Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2609 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.82% | — | Oracle E-business Suite | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Marketing component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados a afectar la integridad a través de vectores desconocidos relacionados con Publish Item. | |
| Modificada | Baja (1.7) | 0.32% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3, permite a usuarios locales afectar la confidencialidad e integridad, relacionado con la carga MDS. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Supply Chain Products Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.1.1, permite a atacantes remotos a afectar la integridad a través de vectores desconocidos relacionados con Web Client (CS). | |
| Modificada | Media (4) | 1.1% | — | Oracle Supply Chain Products Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM Framework en Oracle Supply Chain Products Suite v9.3.1.0 permite a usuarios autenticados remotos afectar la confidencialidad, relacioado con ATTACH | |
| Modificada | Baja (3.5) | 0.82% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Field Service en Oracle E-Business Suite v12.1.3 permite a usuarios remotos autenticados afectar la integridad, la relacionado con carga Wireless/WAP. | |
| Modificada | Media (5.5) | 1.0% | — | Oracle Supply Chain Products Suite | 16/10/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente PLM de Oracle Agile For Process en Oracle Supply Chain Products Suite v6.0.0.6.3 y v6.1.0.1.14 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de las relaciones de la… | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad, relacionado con Signon (local y SSO) | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar la integridad mediante vectores desconocidos relacionado con la interfaz Web. | |
| Modificada | Media (6.8) | 1.5% | 💥 Exploit | Jamf Casper Suite | 28/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en editAccount.html en el JAMF Software Server (JSS) interface en JAMF Casper Suite before v8.61 permite a atacantes remotos evitar la autenticación de los administradores para peticiones (1) creación cuenta usuario o (2) cambio de… | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Trendmicro Interscan Messaging Security Suite | 17/9/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en saveAccountSubTab.imss en Trend Micro InterScan Messaging Security Suite v7.1-Build_Win32_1394, permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que crean cuentas de administración a través de una… | |
| Modificada | Media (4.3) | 2.5% | 💥 Exploit | Trendmicro Interscan Messaging Security Suite | 17/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Trend Micro InterScan Messaging Security Suite v7.1-Build_Win32_1394, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) wrsApprovedURL a addRuleAttrWrsApproveUrl.imss o (2)… | |
| Modificada | Media (6.2) | 0.29% | — | Virusbuster Internet Securit Suite | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en VirusBuster Internet Security Suite v3.2 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en… | |
| Modificada | Media (6.2) | 0.31% | — | Agnitum Outpost Security Suite | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en Outpost Security Suite Pro v6.7.3.3063.452.0726 y v7.0.3330.505.1221 BETA sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based,… | |
| Modificada | Media (6.2) | 0.30% | — | Online-solutions Online Solutions Security Suite | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en Online Solutions Security Suite v1.5.14905.0 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios… | |
| Modificada | Media (6.2) | 0.30% | — | Norman Security Suite | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en Norman Security Suite PRO v8.0 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria… | |
| Modificada | Media (6.2) | 0.30% | — | CA Internet Security Suite 2010 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en CA Internet Security Suite Plus 2010 v6.0.0.272 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto… | |
| Modificada | Media (5.3) | 0.68% | — | Avira Premium Security Suite | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de Carrera en Avira Premium Security Suite v10.0.0.536 para Windows XP permite a usuarios locales eludir los manejadores de hooks a nivel de kernel, y ejecutar código peligroso que de otra manera sería bloqueada por el manejador y no por una detección basada en firma de malware. Esto se… | |
| Modificada | Baja (2.1) | 1.6% | — | Chaos Tool Suite Project Ctools | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el modulo para Drupal la Chaos tool suite (alias ctools) v7.x-1.x antes de v7.x-1.0 permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con el permiso de publicar comentarios a través una firma de usuario. | |
| Modificada | Alta (10) | 2.5% | — | Vbulletin MapiVbulletin ForumVbulletin Suite | 14/8/2012 | 16/6/2026 | Una vulnerabilidad no especificada en MAPI en vBulletin Suite v4.1.2 a v4.1.12, Forum v4.1.2 a 4.1.12, y el plugin MAPI v1.4.3 para vBulletin v3.x tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Afterlogic Mailsuite PRO | 12/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en AfterLogic MailSuite Pro v6.3 que permite a atacantes remotos inyectar código web o html a través del cuerpo de un mensaje de correo electrónico con un atributo SRC manipulado por (1) un elemento IFRAME o (2) un elemento SCRIPT. | |
| Modificada | Media (4.3) | 2.7% | 💥 Exploit | Nokia PC Suite | 25/7/2012 | 16/6/2026 | Desbordamiento de búfer en Video Manager de Nokia PC Suite v7.1.180.64 y anteriores, permite a atacantes remotos causar una denegación de servicio a través de un archivo MP4 modificado. | |
| Modificada | Media (6.2) | 0.34% | — | Oracle SUN Products Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Solaris Cluster en Oracle Sun Products Suite v3.3, permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Apache Tomcat Agent. | |
| Modificada | Media (4) | 1.2% | — | Oracle Supply Chain Products Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a usuarios autenticados remotamente afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (1.9) | 0.36% | — | Oracle Supply Chain Products Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Supply Chain Products Suite | 17/7/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. |