Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2609 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.82%—Oracle E-business Suite17/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Marketing component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados a afectar la integridad a través de vectores desconocidos relacionados con Publish Item.
ModificadaBaja (1.7)0.32%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3, permite a usuarios locales afectar la confidencialidad e integridad, relacionado con la carga MDS.
ModificadaMedia (4.3)1.2%—Oracle Supply Chain Products Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.1.1, permite a atacantes remotos a afectar la integridad a través de vectores desconocidos relacionados con Web Client (CS).
ModificadaMedia (4)1.1%—Oracle Supply Chain Products Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.1.0 permite a usuarios autenticados remotos afectar la confidencialidad, relacioado con ATTACH
ModificadaBaja (3.5)0.82%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Field Service en Oracle E-Business Suite v12.1.3 permite a usuarios remotos autenticados afectar la integridad, la relacionado con carga Wireless/WAP.
ModificadaMedia (5.5)1.0%—Oracle Supply Chain Products Suite16/10/201216/6/2026
Una vulnerabilidad no especificada en el componente PLM de Oracle Agile For Process en Oracle Supply Chain Products Suite v6.0.0.6.3 y v6.1.0.1.14 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de las relaciones de la…
ModificadaMedia (4.3)1.0%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad, relacionado con Signon (local y SSO)
ModificadaMedia (4.3)1.0%—Oracle E-business Suite16/10/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad mediante vectores desconocidos relacionado con la interfaz Web.
ModificadaMedia (6.8)1.5%💥 ExploitJamf Casper Suite28/9/201216/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en editAccount.html en el JAMF Software Server (JSS) interface en JAMF Casper Suite before v8.61 permite a atacantes remotos evitar la autenticación de los administradores para peticiones (1) creación cuenta usuario o (2) cambio de…
ModificadaMedia (6.8)1.7%💥 ExploitTrendmicro Interscan Messaging Security Suite17/9/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en saveAccountSubTab.imss en Trend Micro InterScan Messaging Security Suite v7.1-Build_Win32_1394, permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que crean cuentas de administración a través de una…
ModificadaMedia (4.3)2.5%💥 ExploitTrendmicro Interscan Messaging Security Suite17/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Trend Micro InterScan Messaging Security Suite v7.1-Build_Win32_1394, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) wrsApprovedURL a addRuleAttrWrsApproveUrl.imss o (2)…
ModificadaMedia (6.2)0.29%—Virusbuster Internet Securit Suite25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en VirusBuster Internet Security Suite v3.2 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en…
ModificadaMedia (6.2)0.31%—Agnitum Outpost Security Suite25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Outpost Security Suite Pro v6.7.3.3063.452.0726 y v7.0.3330.505.1221 BETA sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based,…
ModificadaMedia (6.2)0.30%—Online-solutions Online Solutions Security Suite25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Online Solutions Security Suite v1.5.14905.0 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios…
ModificadaMedia (6.2)0.30%—Norman Security Suite25/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en Norman Security Suite PRO v8.0 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria…
ModificadaMedia (6.2)0.30%—CA Internet Security Suite 201025/8/201216/6/2026
** EN DISPUTA ** Condición de Carrera en CA Internet Security Suite Plus 2010 v6.0.0.272 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto…
ModificadaMedia (5.3)0.68%—Avira Premium Security Suite25/8/201216/6/2026
** EN DISPUTA ** Condición de Carrera en Avira Premium Security Suite v10.0.0.536 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se…
ModificadaBaja (2.1)1.6%—Chaos Tool Suite Project Ctools14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el modulo para Drupal la Chaos tool suite (alias ctools) v7.x-1.x antes de v7.x-1.0 permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso de publicar comentarios a través una firma de usuario.
ModificadaAlta (10)2.5%—Vbulletin MapiVbulletin ForumVbulletin Suite14/8/201216/6/2026
Una vulnerabilidad no especificada en MAPI en vBulletin Suite v4.1.2 a v4.1.12, Forum v4.1.2 a 4.1.12, y el plugin MAPI v1.4.3 para vBulletin v3.x tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.3%💥 ExploitAfterlogic Mailsuite PRO12/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en AfterLogic MailSuite Pro v6.3 que permite a atacantes remotos inyectar código web o html a través del cuerpo de un mensaje de correo electrónico con un atributo SRC manipulado por (1) un elemento IFRAME o (2) un elemento SCRIPT.
ModificadaMedia (4.3)2.7%💥 ExploitNokia PC Suite25/7/201216/6/2026
Desbordamiento de búfer en Video Manager de Nokia PC Suite v7.1.180.64 y anteriores, permite a atacantes remotos causar una denegación de servicio a través de un archivo MP4 modificado.
ModificadaMedia (6.2)0.34%—Oracle SUN Products Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente de Solaris Cluster en Oracle Sun Products Suite v3.3, permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Apache Tomcat Agent.
ModificadaMedia (4)1.2%—Oracle Supply Chain Products Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a usuarios autenticados remotamente afectar la confidencialidad a través de vectores desconocidos.
ModificadaBaja (1.9)0.36%—Oracle Supply Chain Products Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente de Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.4%—Oracle Supply Chain Products Suite17/7/201216/6/2026
Una vulnerabilidad no especificada en el componente de Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.