Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2606 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 60% | 💥 Exploit | Oracle Supply Chain Products Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management en Oracle Supply Chain Products Suite v12.2.0, v12.2.1, y v12.2.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con otros DM. | |
| Modificada | Media (5) | 55% | 💥 Exploit | Oracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management en Oracle Supply Chain Products Suite v7.2.0.3 SQL-Server, v7.3.0, v7.3.1, v12.2.0, y v12.2.1 permite a atacantes remotods afectar a la confidencialidad a través de vectores desconocidos relacionados con DM Others. | |
| Modificada | Baja (1.7) | 0.34% | — | Oracle E-business Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Supply Chain Products Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Electro-Mechanical Professional en Oracle Supply Chain Products suite 20.1.1 que permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la Web General, una vulnerabilidad diferente a CVE-2013-5.868 y… | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Supply Chain Products Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle AutoVue Electro-Mechanical Proffesional de Oracle Supply Chain Products Suite 20.1.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web General, una vulnerabilidad diferente a CVE-2013-5871 y… | |
| Modificada | Media (5) | 59% | 💥 Exploit | Oracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management de Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0, 7.3.1, 12.2.1, 12.2.2 y 12.2.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con DM Others. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Supply Chain Products Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle AutoVue Electro-Mechanical Professional de Oracle Supply Chain Products Suite 20.1.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web General, una vulnerabilidad diferente a CVE-2013-5868 y… | |
| Modificada | Media (4) | 1.3% | — | Oracle Supply Chain Products Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, y 6.3.2 que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Data, Domain & Function Security. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Supply Chain Products Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process de Oracle Supply Chain Products Suite 6.0, 6.1 y 6.1.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Installation. | |
| Modificada | Media (4) | 1.1% | — | Oracle Supply Chain Products Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.2, 6.3, 6.3.1, y 6.3.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con las funciones de seguridad,datos y dominio. | |
| Modificada | Media (5) | 1.6% | — | Oracle E-business Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en la Suite Oracle E-Business 11.5.10.2, 12.0.6, 12.1.3, 12.2.2 y permite a los atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados a Discoverer. | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Oracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server | 15/1/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Demantra Demand Management en Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1, y 12.2.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con DM Others. | |
| Modificada | Media (5.5) | 8.8% | 💥 Exploit | Oracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Demantra Demand Management en Oracle Supply Chain Products suite 7.2.0.3 SQL-Server, 7.3.0, 7.3.1, 12.2.1 y 12.2.2 que permite a los usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos en relación con DM… | |
| Modificada | Baja (3.5) | 1.6% | — | Oracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management de Oracle Demantra en Oracle Supply Chain Products suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1 y 12.2.2 que permite a los usuarios remotos autenticados para afectar la integridad a través de vectores desconocidos… | |
| Modificada | Media (4) | 1.2% | — | Oracle E-business Suite | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Attachments. | |
| Modificada | Media (5.5) | 1.6% | — | Oracle Supply Chain Products Suite | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process en Oracle Supply Chain Products Suite 6.0, 6.1 y 6.1.1, permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores relacionados con Manage Data Cache. | |
| Modificada | Media (6.4) | 1.4% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 10/1/2014 | 17/6/2026 | IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal and Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como Atlas Policy Suite) no valida… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management | 10/1/2014 | 17/6/2026 | Vulnerabilidad de inyección de SQL en IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal y Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como… | |
| Modificada | Media (4.3) | 1.3% | — | Open-xchange Appsuite | 9/1/2014 | 17/6/2026 | Multiple cross-site scripting (XSS) en Open-Xchange (OX) AppSuite 7.4.0 y anteriores que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) un correo electrónico HTML con código CSS manipulado que contiene caracteres comodín o (2) la oficina documentos que contienen "hipervínculos… | |
| Modificada | Media (5) | 86% | 💥 Exploit | Synacor Zimbra Collaboration Suite | 13/12/2013 | 17/6/2026 | Vulnerabilidad de salto de directorio en /res/I18nMsg, AjxMsg, ZMsg, ZmMsg, AjxKeys, ZmKeys, ZdMsg, Ajx% 20TemplateMsg.js.zgz en Zimbra que permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro skin. | |
| Modificada | Media (4.3) | 1.4% | — | Open-xchange Appsuite | 20/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en Open-Xchange (OX) AppSuite 7.2.x anterior a la versión 7.2.2-rev25 y 7.4.x anterior a 7.4.0-rev14 permite a atacantes remotos inyectar script web o HTML arbitrario a través de un archivo SVG adjunto. | |
| Modificada | Media (5) | 1.4% | — | Oracle Primavera Products Suite | 16/10/2013 | 16/6/2026 | Vulnerabilidad noe specificada en el componente Instantis Enterprisetrack de Oracle Primavera Products Suite 8.0.6 y 8.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.3% | — | Oracle Supply Chain Products Suite | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.3 y 6.3.1 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Install / Installation. | |
| Modificada | Media (4.3) | 1.00% | — | Oracle Supply Chain Products Suite | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (5) | 1.2% | — | Oracle E-business Suite | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Techstack en Oracle E-Business Suite v12.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Apache. |