Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—TBB Taiwan Business Bank16/10/201417/6/2026
La aplicación para Android Taiwan Business Bank (también conocida como com.mitake.TBB) 2.04 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Payments en Oracle E-Business Suite 12.0.4, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Separate Remittance Advice.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Object Library en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con iHelp.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6472.
ModificadaMedia (4)1.1%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con la interface REST.
ModificadaMedia (4)1.1%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6, y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con OC4J Configuration.
ModificadaMedia (5)1.4%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6539.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con OAM Diagnostics.
ModificadaMedia (4.3)1.9%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la configuración de los Reports.
ModificadaMedia (4.3)1.9%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.4 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con 'la integración de portales'.
ModificadaAlta (7.5)10%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con los formularios de Oracle.
ModificadaMedia (4)1.1%—IBM Business Process Manager7/10/201417/6/2026
El componente Saved Search Admin en la consola Process Admin en IBM Business Process Manager (BPM) 8.0 hasta 8.5.5 no restringe debidamente los listados de tareas y instancias en las configuraciones de los resultados, lo que permite a usuarios remotos autenticados evadir las comprobaciones de autenticación y obtener…
ModificadaMedia (4)1.1%—IBM Business Process Manager4/9/201417/6/2026
Un servicio Ajax no especificado en el juego de herramientas Content Management en IBM Business Process Manager (BPM) 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados obtener información sensible mediante la realización de una búsqueda de adjuntos de documentos y posteriormente la lectura de las propiedades…
ModificadaMedia (4)1.1%—IBM Business Process ManagerIBM Websphere Application Server4/9/201417/6/2026
IBM Business Process Manager (BPM) 7.5.x hasta 8.5.5 y WebSphere Lombardi Edition 7.2.x permiten a usuarios remotos autenticados evadir las restricciones de acceso y enviar solicitudes a los servicios internos a través de una URL callService.
ModificadaBaja (3.5)0.94%—IBM Business Process ManagerIBM Websphere Application Server4/9/201417/6/2026
Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 8.5.5 y WebSphere Lombardi Edition 7.2.0.x permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un fichero subido.
ModificadaMedia (4)1.3%—IBM Business Process ManagerIBM Websphere Application Server17/8/201417/6/2026
callService.do en IBM Business Process Manager (BPM) 7.5 hasta 8.5.5 y WebSphere Lombardi Edition 7.2 hasta 7.2.0.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad…
ModificadaBaja (3.5)0.76%—IBM Tivoli Business Service Manager12/8/201417/6/2026
Vulnerabilidad de XSS en IBM Tivoli Business Service Manager 4.2.0 anterior a 4.2.0.0 IF12 y 4.2.1 anterior a 4.2.1.3 IF9 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5)2.1%—IBM Business Process Manager11/8/201417/6/2026
IBM Business Process Manager (BPM) 8.5 hasta 8.5.5 permite a atacantes remotos obtener información potencialmente sensible mediante la visita a una página no especificada de diagnóstica JSP.
ModificadaBaja (3.5)1.9%—SAP Netweaver Business Warehouse31/7/201417/6/2026
El componente SAP Netweaver Business Warehouse no restringe debidamente el acceso a las funciones en el grupo de funciones BW-SYS-DB-DB4, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—IBM Business Process ManagerIBM Websphere Application Server18/7/201417/6/2026
Vulnerabilidad de XSS en IBM Business Process Manager 7.5 hasta 8.5.5, y WebSphere Lombardi Edition 7.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada que provoca un fallo de servicio.
ModificadaBaja (1)0.30%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging.
ModificadaBaja (3.5)1.6%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.1%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Concurrent Processing en Oracle E-Business Suite 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la confidencialidad y integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.6%—Wp-business Directory Project Wp-business Directory2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en forms/search.php en el plugin WP-Business Directory (wp-ttisbdir) 1.0.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) search_term, (3) page_id, (4) page, o (5) page_links.
Orbitaley — Vulnerabilidades