Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.48% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | IBM InfoSphere Optim Data Growth for Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 utiliza el algoritmo MD5 para las firmas en los certificados X.509, lo que hace más fácil ataques man-in-the-middle a servidores SSL fraudulentos a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 2/5/2013 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.12, v6.2.1 antes de v6.2.1.5, y v6.2.2 antes de v6.2.2.4 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.12 y v6.2.1 antes de v6.2.1.5 permite a… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Applications Manager en Oracle E-Business Suite 12.0.6 y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con el cliente HTML OAM. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Mid Tier File Management. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle HRMS component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad mediante vectores desconocidos relacionados con Payroll | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Attachments. | |
| Modificada | Baja (2.6) | 1.1% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificads en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Diagnostics. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Login | |
| Modificada | Media (5) | 1.3% | — | Asterisk Open SourceCertified AsteriskAsterisk Business EditionAsterisk Digiumphones | 1/4/2013 | 16/6/2026 | El controlador del canal SIP en Asterisk Open Source v1.8.x antes de v1.8.20.2, v10.x antes v10.12.2 y v11.2.2 anterior a v11.x; Certified Asterisk v1.8.15 antes v1.8.15-cert2, Asterisk Business Edition (BE) vC.3.x antes vC.3.8.1 y Digiumphones Asterisk 10.x-digiumphones antes v10.12.2-digiumphones muestra un… | |
| Modificada | Baja (2.1) | 1.1% | — | Devsaran Business | 27/3/2013 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" en la pagina front.tpl.php del tema Business anterior a v7.x-1.8 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no… | |
| Modificada | Alta (9.3) | 3.9% | — | IBM Cognos Business Intelligence | 5/3/2013 | 16/6/2026 | IBM Cognos Business Intelligence (BI) v8.4.1 antes de IF1, v10.1 antes de IF2, v10.1.1 antes de IF2, y v10.2 antes de IF1 no validan correctamente la entrada de Java serializada, que permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar. | |
| Modificada | Media (5) | 1.3% | — | IBM Cognos Business Intelligence | 5/3/2013 | 16/6/2026 | IBM Cognos Business Intelligence (BI) 8.4.1 antes de IF1, IF2 v10,1 antes, antes IF2 v10.1.1, y v10.2 antes de IF1 permite a atacantes remotos para realizar ataques de inyección XPath, y llamar a funciones de extensiones de XPath, a través de vectores no especificados. | |
| Modificada | Media (4) | 1.1% | — | IBM Cognos Business Intelligence | 5/3/2013 | 16/6/2026 | IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a vIF2, y v10.2 anterior a IF1 permite a usuarios remotos autenticados llevar a cabo ataques de inyección XPath y leer ficheros XML arbitrarios, mediante vectores no especificados. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Cognos Business Intelligence | 5/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a IF2, y v10.2 anterior a IF1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del de un string… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Cognos Business Intelligence | 5/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a IF2, y v10.2 anterior a IF1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Cognos Business Intelligence | 5/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Query Studio de IBM Cognos Business Intelligence (BI) v8.4.1 antes de IF1, v10.1 antes de IF2, v10.1.1 antes de IF2, y v10.2 antes de IF1 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML a… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Cognos Business Intelligence | 5/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a IF2, y v10.2 anterior a IF1 permite a usuarios asistidos remotamente inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Media (6.4) | 0.51% | — | Cisco Small Business Wireless Access Ppoints | 13/2/2013 | 16/6/2026 | Puntos de acceso inalámbrico Cisco Small Business , WAP200 WAP2000, WAP200E y WET200 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un SSID diseñado que no se utilizan con cuidado durante una inspección del lugar, también conocido como Bug… | |
| Modificada | Baja (1.9) | 0.48% | — | IBM Infosphere Business GlossaryIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y 8.7 y InfoSphere Business Glossary v8.1.1 y v8.1.2 no tiene un atributo de no autocompletar el campo de contraseña en la página de inicio de sesión, lo que hace que sea más fácil por atacantes remotos obtener acceso… | |
| Modificada | Media (4.3) | 0.93% | — | IBM Infosphere Business GlossaryIBM Infosphere Information Server | 31/1/2013 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en InfoSphere Business Glossary v8.1.1 y v8.1.2, InfoSphere DataStage Operation Console, InfoSphere Administration, y Reporting y Repository Management Web Console en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y 8.7,… | |
| Modificada | Media (4.3) | 1.1% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 18/1/2013 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 no comprueban si un atributo OpenID está firmado en el… | |
| Modificada | Media (6.4) | 2.7% | 💥 Exploit | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Diagnostics". | |
| Modificada | Baja (2.1) | 0.76% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite afectar la integridad a usuarios remotos autenticados a través de vectores desconocidos relacionados con páginas susceptibles de ser metidas en favoritos (Bookmarkable… | |
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de marketing de Oracle en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de campañas. | |
| Modificada | Media (6.4) | 1.4% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con el marco de trabajo de las aplicaciones (Application… |