Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Payroll en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la visión del recibo de sueldo (View Payslip). | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el analizador del sistema cliente. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el diagnóstico. | |
| Modificada | Media (5.5) | 0.95% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Human Resources de Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 que permite a usuarios remotos autenticados para afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con los grupos de seguridad. | |
| Modificada | Media (6.4) | 1.4% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Universal Work Queue en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la integridad, en relación con UWQ Problemas con el servidor. | |
| Modificada | Media (4) | 0.97% | — | IBM Cognos Business Intelligence | 14/11/2012 | 16/6/2026 | IBM Cognos Business Intelligence (BI) v8.4 y v8.4.1 permite a usuarios remotos autenticados causar una denegación de servicio (por excesivo consumo de CPU) a través de una solicitud hecha a mano que contiene un byte de valor cero. | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 8/11/2012 | 16/6/2026 | Los servlets de Java en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) hasta v6.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) hasta v6.2.2 no requieren autenticación para las descargas de recursos, lo que permite a atacantes remotos evitar las restricciones de… | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la interfaz web. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | vulnerabilidad no específica en el componente Oracle iRecruitment en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y 12.1.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con Sigon. | |
| Modificada | Media (6.4) | 1.5% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la disponibilidad, en relación a la generación de PDF. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos a afectar la confidencialidad, a través de vectores relacionados con Autoconfig Templates. | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Marketing component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados a afectar la integridad a través de vectores desconocidos relacionados con Publish Item. | |
| Modificada | Baja (1.7) | 0.32% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3, permite a usuarios locales afectar la confidencialidad e integridad, relacionado con la carga MDS. | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Field Service en Oracle E-Business Suite v12.1.3 permite a usuarios remotos autenticados afectar la integridad, la relacionado con carga Wireless/WAP. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad, relacionado con Signon (local y SSO) | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad mediante vectores desconocidos relacionado con la interfaz Web. | |
| Modificada | Media (5.8) | 0.84% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 2/10/2012 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, v6.2.1, y v6.2.2 permite atacantes remotos establecer sesiones a través de un mensaje que aprovecha (1) para evitar una validación de firma que para mensajes SAML que contienen elementos no… | |
| Modificada | Media (5) | 1.4% | — | IBM Rational Business Developer | 1/10/2012 | 16/6/2026 | IBM Rational Business Developer v8.x antes de v8.0.1.4 permite a atacantes remotos obtener información sensible a través de una conexión a un servicio web creado con el producto Business Rational Developer. | |
| Modificada | Media (4.6) | 1.1% | — | HP Business Availability Center | 8/9/2012 | 16/6/2026 | HP Business Availability Center (BAC) v8.07 permite a usuarios remotos autenticados a secuestrar sesiones a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.97% | — | HP Business Availability Center | 8/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Business Availability Center (BAC) v8.07, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos (1). | |
| Modificada | Media (4.3) | 1.6% | — | HP Business Availability Center | 8/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Business Availability Center (BAC) v8.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.2% | — | OBM Open Business Management | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Open Business Management (OBM) v2.4.0-rc13 y probablemente anteriores permite a atacantes autenticados ejecutar comandos SQL de su elección a través de los parámetros (1) sel_domain_id o (2) action de obm.php; el parámetro (3) tf_user en una acción de búsqueda de… | |
| Modificada | Media (5) | 1.5% | — | OBM Open Business Management | 31/8/2012 | 16/6/2026 | Open Business Management (OBM) v2.4.0-rc13 y anteriores permite a atacantes remotos obtener información de la configuración a través de una petición directa a test.php, que hace una llamada a la función phpinfo. | |
| Modificada | Media (4.3) | 0.94% | — | OBM Open Business Management | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Open Business Management (OBM) v2.3.20 y probablemente antes permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del tf_name (1), tf_delegation (2), y (3) los parámetros tf_ip a index.php. NOTA: el… | |
| Modificada | Media (4.3) | 1.2% | — | OBM Open Business Management | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Open Business Management (OBM) v2.4.0-rc13 y probablemente antes permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del tf_delegation (1), (2) tf_ip, o (3) tf_name parámetro en una acción de… |