Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2607 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System20/8/201316/6/2026
Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant…
ModificadaAlta (9)4.2%—Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+41/8/201316/6/2026
El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS…
ModificadaMedia (4)1.2%—Oracle Supply Chain Products Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Agile Product Collaboration en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores no especificados.
ModificadaMedia (4)1.2%—Oracle Supply Chain Products Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Agile Collaboration Framework en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la integridad a través de vectores no especificados relacionados con Manufacturing/Mfg Parts.
ModificadaMedia (4)1.1%—Oracle Supply Chain Products Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores no especificados relacionados con Security.
ModificadaMedia (4.3)1.4%—Oracle Supply Chain Products Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la integridad a través de vectores no especificados relacionados con Web Client (CS).
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle iSupplier Portal en Oracle Database Server v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados afectar la integridad mediante vectores relacionados con Supplier Management.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a los usuarios remotos afectar a la integridad a través de vectores desconocidos relacionados con Help.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Signon.
ModificadaMedia (4.3)2.1%—Oracle E-business Suite Access Gate17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite Access Gate v1.2.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.8%—Oracle E-business Suite17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Landed Cost Management en Oracle E-Business Suite v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad mediante vectores relacionados con Shipment Workbench.
ModificadaAlta (7.2)0.38%—Oracle AND SUN Systems Product Suite17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle and Sun Systems Products Suite v3.3 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con HA para TimesTen.
ModificadaBaja (3.5)2.0%—Oracle E-business Suite17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a usuarios remotos autenticados afectar la confidencialidad mediante vectores relacionados con Logging.
ModificadaMedia (4)1.1%—Oracle E-business Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2, 12.0.6, y12.1.3, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores relacionados con Client System Analyzer.
ModificadaAlta (7.2)0.41%—Oracle AND SUN Systems Product Suite17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente Solaris Cluster en Oracle y Sun Systems Products Suite 3.2, 3.3, y 4 previas a 4.1 SRU 3, permite a usuarios autenticados remotamente comprometer la confidencialidad, disponibilidad e integridad a través de vectores desconocidos relacionados con Zone Cluster…
ModificadaBaja (3.5)1.8%—Chaos Tool Suite Project Ctools16/7/201316/6/2026
El módulo Chaos Tool Suite (ctools) 7.x-1.x anterior a 7.x-1.3 para Drupal no restringe adecuadamente el acceso a los nodos, lo que permite a usuarios autenticados remotamente con permisos de "acceso al contenido" la lectura de nodos restringidos a través de una lista que se autocompleta.
ModificadaAlta (7.8)8.2%—Blackberry QNX Momentics Tool SuiteBlackberry QNX Software Development PlatformBlackberry QNX Neutrino Rtos12/7/201316/6/2026
Desbordamiento de búfer basado en pila en la función bpe_decompress en (1) BlackBerry QNX Neutrino RTOS hasta v6.5.0 SP1 y (2) QNX Momentics Tool Suite hasta v6.5.0 SP1 en QNX Software Development Platform, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicacion) o posiblemente ejecutar…
ModificadaAlta (9)2.8%—IBM IMS Enterprise Suite2/7/201316/6/2026
Vulnerabilidad no especificada en SOAP Gateway en IBM IMS Enterprise Suite v1.1, v2.1 y v2.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante vectores desconocidos.
ModificadaMedia (4.3)1.2%—Kristof DE Jaeger Display Suite25/6/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el modulo Display Suite v7.x-1.x anterior a v7.x-1.7 y v7.x-2.x anterior a v7.x-2.3 para Drupal permite a usuarios remotos autenticados con cierta permisos para inyectar secuencias de comandos web o HTML a través de una etiqueta del paquete entidad.
ModificadaMedia (5)1.2%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite27/5/201316/6/2026
La consola en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 no proporciona una sesión encriptada para transmitir las credenciales de inicio de sesión, lo que permite a atacantes remotos obtener información sensible capturando trafico en la red.
ModificadaBaja (3.5)0.76%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite27/5/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL modificada.
ModificadaAlta (7.5)1.1%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite27/5/201316/6/2026
Vulnerabilidad de inyección SQL en la consola en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaBaja (3.5)0.76%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite27/5/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL modificada, relacionada con un problema de XSS almacenado.
ModificadaMedia (5)1.3%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite27/5/201316/6/2026
La pagina de entrada en la consola de IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 no limita el número de intentos de autenticación incorrectos, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de un ataque de fuerza bruta.
ModificadaMedia (4.3)0.48%—IBM Infosphere Optim Data Growth FOR Oracle E-business Suite27/5/201316/6/2026
IBM InfoSphere Optim Data Growth for Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 utiliza el algoritmo MD5 para las firmas en los certificados X.509, lo que hace más fácil ataques man-in-the-middle a servidores SSL fraudulentos a través de un certificado manipulado.