Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.4% | — | Oracle Supply Chain Products Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3, 6.3.4, y 6.3.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (4) | 1.1% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2, 12.0.6, y 12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con OC4J Configuration. | |
| Modificada | Media (5) | 1.4% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con LOV, una vulnerabilidad diferente a CVE-2014-6539. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3, y 12.2.4 permite a atacantes remotos afectar la integridad a través de vectores relacionados con OAM Diagnostics. | |
| Modificada | Media (4.9) | 1.5% | — | Oracle Supply Chain Products Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Agile PLM en Oracle Supply Chain Products Suite 9.3.1.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad a través de vectores desconocidos relacionado con Roles & Privileges. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la configuración de los Reports. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite 12.1.3, 12.2.2, 12.2.4 y 12.2.4 permite a atacantes remotos afectar a la integridad a través de vectores relacionados con 'la integración de portales'. | |
| Modificada | Alta (7.5) | 10% | — | Oracle E-business Suite | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con los formularios de Oracle. | |
| Modificada | Media (6.8) | 1.1% | — | Exinda WAN Optimization Suite | 2/10/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Exinda WAN Optimization Suite 7.0.0 (2160) permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian la contraseña de administración a través de una solicitud en admin/launch. | |
| Modificada | Media (4.3) | 1.9% | — | Exinda WAN Optimization Suite | 2/10/2014 | 17/6/2026 | Vulnerabildad de XSS en Exinda WAN Optimization Suite 7.0.0 (2160) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro tabsel en admin/launch. | |
| Modificada | Media (4.3) | 1.9% | — | Open-xchange Appsuite | 17/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Frontend en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev33 y 7.6.x anterior a 7.6.0-rev16 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con campos no especificados en canales RSS. | |
| Modificada | Media (4.3) | 1.9% | — | Open-xchange Appsuite | 17/9/2014 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) en Backend en Open-Xchange (OX) AppSuite anterior a 7.4.2-rev33 y 7.6.x anterior a 7.6.0-rev16 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la publicación del nombre de la carpeta. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 29/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Atlas Suite (también conocido como Atlas Policy Suite), utilizado en Atlas eDiscovery Process Management hasta 6.0.3, Disposal and Governance Management for IT hasta 6.0.3 y Global Retention Policy and Schedule Management hasta 6.0.3, permiten a atacantes remotos inyectar… | |
| Modificada | Baja (1) | 0.30% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging. | |
| Modificada | Baja (3.5) | 1.6% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.5% | — | Oracle Supply Chain Products Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3, y 6.3.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Data, Domain & Function Security. | |
| Modificada | Media (5.5) | 1.3% | — | Oracle Supply Chain Products Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3 y 6.3.4 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Data, Domain y Function… | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.2, y 12.2.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Supply Chain Products Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Collaboration en Oracle Supply Chain Products Suite 9.3.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Web client (PC). | |
| Modificada | Media (5.5) | 1.1% | — | Oracle E-business Suite | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Concurrent Processing en Oracle E-Business Suite 12.1.3, 12.2.2, y 12.2.3 permite a usuarios remotos autenticados afectar la confidencialidad y integridad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.1% | — | Bizagi Business Process Management Suite | 22/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en workflowenginesoa.asmx en Bizagi BPM Suite hasta 10.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud SOAP manipulada. | |
| Modificada | Media (4.3) | 1.1% | — | Bizagi Business Process Management Suite | 22/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Login.aspx en Bizagi BPM Suite anterior a 10.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro txtUsername. | |
| Modificada | Media (5) | 1.7% | — | Cisco Webex Business SuiteCisco Webex Event CenterCisco Webex Meeting CenterCisco Webex Meetings Server+2 | 20/5/2014 | 17/6/2026 | meetinginfo.do en Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) y anteriores y WebEx Business Suite (WBS) 27 anterior a 27.32.31.16, 28 anterior a 28.12.13.18 y 29 anterior a 29.5.1.12 permite a atacantes remotos obtener información… | |
| Modificada | Media (4.3) | 0.94% | — | Open-xchange Appsuite | 24/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en Open-Xchange AppSuite 7.4.1 anterior a 7.4.1-rev11 y 7.4.2 anterior a 7.4.2-rev13 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un nombre de archivo Drive que no está manejado debidamente durante el uso del compositor para añadir un adjunto de email. | |
| Modificada | Media (4.3) | 1.1% | — | Open-xchange Appsuite | 24/4/2014 | 17/6/2026 | La funcionalidad de autoconfiguración de E-Mail en Open-Xchange AppSuite anterior a 7.2.2-rev20, 7.4.1 anterior a 7.4.1-rev11 y 7.4.2 anterior a 7.4.2-rev13 situa a contraseñas en una solicitud GET, lo que permite a atacantes remotos obtener información sensible mediante la lectura de (1) registros de acceso al… |