Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.89% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2, y v12.1.3 que permite a usuarios autenticados afectar la integridad a través de vectores desconocidos relacionados con los adjuntos / subida de archivos. | |
| Modificada | Media (4.3) | 1.8% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el inicio de sesión. | |
| Modificada | Alta (10) | 7.5% | — | HP Business Service Automation Essentials | 21/9/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Business Service Automation (BSA) Essentials v2.01 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.8% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | El módulo de LTPA STS en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 se basa en una instancia estática de una clase Java Development Kit (JDK), lo que podría permitir a un atacante eludir la… | |
| Modificada | Alta (10) | 1.8% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en Management Console en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque, también conocido como APAR IV03050. | |
| Modificada | Alta (10) | 1.5% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior v6.2.0.9 y Tivoli Federated Identity Business Gateway Manager (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto y un vector de ataque desconocido, también conocido como APAR IV03048. | |
| Modificada | Alta (10) | 1.6% | — | IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway | 12/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en el Runtime en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Media (4.3) | 0.96% | — | Oracle E-business Suite | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Financials. | |
| Modificada | Media (4.3) | 1.7% | — | HP Business Availability Center | 16/5/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Business Availability Center(BAC) v8.06 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores no especificados. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Web ADI en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 1.1% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (1.7) | 0.34% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente "Application Object Library" de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos vulnerar la confidencialidad a través de vectores de ataque relaciones con la exportación de datos. | |
| Modificada | Media (5) | 1.2% | — | IBM Filenet P8 Content EngineIBM Filenet P8 Business Process ManagerIBM Filenet P8 Content Manager | 21/2/2011 | 16/6/2026 | IBM FileNet P8 Content Engine (tambien conocida como P8CE)v4.0.1 hasta v5.0.0, usada en FileNet P8 Content Manager (CM) yFileNet P8 Business Process Manager (BPM),no requiere el rol de acceso PRIVILEGED_WRITE destinados a modificaciones de objetos de la tienda, que permite a atacantes remotos a cambiar una propiedad… | |
| Modificada | Alta (7.2) | 0.38% | — | Tibco RendezvousTibco Enterprise Message ServiceTibco Runtime AgentTibco Silver BPM Service+2 | 4/2/2011 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Rendezvous versiones 8.2.1 hasta 8.3.0, Enterprise Message Service (EMS) versiones 5.1.0 hasta 6.0.0, Runtime Agent (TRA) versiones 5.6.2 hasta 5.7.0, Silver BPM Service anterior a versión 1.0.4, Silver CAP Service anterior a versión 1.0.2 y Silver BusinessWorks Service… | |
| Modificada | Media (4.3) | 2.1% | — | HP Business Availability CenterHP Business Service Management | 24/1/2011 | 16/6/2026 | Vulnerabilidadad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Business Availability Center (BAC) v7.x hasta v8.05 y Business Service Management (BSM) v9.01, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados | |
| Modificada | Media (4) | 1.1% | — | Oracle E-business Suite | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Object Library en Oracle Applications v11.5.10.2, v12.0.4, v12.0.5, v12.0.6, v12.1.1, v12.1.2, y 12.1.3 permite a atacantes remotos llevar a cabo acciones que afectan a la confidencialidad y la integridad a través de vectores desconocidos relacionados con el… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle E-business Suite | 19/1/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Common Applications de Oracle Applications v11.5.10.2, v12.0.4, v12.0.5, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la Administración de usuarios. | |
| Modificada | Media (5) | 2.1% | — | IBM Tivoli Access Manager FOR E-business | 19/1/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en WebSEAL para IBM Tivoli Access Manager para e-business v5.1 anterior a v5.1.0.39-TIV-AWS-IF0040, v6.0 anterior a v6.0.0.25-TIV-AWS-IF0026, v6.1.0 anterior a v6.1.0.5-TIV-AWS-IF0006, y v6.1.1 anterior a v6.1.1-TIV-AWS-FP0001 tiene un impacto y vectores de ataque no… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Cognos 8 Business Intelligence | 18/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cognos.cgi para IBM Cognos 8 Business Intelligence (BI) v8.4.1 anterior a FP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro pathinfo. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Site2nite Business E-listings | 30/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en detail.asp de Site2Nite Business e-Listings permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Media (4) | 1.1% | — | IBM Tivoli Access Manager FOR E-business | 30/12/2010 | 16/6/2026 | WebSEAL en el gestor de acceso IBM Tivoli para e-business 6.1.1 anteriores a 6.1.1-TIV-AWS-FP0001 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo del hilo de trabajo) a través de acciones shift-reload. | |
| Modificada | Media (5) | 2.9% | — | IBM Tivoli Access Manager FOR E-business | 30/12/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en WebSEAL del gestor de acceso IBM Tivoli para e-business 6.1.1 anteriores a la 6.1.1-TIV-AWS-FP0001 en AIX permite a atacantes remotos leer ficheros de su elección a través de %uff0e%uff0e (codificación de punto punto) en una URI. | |
| Modificada | Alta (9.3) | 6.1% | — | SAP Netweaver Business Client | 17/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX SapThemeRepository (sapwdpcd.dll) en SAP NetWeaver Business Client, permite a atacantes remotos ejecutar código arbitrario a través de de los métodos (1) Load y (2) LoadTheme. | |
| Modificada | Alta (9) | 3.0% | — | Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+2 | 17/12/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Runtime ActiveMatrix de TIBCO ActiveMatrix Service Grid v3.0.0, v3.0.1 y v3.1.0; ActiveMatrix Service Bus v3.0.0 y v3.0.1; ActiveMatrix BusinessWorks Service Engine v5.9.0, v1.0.1 y ActiveMatrix BPM v1.0.2, Silver BPM Service v1.0.1, y de Silver CAP Service v1.0.0… |