Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.0% | — | Oracle E-business Suite | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.1.2 y v12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad de la información. Se trata de un problema relacionado con los servicios REST (Menú, LOV). | |
| Modificada | Media (4.3) | 1.1% | — | Oracle E-business Suite | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Forms de Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.72% | — | Oracle E-business Suite | 18/1/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite v11.5.10.2 permite a usuarios remotos autenticados afectar a la integridad de la información a través de vectores desconocidos por un problema relacionado con los adjuntos y la subida de ficheros. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 4/1/2012 | 16/6/2026 | IBM Tivoli Federated Identity Manager (TFIM) y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.1.1, v6.2.0, y v6.2.1, no manejan adecuadamente las validaciones de firmas basadas en SAML v1.0, v1.1, y v2.0, lo que permite a atacantes remotos evitar las restricciones de acceso o requisitos de autorización… | |
| Modificada | Alta (10) | 1.9% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 omite el parámetro charset de la cabecera Content-Type para determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 tiene páginas web que contienen direcciones de e-mail no previstas utilizadas para el desarrollo de la aplicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página. Tal como se ha… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | ** CONTROVERTIDA ** La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 permite a atacantes remotos obtener el código fuente ASP a través de peticiones directas a wysiwyg/fckconfig.js. NOTA: CVE discute este asunto debido a que ASP es utilizado sólo en un comentario JavaScript. | |
| Modificada | Media (4.3) | 0.97% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | La característica "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 no incluye la etiqueta HTTPOnly en una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información confidencial a través de un acceso mediante script a esta cookie. Tal como se ha demostrado… | |
| Modificada | Media (4.3) | 0.84% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de una entrada modificada a un script PHP, tal… | |
| Modificada | Alta (7.5) | 1.0% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en la funcinalidad "Site Editor" (SiteBuilder) de Parallels Plesk Small Business Panel 10.2.0 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de una entrada modificada a un script PHP, tal como se ha demostrado en "Wizard/Edit/Html" y otros archivos… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 envía cabeceras Content-Type incorrectas a determinados recursos, lo que permite a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre "smb/app/top-categories-data/" y otros archivos concretos. NOTA: es posible que sólo… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 omite el parámetro charset de cabeceras Content-Type para determinados recursos, lo que podría permitir a atacantes remotos tener un impacto sin especificar utilizando un conflicto de interpretación que involucre "domains/sitebuilder_edit.php" y otros archivos concretos.… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 tiene determinadas páginas web que contienen direcciones de e-mail no intencionadas utilizadas para el desarrollo local de la aplicación, lo que permite a atacantes remotos obtener información confidencial leyendo una página, tal como se ha demostrado con… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 genera páginas web que contienen enlaces externos en respuesta a peticiones GET con peticiones de búsqueda de "client@1/domain@1/hosting/file-manager/" y otros archivos determinados, lo que facilita a atacantes remotos obtener información confidencial leyendo (1) los logs de… | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 recibe entradas con contraseñas en texto claro sobre HTTP, lo que permite a atacantes remotos obtener información confidencial leyendo el tráfico de red, como se ha demostrado con formularios en "smb/auth" y otros archivos determinados. | |
| Modificada | Alta (10) | 2.2% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 genera un campo de formulario de contraseña sin deshabilitar el autocompletado, lo que facilita a atacantes remotos evitar la autenticación accediendo a un ordenador desatentidido, como se ha demostrado en formularios de "smb/auth" y otros archivos determinados. | |
| Modificada | Media (5) | 1.1% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 no incluye el atributo HTTPOnly de una cabecera Set-Cookie para una cookie, lo que facilita a atacantes remotos obtener información confidencial a través de scripts que acceden a esta cookie, como se ha demostrado por cookies usadas en domains/sitebuilder_edit.php y otros… | |
| Modificada | Alta (10) | 1.8% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Parallels Plesk Small Business Panel 10.2.0 no valida apropiadamente datos de cadena de texto que son utilizados para almacenamiento en un documento XML, lo que facilita a atacantes remotos provocar una denegación de servicio (error de "parseo") o posiblemente tener otros impactos sin especificar a través de una… | |
| Modificada | Media (4.3) | 0.84% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Parallels Plesk Small Business Panel 10.2.0. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de entrada modificada a un script PHP, tal como se ha demostrado por… | |
| Modificada | Alta (7.5) | 1.0% | — | Parallels Plesk Small Business Panel | 16/12/2011 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Parallels Plesk Small Business Panel 10.2.0 permiten a usuarios remotos ejecutar comandos SQL de su elección a través de entradas modificadas a un script PHP, tal como se ha demostrado por domains/sitebuilder_edit.php y otros archivos concretos. | |
| Modificada | Alta (9.3) | 1.8% | — | Cisco Small Business Srp521wCisco Small Business Srp526wCisco Small Business Srp527wCisco Small Business Srp520 Series Firmware+4 | 3/11/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la interfaz web de la utilidad de configuración de plataforma de Services Ready en Cisco Small Business SRP521W, SRP526W, and SRP527W con firmware anterior a v1.1.24 y the Small Business SRP541W, SRP546W, y SRP547W con firmware anterior a v1.2.1,… | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Brotherscripts Business Directory | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en articlesdetails.php en BrotherScripts (BS) Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Baja (3.5) | 0.89% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework de Oracle E-Business Suite v12.1.2 y v12.1.3 permite a usuarios autenticados en remoto comprometer la confidencialidad. Está relacionado con los Servicios REST. | |
| Modificada | Media (4.3) | 1.8% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad, en relación con las páginas HTML. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Object Library en Oracle E-Business Suite v12.0.6, v12.1.2, y v12.1.3 que permite a atacantes remotos afectar la integridad a través de vectores desonocidos relacionados con la ayuda online. |