Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2607 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de marketing de Oracle en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de campañas. | |
| Modificada | Media (6.4) | 1.4% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con el marco de trabajo de las aplicaciones (Application… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Payroll en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la visión del recibo de sueldo (View Payslip). | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el analizador del sistema cliente. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el diagnóstico. | |
| Modificada | Baja (2.1) | 0.81% | — | Oracle Supply Chain Products Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de Oracle Agile PLM de Oracle Supply Chain Products Suite v9.3.1.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (5.5) | 0.95% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Human Resources de Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 que permite a usuarios remotos autenticados para afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con los grupos de seguridad. | |
| Modificada | Media (6.4) | 1.4% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Universal Work Queue en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la integridad, en relación con UWQ Problemas con el servidor. | |
| Modificada | Baja (3.3) | 0.31% | — | Centrify Deployment ManagerCentrify Suite | 4/1/2013 | 16/6/2026 | Centrify Deployment Manager v2.1.0.283, como las distribuidas en Centrify Suite anteriores a v2012.5, permite a usuarios locales (1) sobrescribir ficheros mediante un ataque de enlaces simbólicos sobre el fichero temporal adcheckDMoutput, o (2) sobrescribir ficheros y consecuentemente obtener privilegios a través de… | |
| Modificada | Baja (1.9) | 0.23% | — | Invensys Wonderware IntouchSiemens Processsuite | 18/12/2012 | 16/6/2026 | nvensys Wonderware InTouch R2 2012 y anteriores y ProcessSuite Siemens utilizan un algoritmo de cifrado débil para los datos en Ps_security.ini, lo que hace que sea más fácil para los usuarios locales descubrir contraseñas mediante la lectura de este archivo. | |
| Modificada | Baja (2.6) | 1.8% | — | Chaos Tool Suite Project Ctools | 3/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en page manager node view task en el módulo Chaos tool suite (ctools) v6.x-1.x antes de v6.x-1.10 para Drupal permite a usuarios remotos autenticados con los permisos para enviar o modificar nodos inyectar secuencias de comandos web o HTML… | |
| Modificada | Media (6.8) | 3.3% | — | Symantec Ghost Solutions Suite | 18/10/2012 | 16/6/2026 | Symantec Ghost Solution Suite v2.x hasta v2.5.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de copia de seguridad manipulado. | |
| Modificada | Media (5) | 1.3% | — | Oracle Supply Chain Products Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con User Group Management. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Supply Chain Products Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Global Spec Management. | |
| Modificada | Media (5.5) | 1.0% | — | Oracle Supply Chain Products Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Supply Chain Relationship Management. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle Supply Chain Products Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Supplier Collaboration for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Supplier Portal. | |
| Modificada | Media (4) | 1.00% | — | Oracle Supply Chain Products Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Document Reference Library. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la interfaz web. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | vulnerabilidad no específica en el componente Oracle iRecruitment en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y 12.1.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con Sigon. | |
| Modificada | Baja (2.1) | 0.36% | — | Oracle SUN Products Suite SysfwOracle Netra Sparc T3-1Oracle Netra Sparc T3-1bOracle Netra Sparc T4-1+9 | 17/10/2012 | 16/6/2026 | Vulnerabilidad en Integrated Lights Out Manager CLI en Oracle Sun Products Suite SysFW v8.2.0.a para servidores SPARC y Netra SPARC T3 y basados en T4, y otras versiones y servidores, permite a usuarios locales atentar contra la confidencialidad a través de vectores desconocidos | |
| Modificada | Media (4) | 1.1% | — | Oracle Supply Chain Products Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.1.1, permite a usuarios autenticados remotamente afectar la confidencialidad, relacionado con ROLESPRV. | |
| Modificada | Media (6.4) | 1.5% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la disponibilidad, en relación a la generación de PDF. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos a afectar la confidencialidad, a través de vectores relacionados con Autoconfig Templates. | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Marketing component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados a afectar la integridad a través de vectores desconocidos relacionados con Publish Item. | |
| Modificada | Baja (1.7) | 0.32% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3, permite a usuarios locales afectar la confidencialidad e integridad, relacionado con la carga MDS. |