto16/10/201417/6/2026
La aplicación para Android Grandma's Grotto (también conocida como com.mobileappsuite.grandmasgrotto) 1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Payments en Oracle E-Business Suite 12.0.4, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Separate Remittance Advice.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Object Library en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con iHelp.
ModificadaBaja (3.6)1.5%—Oracle Supply Chain Products Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Agile PLM en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con ITEM (Item & BOM)
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6472.
ModificadaBaja (3.5)1.5%—Oracle Supply Chain Products Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Agile PLM para Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores relacionados con la seguridad.
ModificadaMedia (6.8)1.4%—Oracle Supply Chain Products Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1 y 6.2 permite a atacantes remotos afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con la seguridad.
ModificadaMedia (4)1.1%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con la interface REST.