Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.9% | 💥 Exploit | IBM Tivoli Access Manager FOR E-business | 28/10/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en la cosola TAM de IBM Tivoli Access Manager para e-business v6.1.0 anterior a v6.1.0-TIV-TAM-FP0006 permite a los atacantes remotos inyectar código web o HTML a través de (1) el parámetro parm1 de ivt/ivtserver, o el parámetro method de (2)… | |
| Modificada | Alta (10) | 4.5% | — | Tibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Service Performance Manager | 26/10/2010 | 16/6/2026 | Los componentes (1) ActiveMatrix Runtime y(2) ActiveMatrix Administrator en TIBCO ActiveMatrix Service Grid anterior v2.3.1, ActiveMatrix Service Bus anterior v2.3.1, ActiveMatrix BusinessWorks Service Engine anterior v5.8.1, y ActiveMatrix Service Performance Manager anterior v1.3.2 no maneja adecuadamente las… | |
| Modificada | Alta (9) | 1.7% | — | SAP Businessobjects | 18/10/2010 | 16/6/2026 | CmcApp en SAP BusinessObjects Enterprise XI 3.2 permite a usuarios autenticados remotos escalar privilegios a través de vectores que involucran el "Program Job Server" (servidor de trabajos de programa) y la propiedad "Program Login" (inicio de sesión de programa). | |
| Modificada | Media (5) | 1.3% | — | SAP Businessobjects | 18/10/2010 | 16/6/2026 | SAP BusinessObjects Enterprise XI 3.2 permite a atacantes remotos realizar conexiones TCP a equipos arbitrarios de la intranet en cualquier puerto, y obtener información potencialmente confidencial sobre los puertos abiertos, a través del parámetro apstoken de la URI CrystalReports/viewrpt.cwr. Relacionado con un… | |
| Modificada | Media (4.3) | 0.89% | — | SAP Businessobjects | 18/10/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SAP BusinessObjects Enterprise XI v3.2 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del campo ServiceClass de la página "Edit Service Parameters" (edición de parámetros de servicio). | |
| Modificada | Media (4) | 0.93% | — | SAP Businessobjects | 18/10/2010 | 16/6/2026 | Dswsbobje en SAP BusinessObjects Enterprise XI v3.2 no limita el número de CUIDs que pueden ser solicitados, lo que permite a usuarios remotos autenticados provocar una denegación de servicio a través de valores numCuids extensos de una SOAPAction GenerateCuids de la URI dswsbobje/services/biplatform URI. | |
| Modificada | Media (5) | 1.2% | — | SAP Businessobjects | 18/10/2010 | 16/6/2026 | Dswsbobje en SAP BusinessObjects Enterprise XI v3.2 genera mensajes de error diferentes dependiendo de si el campo Login corresponde a un nombre de usuario válido, lo que permite a usuarios remotos enumerar los nombres de cuentas de usuario a través de una SOAPAction login a la URI dswsbobje/services/session. | |
| Modificada | Alta (10) | 91% | 💥 Exploit | Apache Axis2SAP Businessobjects | 18/10/2010 | 16/6/2026 | Axis2 de Apache, tal y como es usado en dswsbobje.war en SAP BusinessObjects Enterprise XI versión 3.2, CA ARCserve D2D r15 y otros productos, tiene una contraseña por defecto de axis2 para la cuenta de administrador, lo que facilita a los atacantes remotos ejecutar código arbitrario mediante la carga de un servicio… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Territory Management en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business Suite | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en Oracle E-Business Intelligence component en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iRecruitment, en Oracle E-Business Suite v11.5.10.2, v.12.0.6, y v12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.77% | — | Oracle E-business Suite | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iRecruitment en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con la cuenta. | |
| Modificada | Media (5.8) | 1.1% | — | Oracle E-business Suite | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager component en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 66% | 💥 Exploit | SAP Business ONE 2005-a | 25/8/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en NT_Naming_Service.exe de SAP Business One 2005 A v6.80.123 y v6.80.320 permite a atacantes remotos ejecutar código de su elección a través de una solicitud larga GIOP al puerto TCP 30000. | |
| Modificada | Media (5.5) | 1.3% | — | Oracle E-business Suite | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Advanced Product Catalog en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.92% | — | Oracle E-business Suite | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.2 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.92% | — | Oracle E-business Suite | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v 12.0.6, y v12.1.2 permite a usuarios remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.81% | — | Oracle E-business Suite | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v 12.0.6, y v12.1.2 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.3% | — | Oracle E-business Suite | 13/7/2010 | 16/6/2026 | Vulnerablidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v12.1.2 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.90% | — | Oracle E-business Suite | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Applications Manager en Oracle E-Business Suite v11.5.10.2 y v12.0.4 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Baja (2.6) | 1.2% | — | Oracle E-business Suite | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Knowledge Management en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.2 permite a atacantes remotos comprometer la integridad mediante vectores desconocidos. | |
| Modificada | Alta (10) | 1.5% | — | IBM Cognos 8 Business Intelligence | 21/4/2010 | 16/6/2026 | Vulnerabilidad sin especificar en IBM Cognos 8 Business Intelligence v8.4.1 FP1 tiene un impacto vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Una vulnerabilidad sin especificar en el componente Oracle Transportation Management de Oracle E-Business Suite v5.5.05.07, v5.5.06.00 y v6.0.03 permite a atacantes remotos afectar a la confidencialidad de los datos almacenados a través de vectores desconocidos. |