Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.89%—Oracle E-business Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2, y v12.1.3 que permite a usuarios autenticados afectar la integridad a través de vectores desconocidos relacionados con los adjuntos / subida de archivos.
ModificadaMedia (4.3)1.8%—Oracle E-business Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el inicio de sesión.
ModificadaAlta (10)7.5%—HP Business Service Automation Essentials21/9/201116/6/2026
Vulnerabilidad no especificada en HP Business Service Automation (BSA) Essentials v2.01 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos.
ModificadaMedia (5)1.8%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
El módulo de LTPA STS en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 se basa en una instancia estática de una clase Java Development Kit (JDK), lo que podría permitir a un atacante eludir la…
ModificadaAlta (10)1.8%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
Vulnerabilidad no especificada en Management Console en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque, también conocido como APAR IV03050.
ModificadaAlta (10)1.5%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
Vulnerabilidad no especificada en la consola de administración de IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior v6.2.0.9 y Tivoli Federated Identity Business Gateway Manager (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto y un vector de ataque desconocido, también conocido como APAR IV03048.
ModificadaAlta (10)1.6%—IBM Tivoli Federated Identity ManagerIBM Tivoli Federated Identity Manager Business Gateway12/8/201116/6/2026
Vulnerabilidad no especificada en el Runtime en IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.9 y Tivoli Federated Identity Manager Business Gateway (TFIMBG) v6.2.0 anterior a v6.2.0.9 tiene un impacto desconocido y vectores de ataque.
ModificadaMedia (4.3)0.96%—Oracle E-business Suite20/7/201116/6/2026
Vulnerabilidad no especificada en el componente de Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Financials.
ModificadaMedia (4.3)1.7%—HP Business Availability Center16/5/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Business Availability Center(BAC) v8.06 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores no especificados.
ModificadaMedia (4.3)1.3%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Web ADI en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaBaja (2.1)1.1%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos.
ModificadaBaja (1.7)0.34%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.0%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente "Application Object Library" de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos vulnerar la confidencialidad a través de vectores de ataque relaciones con la exportación de datos.
ModificadaMedia (5)1.2%—IBM Filenet P8 Content EngineIBM Filenet P8 Business Process ManagerIBM Filenet P8 Content Manager21/2/201116/6/2026
IBM FileNet P8 Content Engine (tambien conocida como P8CE)v4.0.1 hasta v5.0.0, usada en FileNet P8 Content Manager (CM) yFileNet P8 Business Process Manager (BPM),no requiere el rol de acceso PRIVILEGED_WRITE destinados a modificaciones de objetos de la tienda, que permite a atacantes remotos a cambiar una propiedad…
ModificadaAlta (7.2)0.38%—Tibco RendezvousTibco Enterprise Message ServiceTibco Runtime AgentTibco Silver BPM Service+24/2/201116/6/2026
Múltiples vulnerabilidades no especificadas en Rendezvous versiones 8.2.1 hasta 8.3.0, Enterprise Message Service (EMS) versiones 5.1.0 hasta 6.0.0, Runtime Agent (TRA) versiones 5.6.2 hasta 5.7.0, Silver BPM Service anterior a versión 1.0.4, Silver CAP Service anterior a versión 1.0.2 y Silver BusinessWorks Service…
ModificadaMedia (4.3)2.1%—HP Business Availability CenterHP Business Service Management24/1/201116/6/2026
Vulnerabilidadad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Business Availability Center (BAC) v7.x hasta v8.05 y Business Service Management (BSM) v9.01, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados
ModificadaMedia (4)1.1%—Oracle E-business Suite19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Application Object Library en Oracle Applications v11.5.10.2, v12.0.4, v12.0.5, v12.0.6, v12.1.1, v12.1.2, y 12.1.3 permite a atacantes remotos llevar a cabo acciones que afectan a la confidencialidad y la integridad a través de vectores desconocidos relacionados con el…
ModificadaMedia (4.3)1.1%—Oracle E-business Suite19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente Oracle Common Applications de Oracle Applications v11.5.10.2, v12.0.4, v12.0.5, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la Administración de usuarios.
ModificadaMedia (5)2.1%—IBM Tivoli Access Manager FOR E-business19/1/201116/6/2026
Vulnerabilidad de salto de directorio en WebSEAL para IBM Tivoli Access Manager para e-business v5.1 anterior a v5.1.0.39-TIV-AWS-IF0040, v6.0 anterior a v6.0.0.25-TIV-AWS-IF0026, v6.1.0 anterior a v6.1.0.5-TIV-AWS-IF0006, y v6.1.1 anterior a v6.1.1-TIV-AWS-FP0001 tiene un impacto y vectores de ataque no…
ModificadaMedia (4.3)1.3%—IBM Cognos 8 Business Intelligence18/1/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en cognos.cgi para IBM Cognos 8 Business Intelligence (BI) v8.4.1 anterior a FP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro pathinfo.
ModificadaAlta (7.5)1.0%💥 ExploitSite2nite Business E-listings30/12/201016/6/2026
Vulnerabilidad de inyección SQL en detail.asp de Site2Nite Business e-Listings permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaMedia (4)1.1%—IBM Tivoli Access Manager FOR E-business30/12/201016/6/2026
WebSEAL en el gestor de acceso IBM Tivoli para e-business 6.1.1 anteriores a 6.1.1-TIV-AWS-FP0001 permite a usuarios remotos autenticados provocar una denegación de servicio (consumo del hilo de trabajo) a través de acciones shift-reload.
ModificadaMedia (5)2.9%—IBM Tivoli Access Manager FOR E-business30/12/201016/6/2026
Vulnerabilidad de salto de directorio en WebSEAL del gestor de acceso IBM Tivoli para e-business 6.1.1 anteriores a la 6.1.1-TIV-AWS-FP0001 en AIX permite a atacantes remotos leer ficheros de su elección a través de %uff0e%uff0e (codificación de punto punto) en una URI.
ModificadaAlta (9.3)6.1%—SAP Netweaver Business Client17/12/201016/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX SapThemeRepository (sapwdpcd.dll) en SAP NetWeaver Business Client, permite a atacantes remotos ejecutar código arbitrario a través de de los métodos (1) Load y (2) LoadTheme.
ModificadaAlta (9)3.0%—Tibco Activematrix BPMTibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service Grid+217/12/201016/6/2026
Vulnerabilidad no especificada en el componente Runtime ActiveMatrix de TIBCO ActiveMatrix Service Grid v3.0.0, v3.0.1 y v3.1.0; ActiveMatrix Service Bus v3.0.0 y v3.0.1; ActiveMatrix BusinessWorks Service Engine v5.9.0, v1.0.1 y ActiveMatrix BPM v1.0.2, Silver BPM Service v1.0.1, y de Silver CAP Service v1.0.0…