Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.48%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite27/5/201316/6/2026
IBM InfoSphere Optim Data Growth for Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 utiliza el algoritmo MD5 para las firmas en los certificados X.509, lo que hace más fácil ataques man-in-the-middle a servidores SSL fraudulentos a través de un certificado manipulado.
ModificadaMedia (4.3)1.2%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway2/5/201316/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.12, v6.2.1 antes de v6.2.1.5, y v6.2.2 antes de v6.2.2.4 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.12 y v6.2.1 antes de v6.2.1.5 permite a…
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Applications Manager en Oracle E-Business Suite 12.0.6 y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con el cliente HTML OAM.
ModificadaMedia (5)1.3%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Mid Tier File Management.
ModificadaMedia (4.3)1.0%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle HRMS component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad mediante vectores desconocidos relacionados con Payroll
ModificadaMedia (4.3)1.0%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Attachments.
ModificadaBaja (2.6)1.1%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificads en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Diagnostics.
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/4/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Login
ModificadaMedia (5)1.3%—Asterisk Open SourceCertified AsteriskAsterisk Business EditionAsterisk Digiumphones1/4/201316/6/2026
El controlador del canal SIP en Asterisk Open Source v1.8.x antes de v1.8.20.2, v10.x antes v10.12.2 y v11.2.2 anterior a v11.x; Certified Asterisk v1.8.15 antes v1.8.15-cert2, Asterisk Business Edition (BE) vC.3.x antes vC.3.8.1 y Digiumphones Asterisk 10.x-digiumphones antes v10.12.2-digiumphones muestra un…
ModificadaBaja (2.1)1.1%—Devsaran Business27/3/201316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la "galería de 3 diapositivas" en la pagina front.tpl.php del tema Business anterior a v7.x-1.8 para Drupal permite a usuarios remotos autenticados con permisos para administrar temas inyectar secuencias de comandos web o HTML a través de vectores no…
ModificadaAlta (9.3)3.9%—IBM Cognos Business Intelligence5/3/201316/6/2026
IBM Cognos Business Intelligence (BI) v8.4.1 antes de IF1, v10.1 antes de IF2, v10.1.1 antes de IF2, y v10.2 antes de IF1 no validan correctamente la entrada de Java serializada, que permite a atacantes remotos ejecutar código arbitrario a través de vectores sin especificar.
ModificadaMedia (5)1.3%—IBM Cognos Business Intelligence5/3/201316/6/2026
IBM Cognos Business Intelligence (BI) 8.4.1 antes de IF1, IF2 v10,1 antes, antes IF2 v10.1.1, y v10.2 antes de IF1 permite a atacantes remotos para realizar ataques de inyección XPath, y llamar a funciones de extensiones de XPath, a través de vectores no especificados.
ModificadaMedia (4)1.1%—IBM Cognos Business Intelligence5/3/201316/6/2026
IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a vIF2, y v10.2 anterior a IF1 permite a usuarios remotos autenticados llevar a cabo ataques de inyección XPath y leer ficheros XML arbitrarios, mediante vectores no especificados.
ModificadaBaja (3.5)0.94%—IBM Cognos Business Intelligence5/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a IF2, y v10.2 anterior a IF1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del de un string…
ModificadaMedia (4.3)1.1%—IBM Cognos Business Intelligence5/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a IF2, y v10.2 anterior a IF1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no…
ModificadaMedia (4.3)1.1%—IBM Cognos Business Intelligence5/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Query Studio de IBM Cognos Business Intelligence (BI) v8.4.1 antes de IF1, v10.1 antes de IF2, v10.1.1 antes de IF2, y v10.2 antes de IF1 permite a atacantes remotos asistidos por el usuario inyectar secuencias de comandos web o HTML a…
ModificadaMedia (4.3)1.1%—IBM Cognos Business Intelligence5/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Cognos Business Intelligence (BI) v8.4.1 anterior a IF1, v10.1 anterior a IF2, v10.1.1 anterior a IF2, y v10.2 anterior a IF1 permite a usuarios asistidos remotamente inyectar secuencias de comandos web o HTML a través de vectores…
ModificadaMedia (6.4)0.51%—Cisco Small Business Wireless Access Ppoints13/2/201316/6/2026
Puntos de acceso inalámbrico Cisco Small Business , WAP200 WAP2000, WAP200E y WET200 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un SSID diseñado que no se utilizan con cuidado durante una inspección del lugar, también conocido como Bug…
ModificadaBaja (1.9)0.48%—IBM Infosphere Business GlossaryIBM Infosphere Information Server31/1/201316/6/2026
Information Services Framework (ISF) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y 8.7 y InfoSphere Business Glossary v8.1.1 y v8.1.2 no tiene un atributo de no autocompletar el campo de contraseña en la página de inicio de sesión, lo que hace que sea más fácil por atacantes remotos obtener acceso…
ModificadaMedia (4.3)0.93%—IBM Infosphere Business GlossaryIBM Infosphere Information Server31/1/201316/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en InfoSphere Business Glossary v8.1.1 y v8.1.2, InfoSphere DataStage Operation Console, InfoSphere Administration, y Reporting y Repository Management Web Console en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, y 8.7,…
ModificadaMedia (4.3)1.1%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway18/1/201316/6/2026
IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 antes de v6.2.0.11, v6.2.1 antes de v6.2.1.3 y v6.2.2 antes de v6.2.2.2 no comprueban si un atributo OpenID está firmado en el…
ModificadaMedia (6.4)2.7%💥 ExploitOracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Diagnostics".
ModificadaBaja (2.1)0.76%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite afectar la integridad a usuarios remotos autenticados a través de vectores desconocidos relacionados con páginas susceptibles de ser metidas en favoritos (Bookmarkable…
ModificadaMedia (6.4)1.2%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente de marketing de Oracle en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de campañas.
ModificadaMedia (6.4)1.4%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con el marco de trabajo de las aplicaciones (Application…