Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2607 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Alcatel-lucent Omnitouch 8400 Instant Communications SuiteAlcatel-lucent Omnitouch 8460 Advanced Communication ServerAlcatel-lucent Omnitouch 8660 MY TeamworkAlcatel-lucent Omnitouch 8670 Automated Delivery Message Delivery System | 20/8/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en la funcionalidad de firmado de ics en los servicios MyTeamwork en Alcatel-Lucent Omnitouch 8660 My Teamwork anterior a 6.7, Omnitouch 8670 Automated Message Delivery System (AMDS) anterior a 6.7, Omnitouch 8460 Advanced Communication Server anterior a 9.1, y OmniTouch 8400 Instant… | |
| Modificada | Alta (9) | 4.2% | — | Cisco Wide Area Application ServicesCisco Application AND Content Networking System SoftwareCisco Enterprise Content Delivery Network SoftwareCisco Internet Streamer Content Delivery System+4 | 1/8/2013 | 16/6/2026 | El framework web en Cisco WAAS Software anterior a 4.x y 5.x anterior a 5.0.3e, 5.1.x anterior a 5.1.1c, y 5.2.x anterior a 5.2.1; Cisco ACNS Software 4.x y 5.x anterior a 5.5.29.2; Cisco ECDS Software 2.x anterior a 2.5.6; Cisco CDS-IS Software 2.x anterior a 2.6.3.b50 y 3.1.x anterior a 3.1.2b54; Cisco VDS-IS… | |
| Modificada | Media (4) | 1.2% | — | Oracle Supply Chain Products Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Agile Product Collaboration en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | Oracle Supply Chain Products Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Agile Collaboration Framework en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la integridad a través de vectores no especificados relacionados con Manufacturing/Mfg Parts. | |
| Modificada | Media (4) | 1.1% | — | Oracle Supply Chain Products Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores no especificados relacionados con Security. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Supply Chain Products Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite 9.3.1 permite a usuarios autenticados remotamente comprometer la integridad a través de vectores no especificados relacionados con Web Client (CS). | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iSupplier Portal en Oracle Database Server v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados afectar la integridad mediante vectores relacionados con Supplier Management. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a los usuarios remotos afectar a la integridad a través de vectores desconocidos relacionados con Help. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Signon. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle E-business Suite Access Gate | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite Access Gate v1.2.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Landed Cost Management en Oracle E-Business Suite v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad mediante vectores relacionados con Shipment Workbench. | |
| Modificada | Alta (7.2) | 0.38% | — | Oracle AND SUN Systems Product Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle and Sun Systems Products Suite v3.3 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con HA para TimesTen. | |
| Modificada | Baja (3.5) | 2.0% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a usuarios remotos autenticados afectar la confidencialidad mediante vectores relacionados con Logging. | |
| Modificada | Media (4) | 1.1% | — | Oracle E-business Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Technology Stack en Oracle E-Business Suite 11.5.10.2, 12.0.6, y12.1.3, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores relacionados con Client System Analyzer. | |
| Modificada | Alta (7.2) | 0.41% | — | Oracle AND SUN Systems Product Suite | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Solaris Cluster en Oracle y Sun Systems Products Suite 3.2, 3.3, y 4 previas a 4.1 SRU 3, permite a usuarios autenticados remotamente comprometer la confidencialidad, disponibilidad e integridad a través de vectores desconocidos relacionados con Zone Cluster… | |
| Modificada | Baja (3.5) | 1.8% | — | Chaos Tool Suite Project Ctools | 16/7/2013 | 16/6/2026 | El módulo Chaos Tool Suite (ctools) 7.x-1.x anterior a 7.x-1.3 para Drupal no restringe adecuadamente el acceso a los nodos, lo que permite a usuarios autenticados remotamente con permisos de "acceso al contenido" la lectura de nodos restringidos a través de una lista que se autocompleta. | |
| Modificada | Alta (7.8) | 8.2% | — | Blackberry QNX Momentics Tool SuiteBlackberry QNX Software Development PlatformBlackberry QNX Neutrino Rtos | 12/7/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función bpe_decompress en (1) BlackBerry QNX Neutrino RTOS hasta v6.5.0 SP1 y (2) QNX Momentics Tool Suite hasta v6.5.0 SP1 en QNX Software Development Platform, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicacion) o posiblemente ejecutar… | |
| Modificada | Alta (9) | 2.8% | — | IBM IMS Enterprise Suite | 2/7/2013 | 16/6/2026 | Vulnerabilidad no especificada en SOAP Gateway en IBM IMS Enterprise Suite v1.1, v2.1 y v2.2 permite a usuarios remotos autenticados ejecutar comandos arbitrarios mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Kristof DE Jaeger Display Suite | 25/6/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el modulo Display Suite v7.x-1.x anterior a v7.x-1.7 y v7.x-2.x anterior a v7.x-2.3 para Drupal permite a usuarios remotos autenticados con cierta permisos para inyectar secuencias de comandos web o HTML a través de una etiqueta del paquete entidad. | |
| Modificada | Media (5) | 1.2% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | La consola en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 no proporciona una sesión encriptada para transmitir las credenciales de inicio de sesión, lo que permite a atacantes remotos obtener información sensible capturando trafico en la red. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL modificada. | |
| Modificada | Alta (7.5) | 1.1% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la consola en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una URL modificada, relacionada con un problema de XSS almacenado. | |
| Modificada | Media (5) | 1.3% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | La pagina de entrada en la consola de IBM InfoSphere Optim Data Growth para Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 no limita el número de intentos de autenticación incorrectos, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de un ataque de fuerza bruta. | |
| Modificada | Media (4.3) | 0.48% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 27/5/2013 | 16/6/2026 | IBM InfoSphere Optim Data Growth for Oracle E-Business Suite v6.x, v7.x, y v9.x anterior a v9.1.0.3 utiliza el algoritmo MD5 para las firmas en los certificados X.509, lo que hace más fácil ataques man-in-the-middle a servidores SSL fraudulentos a través de un certificado manipulado. |