Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Oracle Supply Chain Products Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (4)1.1%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6, y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con OC4J Configuration.
ModificadaMedia (5)1.4%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6539.
ModificadaMedia (4.3)1.2%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con OAM Diagnostics.
ModificadaMedia (4.9)1.5%—Oracle Supply Chain Products Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Agile PLM en Oracle Supply Chain Products Suite 9.3.1.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad a través de vectores desconocidos relacionado con Roles & Privileges.
ModificadaMedia (4.3)1.9%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la configuración de los Reports.
ModificadaMedia (4.3)1.9%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.4 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con 'la integración de portales'.
ModificadaAlta (7.5)10%—Oracle E-business Suite15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con los formularios de Oracle.
ModificadaMedia (6.8)1.1%—Exinda WAN Optimization Suite2/10/201417/6/2026
Vulnerabilidad de CSRF en Exinda WAN Optimization Suite 7.0.0 (2160) permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian la contraseña de administración a través de una solicitud en admin/launch.
ModificadaMedia (4.3)1.9%—Exinda WAN Optimization Suite2/10/201417/6/2026
Vulnerabildad de XSS en Exinda WAN Optimization Suite 7.0.0 (2160) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro tabsel en admin/launch.
ModificadaMedia (4.3)1.9%—Open-xchange Appsuite17/9/201417/6/2026
Vulnerabilidad de XSS en el Frontend en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev33 y 7.6.x anterior a 7.6.0-rev16 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con campos no especificados en canales RSS.
ModificadaMedia (4.3)1.9%—Open-xchange Appsuite17/9/201417/6/2026
Vulnerabilidad cross-site scripting (XSS) en Backend en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev33 y 7.6.x anterior a 7.6.0-rev16 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la publicación del nombre de la carpeta.
ModificadaMedia (4.3)1.2%—IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management29/7/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Atlas Suite (también conocido como Atlas Policy Suite), utilizado en Atlas eDiscovery Process Management hasta 6.0.3, Disposal and Governance Management for IT hasta 6.0.3 y Global Retention Policy and Schedule Management hasta 6.0.3, permiten a atacantes remotos inyectar…
ModificadaBaja (1)0.30%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging.
ModificadaBaja (3.5)1.6%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos.
ModificadaMedia (5)2.5%—Oracle Supply Chain Products Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3, y 6.3.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Data, Domain & Function Security.
ModificadaMedia (5.5)1.3%—Oracle Supply Chain Products Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3 y 6.3.4 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Data, Domain y Function…
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Oracle Supply Chain Products Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Collaboration en Oracle Supply Chain Products Suite 9.3.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web client (PC).
ModificadaMedia (5.5)1.1%—Oracle E-business Suite17/7/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Concurrent Processing en Oracle E-Business Suite 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la confidencialidad y integridad a través de vectores desconocidos.
ModificadaMedia (6.5)1.1%—Bizagi Business Process Management Suite22/5/201417/6/2026
Vulnerabilidad de inyección SQL en workflowenginesoa.asmx en Bizagi BPM Suite hasta 10.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud SOAP manipulada.
ModificadaMedia (4.3)1.1%—Bizagi Business Process Management Suite22/5/201417/6/2026
Vulnerabilidad de XSS en Login.aspx en Bizagi BPM Suite anterior a 10.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro txtUsername.
ModificadaMedia (5)1.7%—Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+220/5/201417/6/2026
meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información…
ModificadaMedia (4.3)0.94%—Open-xchange Appsuite24/4/201417/6/2026
Vulnerabilidad de XSS en Open-Xchange AppSuite 7.4.1 anterior a 7.4.1-rev11 y 7.4.2 anterior a 7.4.2-rev13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de archivo Drive que no está manejado debidamente durante el uso del compositor para añadir un adjunto de email.
ModificadaMedia (4.3)1.1%—Open-xchange Appsuite24/4/201417/6/2026
La funcionalidad de autoconfiguración de E-Mail en Open-Xchange AppSuite anterior a 7.2.2-rev20, 7.4.1 anterior a 7.4.1-rev11 y 7.4.2 anterior a 7.4.2-rev13 situa a contraseñas en una solicitud GET, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) registros de acceso al…