Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2607 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)1.2%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente de marketing de Oracle en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de campañas.
ModificadaMedia (6.4)1.4%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle CRM Technical Foundation en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con el marco de trabajo de las aplicaciones (Application…
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Payroll en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la visión del recibo de sueldo (View Payslip).
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el analizador del sistema cliente.
ModificadaMedia (4.3)0.98%—Oracle E-business Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el diagnóstico.
ModificadaBaja (2.1)0.81%—Oracle Supply Chain Products Suite17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente de Oracle Agile PLM de Oracle Supply Chain Products Suite v9.3.1.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos relacionados con la seguridad.
ModificadaMedia (5.5)0.95%—Oracle E-business Suite17/1/201316/6/2026
Vulnerabilidad no especificada en el componente Human Resources de Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 que permite a usuarios remotos autenticados para afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con los grupos de seguridad.
ModificadaMedia (6.4)1.4%—Oracle E-business Suite17/1/201316/6/2026
Vulnerabilidad no especificada en el componente de Oracle Universal Work Queue en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la integridad, en relación con UWQ Problemas con el servidor.
ModificadaBaja (3.3)0.31%—Centrify Deployment ManagerCentrify Suite4/1/201316/6/2026
Centrify Deployment Manager v2.1.0.283, como las distribuidas en Centrify Suite anteriores a v2012.5, permite a usuarios locales (1) sobrescribir ficheros mediante un ataque de enlaces simbólicos sobre el fichero temporal adcheckDMoutput, o (2) sobrescribir ficheros y consecuentemente obtener privilegios a través de…
ModificadaBaja (1.9)0.23%—Invensys Wonderware IntouchSiemens Processsuite18/12/201216/6/2026
nvensys Wonderware InTouch R2 2012 y anteriores y ProcessSuite Siemens utilizan un algoritmo de cifrado débil para los datos en Ps_security.ini, lo que hace que sea más fácil para los usuarios locales descubrir contraseñas mediante la lectura de este archivo.
ModificadaBaja (2.6)1.8%—Chaos Tool Suite Project Ctools3/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en page manager node view task en el módulo Chaos tool suite (ctools) v6.x-1.x antes de v6.x-1.10 para Drupal permite a usuarios remotos autenticados con los permisos para enviar o modificar nodos inyectar secuencias de comandos web o HTML…
ModificadaMedia (6.8)3.3%—Symantec Ghost Solutions Suite18/10/201216/6/2026
Symantec Ghost Solution Suite v2.x hasta v2.5.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo de copia de seguridad manipulado.
ModificadaMedia (5)1.3%—Oracle Supply Chain Products Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con User Group Management.
ModificadaMedia (4.3)1.0%—Oracle Supply Chain Products Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Global Spec Management.
ModificadaMedia (5.5)1.0%—Oracle Supply Chain Products Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Supply Chain Relationship Management.
ModificadaMedia (4.3)1.3%—Oracle Supply Chain Products Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Supplier Collaboration for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Supplier Portal.
ModificadaMedia (4)1.00%—Oracle Supply Chain Products Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite v5.2.2 y v6.1.0.0, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con Document Reference Library.
ModificadaMedia (4.3)1.0%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la interfaz web.
ModificadaMedia (5)1.3%—Oracle E-business Suite17/10/201216/6/2026
vulnerabilidad no específica en el componente Oracle iRecruitment en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y 12.1.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con Sigon.
ModificadaBaja (2.1)0.36%—Oracle SUN Products Suite SysfwOracle Netra Sparc T3-1Oracle Netra Sparc T3-1bOracle Netra Sparc T4-1+917/10/201216/6/2026
Vulnerabilidad en Integrated Lights Out Manager CLI en Oracle Sun Products Suite SysFW v8.2.0.a para servidores SPARC y Netra SPARC T3 y basados en T4, y otras versiones y servidores, permite a usuarios locales atentar contra la confidencialidad a través de vectores desconocidos
ModificadaMedia (4)1.1%—Oracle Supply Chain Products Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente de Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.1.1, permite a usuarios autenticados remotamente afectar la confidencialidad, relacionado con ROLESPRV.
ModificadaMedia (6.4)1.5%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Human Resources en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos para afectar a la confidencialidad y la disponibilidad, en relación a la generación de PDF.
ModificadaMedia (5)1.3%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos a afectar la confidencialidad, a través de vectores relacionados con Autoconfig Templates.
ModificadaBaja (3.5)0.82%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Marketing component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados a afectar la integridad a través de vectores desconocidos relacionados con Publish Item.
ModificadaBaja (1.7)0.32%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3, permite a usuarios locales afectar la confidencialidad e integridad, relacionado con la carga MDS.