Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Payroll en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la visión del recibo de sueldo (View Payslip).
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el analizador del sistema cliente.
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el diagnóstico.
ModificadaMedia (5.5)0.95%—Oracle E-business Suite17/1/201316/6/2026
Vulnerabilidad no especificada en el componente Human Resources de Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 que permite a usuarios remotos autenticados para afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con los grupos de seguridad.
ModificadaMedia (6.4)1.4%—Oracle E-business Suite17/1/201316/6/2026
Vulnerabilidad no especificada en el componente de Oracle Universal Work Queue en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la integridad, en relación con UWQ Problemas con el servidor.
ModificadaMedia (4)0.97%—IBM Cognos Business Intelligence14/11/201216/6/2026
IBM Cognos Business Intelligence (BI) v8.4 y v8.4.1 permite a usuarios remotos autenticados causar una denegación de servicio (por excesivo consumo de CPU) a través de una solicitud hecha a mano que contiene un byte de valor cero.
ModificadaMedia (5)2.6%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway8/11/201216/6/2026
Los servlets de Java en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) hasta v6.2.2 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) hasta v6.2.2 no requieren autenticación para las descargas de recursos, lo que permite a atacantes remotos evitar las restricciones de…
ModificadaMedia (4.3)1.0%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la interfaz web.
ModificadaMedia (5)1.3%—Oracle E-business Suite17/10/201216/6/2026
vulnerabilidad no específica en el componente Oracle iRecruitment en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y 12.1.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con Sigon.
ModificadaMedia (6.4)1.5%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la disponibilidad, en relación a la generación de PDF.
ModificadaMedia (5)1.3%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos a afectar la confidencialidad, a través de vectores relacionados con Autoconfig Templates.
ModificadaBaja (3.5)0.82%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Marketing component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados a afectar la integridad a través de vectores desconocidos relacionados con Publish Item.
ModificadaBaja (1.7)0.32%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3, permite a usuarios locales afectar la confidencialidad e integridad, relacionado con la carga MDS.
ModificadaBaja (3.5)0.82%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Field Service en Oracle E-Business Suite v12.1.3 permite a usuarios remotos autenticados afectar la integridad, la relacionado con carga Wireless/WAP.
ModificadaMedia (4.3)1.0%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad, relacionado con Signon (local y SSO)
ModificadaMedia (4.3)1.0%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad mediante vectores desconocidos relacionado con la interfaz Web.
ModificadaMedia (5.8)0.84%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway2/10/201216/6/2026
IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, v6.2.1, y v6.2.2 permite atacantes remotos establecer sesiones a través de un mensaje que aprovecha (1) para evitar una validación de firma que para mensajes SAML que contienen elementos no…
ModificadaMedia (5)1.4%—IBM Rational Business Developer1/10/201216/6/2026
IBM Rational Business Developer v8.x antes de v8.0.1.4 permite a atacantes remotos obtener información sensible a través de una conexión a un servicio web creado con el producto Business Rational Developer.
ModificadaMedia (4.6)1.1%—HP Business Availability Center8/9/201216/6/2026
HP Business Availability Center (BAC) v8.07 permite a usuarios remotos autenticados a secuestrar sesiones a través de vectores no especificados.
ModificadaMedia (6.8)0.97%—HP Business Availability Center8/9/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Business Availability Center (BAC) v8.07, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos (1).
ModificadaMedia (4.3)1.6%—HP Business Availability Center8/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Business Availability Center (BAC) v8.07 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5.5)1.2%—OBM Open Business Management31/8/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en Open Business Management (OBM) v2.4.0-rc13 y probablemente anteriores permite a atacantes autenticados ejecutar comandos SQL de su elección a través de los parámetros (1) sel_domain_id o (2) action de obm.php; el parámetro (3) tf_user en una acción de búsqueda de…
ModificadaMedia (5)1.5%—OBM Open Business Management31/8/201216/6/2026
Open Business Management (OBM) v2.4.0-rc13 y anteriores permite a atacantes remotos obtener información de la configuración a través de una petición directa a test.php, que hace una llamada a la función phpinfo.
ModificadaMedia (4.3)0.94%—OBM Open Business Management31/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Open Business Management (OBM) v2.3.20 y probablemente antes permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del tf_name (1), tf_delegation (2), y (3) los parámetros tf_ip a index.php. NOTA: el…
ModificadaMedia (4.3)1.2%—OBM Open Business Management31/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Open Business Management (OBM) v2.4.0-rc13 y probablemente antes permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del tf_delegation (1), (2) tf_ip, o (3) tf_name parámetro en una acción de…