Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)60%💥 ExploitOracle Supply Chain Products Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management en Oracle Supply Chain Products Suite v12.2.0, v12.2.1, y v12.2.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con otros DM.
ModificadaMedia (5)55%💥 ExploitOracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management en Oracle Supply Chain Products Suite v7.2.0.3 SQL-Server, v7.3.0, v7.3.1, v12.2.0, y v12.2.1 permite a atacantes remotods afectar a la confidencialidad a través de vectores desconocidos relacionados con DM Others.
ModificadaBaja (1.7)0.34%—Oracle E-business Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Logging.
ModificadaBaja (3.5)1.1%—Oracle Supply Chain Products Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Electro-Mechanical Professional en Oracle Supply Chain Products suite 20.1.1 que permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con la Web General, una vulnerabilidad diferente a CVE-2013-5.868 y…
ModificadaBaja (3.5)1.1%—Oracle Supply Chain Products Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle AutoVue Electro-Mechanical Proffesional de Oracle Supply Chain Products Suite 20.1.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web General, una vulnerabilidad diferente a CVE-2013-5871 y…
ModificadaMedia (5)59%💥 ExploitOracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management de Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0, 7.3.1, 12.2.1, 12.2.2 y 12.2.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con DM Others.
ModificadaBaja (3.5)1.1%—Oracle Supply Chain Products Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle AutoVue Electro-Mechanical Professional de Oracle Supply Chain Products Suite 20.1.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con Web General, una vulnerabilidad diferente a CVE-2013-5868 y…
ModificadaMedia (4)1.3%—Oracle Supply Chain Products Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, y 6.3.2 que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Data, Domain & Function Security.
ModificadaMedia (4.3)1.4%—Oracle Supply Chain Products Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process de Oracle Supply Chain Products Suite 6.0, 6.1 y 6.1.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Installation.
ModificadaMedia (4)1.1%—Oracle Supply Chain Products Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.2, 6.3, 6.3.1, y 6.3.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con las funciones de seguridad,datos y dominio.
ModificadaMedia (5)1.6%—Oracle E-business Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en la Suite Oracle E-Business 11.5.10.2, 12.0.6, 12.1.3, 12.2.2 y permite a los atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados a Discoverer.
ModificadaMedia (4.3)7.2%💥 ExploitOracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server15/1/201417/6/2026
Vulnerabilidad sin especificar en el componente Oracle Demantra Demand Management en Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1, y 12.2.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con DM Others.
ModificadaMedia (5.5)8.8%💥 ExploitOracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server15/1/201417/6/2026
Vulnerabilidad no especificada en el componente de Oracle Demantra Demand Management en Oracle Supply Chain Products suite 7.2.0.3 SQL-Server, 7.3.0, 7.3.1, 12.2.1 y 12.2.2 que permite a los usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos en relación con DM…
ModificadaBaja (3.5)1.6%—Oracle Supply Chain Products SuiteOracle Supply Chain Products Suite Sql-server15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Demantra Demand Management de Oracle Demantra en Oracle Supply Chain Products suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1 y 12.2.2 que permite a los usuarios remotos autenticados para afectar la integridad a través de vectores desconocidos…
ModificadaMedia (4)1.2%—Oracle E-business Suite15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3 y 12.2.2 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Attachments.
ModificadaMedia (5.5)1.6%—Oracle Supply Chain Products Suite15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Lifecycle Management for Process en Oracle Supply Chain Products Suite 6.0, 6.1 y 6.1.1, permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores relacionados con Manage Data Cache.
ModificadaMedia (6.4)1.4%—IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management10/1/201417/6/2026
IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal and Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como Atlas Policy Suite) no valida…
ModificadaAlta (7.5)1.2%—IBM Atlas Ediscovery Process ManagementIBM Atlas SuiteIBM Disposal AND Governance Management FOR ITIBM Global Retention Policy AND Schedule Management10/1/201417/6/2026
Vulnerabilidad de inyección de SQL en IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal y Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como…
ModificadaMedia (4.3)1.3%—Open-xchange Appsuite9/1/201417/6/2026
Multiple cross-site scripting (XSS) en Open-Xchange (OX) AppSuite 7.4.0 y anteriores que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) un correo electrónico HTML con código CSS manipulado que contiene caracteres comodín o (2) la oficina documentos que contienen "hipervínculos…
ModificadaMedia (5)86%💥 ExploitSynacor Zimbra Collaboration Suite13/12/201317/6/2026
Vulnerabilidad de salto de directorio en /res/I18nMsg, AjxMsg, ZMsg, ZmMsg, AjxKeys, ZmKeys, ZdMsg, Ajx% 20TemplateMsg.js.zgz en Zimbra que permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro skin.
ModificadaMedia (4.3)1.4%—Open-xchange Appsuite20/11/201316/6/2026
Vulnerabilidad de XSS en Open-Xchange (OX) AppSuite 7.2.x anterior a la versión 7.2.2-rev25 y 7.4.x anterior a 7.4.0-rev14 permite a atacantes remotos inyectar script web o HTML arbitrario a través de un archivo SVG adjunto.
ModificadaMedia (5)1.4%—Oracle Primavera Products Suite16/10/201316/6/2026
Vulnerabilidad noe specificada en el componente Instantis Enterprisetrack de Oracle Primavera Products Suite 8.0.6 y 8.5 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5)1.3%—Oracle Supply Chain Products Suite16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite 6.3 y 6.3.1 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Install / Installation.
ModificadaMedia (4.3)1.00%—Oracle Supply Chain Products Suite16/10/201316/6/2026
Vulnerabilidad no especificada en componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (5)1.2%—Oracle E-business Suite16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Techstack en Oracle E-Business Suite v12.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Apache.