Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Open-xchange Appsuite24/4/201417/6/2026
El servicio de recuperación de contraseña en Open-Xchange AppSuite anterior a 7.2.2-rev20, 7.4.1 anterior a 7.4.1-rev11, y 7.4.2 anterior a 7.4.2-rev13 toma una decision indebida sobre la sensibilidad de una cadena que representa una contraseña utilizada anteriormente pero actualmente invalida, lo que permite a…
ModificadaBaja (3.5)0.83%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con la seguridad, una vulnerabilidad diferente a CVE-2014-2445.
ModificadaBaja (2.1)0.80%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (4.3)1.0%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la seguridad.
ModificadaBaja (3.5)0.92%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (5)1.2%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 5.5.06, 6.0, 6.1, 6.2, 6.3, 6.3.1, 6.3.2, y 6.3.3 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (4)0.97%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 5.5.06, 6.0, 6.1, 6.2, 6.3, 6.3.1, 6.3.2, y 6.3.3 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con CSV Management.
ModificadaBaja (3.7)0.29%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.3.2 y 6.3.3 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (4.3)1.0%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle en Oracle Supply Chain Products Suite 6.1.0.3 y 6.1.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la instalación.
ModificadaMedia (4.3)1.0%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle en Oracle Supply Chain Products Suite 6.0 y 6.1.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la instalación.
ModificadaBaja (3.5)0.83%—Oracle Supply Chain Products Suite16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.3 permite a usuarios autenticados remotamente afectar a la integridad a través de vectores relacionados con la seguridad, una vulnerabilidad diferente a CVE-2014-2467.
ModificadaMedia (5.8)0.67%—Dell Bsafe Micro-edition-suite11/4/201417/6/2026
EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x anterior a 3.2.6 y 4.0.x anterior a 4.0.5 no valida debidamente cadenas de certificados X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de una cadena de certificados manipulada.
ModificadaMedia (6.5)2.0%—Redhat Jboss BPM SuiteRedhat Jboss DroolsRedhat Jboss Enterprise Brms Platform10/4/201417/6/2026
JBoss Drools, Red Hat JBoss BRMS anterior a 6.0.1 y Red Hat JBoss BPM Suite anterior a 6.0.1 permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de una expresión (1) MVFLEX Expression Language (MVEL) o (2) Drools
ModificadaAlta (9.3)22%💥 ExploitSchneider-electric ConceptSchneider-electric Modbus Serial DriverSchneider-electric Modbuscommdtm SLSchneider-electric OPC Factory Server+91/4/201416/6/2026
Múltiples desbordamientos de buffer basado en pila en ModbusDrv.exe en Schneider Electric Modbus Serial Driver 1.10 hasta 3.2 permiten a atacantes remotos ejecutar código arbitrario a través de un valor de tamaño de buffer grande en Modbus Application Header.
ModificadaMedia (5)1.1%—Dell Bsafe Micro-edition-suite25/3/201417/6/2026
El servidor en EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x anterior a 4.0.5 no procesa debidamente cadenas de certificados, lo que permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de vectores no especificados.
ModificadaMedia (4.3)0.93%—Open-xchange Appsuite20/3/201417/6/2026
Vulnerabilidad de XSS en el Frontend en Open-Xchange (OX) AppSuite 7.4.1 anterior a 7.4.1-rev10 y 7.4.2 anterior a 7.4.2-rev8 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del asunto de un email, involucrando las etiquetas aria para lectores de pantalla en la barra superior.
ModificadaAlta (7.2)0.80%💥 PoCNorman Security Suite27/2/201417/6/2026
Vulnerabilidad no especificada en Norman Security Suite 10.1 y anteriores permite a usuarios locales ganar privilegios a través de vectores desconocidos.
ModificadaAlta (9.3)5.9%💥 ExploitMitsubishielectric Mc-worx Suite24/2/201416/6/2026
Un control ActiveX en IcoLaunch.dll en Mitsubishi Electric Automation MC-WorX Suite 8.02 permite a atacantes remotos asistidos por usuario ejecutar programas arbitrarios a través de un documento HTML manipulado en conjunto con un click del botón Login Client.
ModificadaAlta (9.3)6.6%💥 ExploitAloaha PDF Suite FreeAloahapdfviewer5/2/201416/6/2026
Desbordamiento de buffer basado en pila en AloahaPDFViewer 5.0.0.7 y anteriores en Aloaha PDF Suite FREE permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado.
ModificadaMedia (6.5)1.4%—Courion Access Risk Management Suite29/1/201416/6/2026
La funcionalidad de reinicio de contraseña en Courion Access Risk Management Suite Version 8 Update 9 permite a usuarios remotos autenticados evadir restricciones de uso intencionadas en Internet Explorer y ejecutar comandos arbitrarios mediante el uso de accesos directos de teclado para navegar en el sistema de…
ModificadaMedia (4.3)1.2%—Open-xchange Appsuite26/1/201417/6/2026
Vulnerabilidad XSS en Open-Xchange (OX) AppSuite v7.4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del título en una regla de filtrado de correo.
ModificadaMedia (4.3)1.8%—Open-xchange Appsuite26/1/201417/6/2026
Vulnerabilidad XSS en Open-Xchange (OX) AppSuite v7.4.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de funciones oAuth no especificadas de la API.
ModificadaMedia (4.3)1.8%—Open-xchange Appsuite26/1/201417/6/2026
Vulnerabilidad XSS en Open-Xchange (OX) AppSuite v7.4.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados relacionados con etiquetas "<%" manipuladas.
ModificadaMedia (4)1.8%—Open-xchange Appsuite26/1/201417/6/2026
Vulnerabilidad en entidades externas XML (XXE) en la interfaz de CalDAV en Open-Xchange (OX) AppSuite 7.4.1 y anteriores permite a usuarios remotos autenticados leer porciones de archivos arbitrarios a través de vectores relacionados con el constructor de SAX y la interfaz de WebDAV. NOTA: este problema ha sido…
ModificadaMedia (5.5)1.6%—Oracle E-business Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Payroll de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3 y 12.2.2 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores no especificados relacionados con Exception Reporting.