Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Open-xchange Appsuite | 24/4/2014 | 17/6/2026 | El servicio de recuperación de contraseña en Open-Xchange AppSuite anterior a 7.2.2-rev20, 7.4.1 anterior a 7.4.1-rev11, y 7.4.2 anterior a 7.4.2-rev13 toma una decision indebida sobre la sensibilidad de una cadena que representa una contraseña utilizada anteriormente pero actualmente invalida, lo que permite a… | |
| Modificada | Baja (3.5) | 0.83% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la seguridad, una vulnerabilidad diferente a CVE-2014-2445. | |
| Modificada | Baja (2.1) | 0.80% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Baja (3.5) | 0.92% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (5) | 1.2% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 5.5.06, 6.0, 6.1, 6.2, 6.3, 6.3.1, 6.3.2, y 6.3.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (4) | 0.97% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 5.5.06, 6.0, 6.1, 6.2, 6.3, 6.3.1, 6.3.2, y 6.3.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con CSV Management. | |
| Modificada | Baja (3.7) | 0.29% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.3.2 y 6.3.3 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle en Oracle Supply Chain Products Suite 6.1.0.3 y 6.1.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la instalación. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle en Oracle Supply Chain Products Suite 6.0 y 6.1.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la instalación. | |
| Modificada | Baja (3.5) | 0.83% | — | Oracle Supply Chain Products Suite | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios autenticados remotamente afectar a la integridad a través de vectores relacionados con la seguridad, una vulnerabilidad diferente a CVE-2014-2467. | |
| Modificada | Media (5.8) | 0.67% | — | Dell Bsafe Micro-edition-suite | 11/4/2014 | 17/6/2026 | EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x anterior a 3.2.6 y 4.0.x anterior a 4.0.5 no valida debidamente cadenas de certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de una cadena de certificados manipulada. | |
| Modificada | Media (6.5) | 2.0% | — | Redhat Jboss BPM SuiteRedhat Jboss DroolsRedhat Jboss Enterprise Brms Platform | 10/4/2014 | 17/6/2026 | JBoss Drools, Red Hat JBoss BRMS anterior a 6.0.1 y Red Hat JBoss BPM Suite anterior a 6.0.1 permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de una expresión (1) MVFLEX Expression Language (MVEL) o (2) Drools | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Schneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+9 | 1/4/2014 | 16/6/2026 | Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header. | |
| Modificada | Media (5) | 1.1% | — | Dell Bsafe Micro-edition-suite | 25/3/2014 | 17/6/2026 | El servidor en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.5 no procesa debidamente cadenas de certificados, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.93% | — | Open-xchange Appsuite | 20/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Frontend en Open-Xchange (OX) AppSuite 7.4.1 anterior a 7.4.1-rev10 y 7.4.2 anterior a 7.4.2-rev8 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del asunto de un email, involucrando las etiquetas aria para lectores de pantalla en la barra superior. | |
| Modificada | Alta (7.2) | 0.80% | 💥 PoC | Norman Security Suite | 27/2/2014 | 17/6/2026 | Vulnerabilidad no especificada en Norman Security Suite 10.1 y anteriores permite a usuarios locales ganar privilegios a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 5.9% | 💥 Exploit | Mitsubishielectric Mc-worx Suite | 24/2/2014 | 16/6/2026 | Un control ActiveX en IcoLaunch.dll en Mitsubishi Electric Automation MC-WorX Suite 8.02 permite a atacantes remotos asistidos por usuario ejecutar programas arbitrarios a través de un documento HTML manipulado en conjunto con un click del botón Login Client. | |
| Modificada | Alta (9.3) | 6.6% | 💥 Exploit | Aloaha PDF Suite FreeAloahapdfviewer | 5/2/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en AloahaPDFViewer 5.0.0.7 y anteriores en Aloaha PDF Suite FREE permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | Courion Access Risk Management Suite | 29/1/2014 | 16/6/2026 | La funcionalidad de reinicio de contraseña en Courion Access Risk Management Suite Version 8 Update 9 permite a usuarios remotos autenticados evadir restricciones de uso intencionadas en Internet Explorer y ejecutar comandos arbitrarios mediante el uso de accesos directos de teclado para navegar en el sistema de… | |
| Modificada | Media (4.3) | 1.2% | — | Open-xchange Appsuite | 26/1/2014 | 17/6/2026 | Vulnerabilidad XSS en Open-Xchange (OX) AppSuite v7.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del título en una regla de filtrado de correo. | |
| Modificada | Media (4.3) | 1.8% | — | Open-xchange Appsuite | 26/1/2014 | 17/6/2026 | Vulnerabilidad XSS en Open-Xchange (OX) AppSuite v7.4.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de funciones oAuth no especificadas de la API. | |
| Modificada | Media (4.3) | 1.8% | — | Open-xchange Appsuite | 26/1/2014 | 17/6/2026 | Vulnerabilidad XSS en Open-Xchange (OX) AppSuite v7.4.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados relacionados con etiquetas "<%" manipuladas. | |
| Modificada | Media (4) | 1.8% | — | Open-xchange Appsuite | 26/1/2014 | 17/6/2026 | Vulnerabilidad en entidades externas XML (XXE) en la interfaz de CalDAV en Open-Xchange (OX) AppSuite 7.4.1 y anteriores permite a usuarios remotos autenticados leer porciones de archivos arbitrarios a través de vectores relacionados con el constructor de SAX y la interfaz de WebDAV. NOTA: este problema ha sido… | |
| Modificada | Media (5.5) | 1.6% | — | Oracle E-business Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Payroll de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3 y 12.2.2 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores no especificados relacionados con Exception Reporting. |