Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2265 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Software v10.0.0, v10.0.2, v10.1.0, v10.2.0, v10.2.2, v10.3.0, v10.5.0, v11.0.0 hasta v11.4.0 y v12.0.0, permite a usuarios remotos autenticados afectar la integridad, relacionado con BASE.
ModificadaMedia (4)1.1%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Software v10.0.0, v10.0.2, v10.1.0, v10.2.0, v10.2.2, v10.3.0, v10.5.0, v11.0.0 hasta v11.4.0 y v12.0.0, permite a usuarios remotos autenticados afectar la confidencialidad, relacionado con BASE.
ModificadaMedia (4.9)1.1%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v5.0.2, v5.0.5, v5.1.0, v5.2.0, v5.3.0 hasta v5.3.4, v6.0.1, y v6.2.0 permite a usuarios remotos autenticados para afectar la integridad y la disponibilidad, en relación a BASE.
ModificadaBaja (3.5)1.00%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Software 10.0.0, 10.0.2, 10.1.0, 10.2.0, 10.2.2, 10.3.0, 10.5.0 y 11.0.0 hasta la versión 11.2.0 permite a usuarios remotos autenticados afectar la integridad, relacionado con BASE, una vulnerabilidad…
ModificadaMedia (5.5)1.1%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Software v10.0.0, v10.0.2, v10.1.0, v10.2.0, v10.2.2, v10.3.0, v10.5.0, v11.0.0 hasta v11.2.0 y v12.0.0 permite a usuarios remotos autenticados para afectar la confidencialidad e integridad, en relación a…
ModificadaBaja (3.6)0.99%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, en relación a BASE.
ModificadaBaja (3.5)1.00%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v5.1.0, v5.2.0 y v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados para afectar la confidencialidad, en relación a BASE.
ModificadaBaja (2.1)0.99%—Oracle Financial Services Software17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v5.0.2, v5.0.5, v5.1.0, v5.2.0, v5.3.0 hasta v5.3.4, y v6.0.1 permite a usuarios remotos autenticados para afectar la confidencialidad, en relación a BASE.
ModificadaBaja (3.5)0.98%—Oracle Financial Services Software16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v5.0.2, v5.0.5, v5.1.0, v5.2.0, v5.3.0 hasta v5.3.4, v6.0.1, v6.2.0, y v12 permite a usuarios remotos autenticados a afectar la integridad, relacionado con BASE.
ModificadaBaja (1.5)0.31%—Oracle Financial Services Software16/10/201216/6/2026
Vulnerabilidad no especificada en el componente FLEXCUBE Direct Banking en Oracle Financial Services Software v5.0.2, v5.0.5, v5.1.0, v5.2.0, v5.3.0 hasta v5.3.4, y v6.2.0 permite a usuarios locales afectar la confidencialidad, relacionado con BASE.
ModificadaBaja (3.5)1.00%—Oracle Financial Services Software16/10/201216/6/2026
Una vulnerabilidad no especificada en el componente de Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v5.0.5, v5.1.0, v5.2.0 y v5.3.0 a v5.3.4 permite a usuarios remotos autenticados afectar la confidencialidad. Se trata de un problema relacionado con BASE.
ModificadaMedia (4)1.1%—Oracle Financial Services Software16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Universal Banking en Oracle Financial Services Software 10.0.0, 10.0.2, 10.1.0, 10.2.0, 10.2.2, 10.3.0, 10.5.0 y 11.0.0 hasta la versión 11.2.0 permite a usuarios remotos autenticados afectar la integridad, relacionado con BASE, una vulnerabilidad…
ModificadaMedia (4.3)16%—Microsoft SQL ServerMicrosoft SQL Server Reporting Services9/10/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en SQL Server Report Manager en Microsoft SQL Server 2000 Reporting Services SP2 y SQL Server 2005 SP4, 2008 SP2 y SP3, 2008 R2 SP1, y 2012, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través a los parámetros…
ModificadaAlta (9.3)22%—Microsoft Word Automation ServicesMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Word+19/10/201216/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; Word Automation Services en Microsoft SharePoint Server 2010; y Office Web Apps 2010 SP1, permite a atacantes remotos ejecutar código de su elección a través de un…
ModificadaMedia (4.3)28%—Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+49/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y…
ModificadaMedia (6.8)0.64%—Cisco Identity Services Engine SoftwareCisco Identity Services Engine16/9/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el interfase de usuario en ISE Administrador (también conocido como interfase Apache Tomcat) en los "appliances" Cisco Identity Services Engine (ISE) serie 3300 anteriores a 1.1.0.665 Cumulative Patch 1, permite a atacantes remotos…
ModificadaMedia (5)1.2%—Cisco Wide Area Application Services6/8/201216/6/2026
Los aplicativos Cisco Wide Area Application Services (WAAS) con software v4.4, v5.0, y v5.1 incluye un hash de un solo sentido de una contraseña sin salida de texto, lo que podría permitir a atacantes remotos obtener información sensible a través de ataques de fuerza bruta sobre la cadena hash, también conocido como…
ModificadaAlta (7.5)4.5%—Citrix Provisioning Services26/7/201216/6/2026
Un desbordamiento de búfer basado en memoria dinámica ('heap') en el servicio de SoapServer en Citrix Provisioning Services v5.0, v5.1, v5.6, v5.6 SP1, v6.0, y v6.1 permite a atacantes remotos ejecutar código de su elección a través de una cadena hecha a mano asociada con los datos de fecha y hora.
ModificadaMedia (4.3)23%—Microsoft Office Sharepoint ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services10/7/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2007 SP2 y SP3 Windows SharePoint Services v3.0 SP2, y SharePoint Foundation 2010 Gold y SP1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del mediante elementos…
ModificadaMedia (4.3)2.7%—Mozilla Network Security Services16/6/201216/6/2026
** EN DISPUTA ** Mozilla Network Security Services (NSS) v3.x, con ciertos ajustes de la opción SSL_ENABLE_RENEGOTIATION, no restringen adecuadamente la renegociación iniciada por el cliente dentro de los protocolos SSL y TLS, lo que podría hacer más fácil para los atacantes remotos causar una denegación de servicio…
AnalizadaAlta (8.8)84%⚠ Explotación activa💥 ExploitMicrosoft XML Core Services13/6/201216/6/2026
Microsoft XML Core Services 3.0, 4.0, 5.0, y 6.0 accede a localizaciones de memoria mal formadas, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un sitio web modificado.
ModificadaMedia (5)2.9%—Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+15/6/201216/6/2026
El decodificador ASN.1 en el decodificador QuickDER en Mozilla Network Security Services (NSS) antes de v3.13.4, como se usa en Firefox v4.x a v12.0, Firefox ESR v10.x antes de v10.0.5, Thunderbird v5.0 a v12.0, Thunderbird VSG v10.x antes de v10.0.5, y SeaMonkey antes de v2.10, permite a atacantes remotos causar una…
ModificadaMedia (4)1.4%—Oracle Financial Services Software3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 5.0.2, 5.3.0 hasta la versión 5.3.4, 6.0.1 y 6.2.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Core-Base, una vulnerabilidad…
ModificadaMedia (4.7)1.1%—Oracle Financial Services Software3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking EN Oracle Financial Services Software v5.0.2, v5.3.0 hasta v5.3.4, v6.0.1, y v6.2.0 que permite a usuarios remotos no autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con el proceso de…
ModificadaBaja (3.5)1.7%—Oracle Financial Services Software3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software 5.0.2, 5.3.0 hasta la versión 5.3.4, 6.0.1 y 6.2.0 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Core-Base, una vulnerabilidad…