Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | TBB Taiwan Business Bank | 16/10/2014 | 17/6/2026 | La aplicación para Android Taiwan Business Bank (también conocida como com.mitake.TBB) 2.04 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Payments en Oracle E-Business Suite 12.0.4, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Separate Remittance Advice. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Object Library en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con iHelp. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6472. | |
| Modificada | Media (4) | 1.1% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con la interface REST. | |
| Modificada | Media (4) | 1.1% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6, y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con OC4J Configuration. | |
| Modificada | Media (5) | 1.4% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6539. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con OAM Diagnostics. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la configuración de los Reports. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.4 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con 'la integración de portales'. | |
| Modificada | Alta (7.5) | 10% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con los formularios de Oracle. | |
| Modificada | Media (4) | 1.1% | — | IBM Business Process Manager | 7/10/2014 | 17/6/2026 | El componente Saved Search Admin en la consola Process Admin en IBM Business Process Manager (BPM) 8.0 hasta 8.5.5 no restringe debidamente los listados de tareas y instancias en las configuraciones de los resultados, lo que permite a usuarios remotos autenticados evadir las comprobaciones de autenticación y obtener… | |
| Modificada | Media (4) | 1.1% | — | IBM Business Process Manager | 4/9/2014 | 17/6/2026 | Un servicio Ajax no especificado en el juego de herramientas Content Management en IBM Business Process Manager (BPM) 8.5.x hasta 8.5.5 permite a usuarios remotos autenticados obtener información sensible mediante la realización de una búsqueda de adjuntos de documentos y posteriormente la lectura de las propiedades… | |
| Modificada | Media (4) | 1.1% | — | IBM Business Process ManagerIBM Websphere Application Server | 4/9/2014 | 17/6/2026 | IBM Business Process Manager (BPM) 7.5.x hasta 8.5.5 y WebSphere Lombardi Edition 7.2.x permiten a usuarios remotos autenticados evadir las restricciones de acceso y enviar solicitudes a los servicios internos a través de una URL callService. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Business Process ManagerIBM Websphere Application Server | 4/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager (BPM) 7.5.x hasta 8.5.5 y WebSphere Lombardi Edition 7.2.0.x permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un fichero subido. | |
| Modificada | Media (4) | 1.3% | — | IBM Business Process ManagerIBM Websphere Application Server | 17/8/2014 | 17/6/2026 | callService.do en IBM Business Process Manager (BPM) 7.5 hasta 8.5.5 y WebSphere Lombardi Edition 7.2 hasta 7.2.0.5 permite a usuarios remotos autenticados leer ficheros arbitrarios a través de una declaración de entidad externa XML en conjunto con una referencia de entidad, relacionado con un problema de entidad… | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Tivoli Business Service Manager | 12/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Tivoli Business Service Manager 4.2.0 anterior a 4.2.0.0 IF12 y 4.2.1 anterior a 4.2.1.3 IF9 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5) | 2.1% | — | IBM Business Process Manager | 11/8/2014 | 17/6/2026 | IBM Business Process Manager (BPM) 8.5 hasta 8.5.5 permite a atacantes remotos obtener información potencialmente sensible mediante la visita a una página no especificada de diagnóstica JSP. | |
| Modificada | Baja (3.5) | 1.9% | — | SAP Netweaver Business Warehouse | 31/7/2014 | 17/6/2026 | El componente SAP Netweaver Business Warehouse no restringe debidamente el acceso a las funciones en el grupo de funciones BW-SYS-DB-DB4, lo que permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Business Process ManagerIBM Websphere Application Server | 18/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Business Process Manager 7.5 hasta 8.5.5, y WebSphere Lombardi Edition 7.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada que provoca un fallo de servicio. | |
| Modificada | Baja (1) | 0.30% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging. | |
| Modificada | Baja (3.5) | 1.6% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.1% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Concurrent Processing en Oracle E-Business Suite 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la confidencialidad y integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | Wp-business Directory Project Wp-business Directory | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en forms/search.php en el plugin WP-Business Directory (wp-ttisbdir) 1.0.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) search_term, (3) page_id, (4) page, o (5) page_links. |