Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2609 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.7%—Oracle Supply Chain Products Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle AutoVue en Oracle Supply Chain Products Suite 20.0.2 y 20.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012-1758.
ModificadaMedia (4)1.7%—Oracle Supply Chain Products Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle AutoVue en Oracle Supply Chain Products Suite 20.0.2 y 20.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012-1759.
ModificadaBaja (3.5)1.1%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionada con la inteligencia de negocios financieros.
ModificadaMedia (5)2.7%—Oracle Iplanet WEB ServerOracle SUN Products Suite Java System WEB Server17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle iPlanet Web Server en Oracle Sun Products Suite Java System Web Server v6.1 y Oracle iPlanet Web Server v7.0 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con el servidor Web.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la administración de contraseñas.
ModificadaBaja (3.5)1.1%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados al depósito de documentos.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar a la integridad, en relación con páginas HTML.
ModificadaMedia (5.1)1.2%💥 ExploitBMC Identity Management Suite11/6/201216/6/2026
Una vulnerabilidad de falsificación peticiones cruzadas (CSRF) en password-manager/changePasswords.do en BMC Identity Management Suite v7.5.00.103 permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes de cambio de contraseñas.
ModificadaMedia (4.3)1.9%—Oracle Supply Chain Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a atacantes remotos afectar a la integridad, relacionado con SCRM - Company Profiles.
ModificadaMedia (5)2.1%—Oracle Supply Chain Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Supplier Portal.
ModificadaMedia (4.3)1.2%—Oracle Supply Chain Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Supplier Portal.
ModificadaMedia (5.5)1.7%—Oracle Supply Chain Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a usuarios autenticados remotos afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Install.
ModificadaMedia (4.3)1.9%—Oracle Primavera Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en componente Primavera P6 Enterprise Project Portfolio Management en Oracle Primavera Products Suite v6.2.1, v8.0, v8.1, y v8.2 que permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la aplicación Web.
ModificadaAlta (7.5)59%💥 ExploitOracle Supply Chain Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle AutoVue Office en Oracle Supply Chain Products Suite 20.1.1 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad, relacionado con Desktop API.
ModificadaBaja (2.6)1.3%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Oracle iStore de Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, y 12.1.3. Permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con "Runtime Catalog".
ModificadaMedia (6.4)2.1%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad, relacionado con páginas HTML.
ModificadaMedia (5)1.4%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la página de cambio de contraseña.
ModificadaAlta (7.2)0.42%—Oracle SUN Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Grid Engine en Oracle Sun Products Suite v6.1 y v6.2 permite a usuarios locales afectar la confidencialidad, la integridad, y la disponibilidad a través de vectores desconocidos relacionados con sgepasswd.
ModificadaMedia (6.8)2.9%—Oracle SUN Products Suite3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Oracle iPlanet Web Server de Oracle Sun Products Suite 7.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la consola de administración.
ModificadaBaja (2.6)1.2%—Oracle E-business Suite3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Oracle Application Object Library de Oracle E-Business Suite 12.0.6 y 12.1.3. Permite a atacantes remotos afectar la integridad, relacionados con servicios REST.
ModificadaAlta (9)2.9%—Oracle SUN Products Suite3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Grid Engine en Oracle Sun Products Suite v6.1 y v6.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con qrsh.
ModificadaMedia (5)7.1%💥 ExploitSymantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Climentent Manage Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere Solution+18/3/201216/6/2026
El servicio awhost32 en Symantec pcAnywhere hasta v12.5.3, Altiris IT Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), Altiris Client Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), y…
ModificadaMedia (5)2.3%—Symantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere SolutionSymantec Altiris IT Management Suite Pcanywhere Solution22/2/201216/6/2026
Symantec pcAnywhere hasta la v12.5.3, Altiris IT Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (ó v12.6.x), Altiris Altiris Client Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (ó v12.6.x) y Altiris Deployment Solution Remote pcAnywhere Solution…
ModificadaAlta (10)2.3%—Symantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere Solution6/2/201216/6/2026
Symantec pcAnywhere hasta la versión v12.5.3, Altiris IT Management Suite pcAnywhere Soluction v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), Altiris Client Management Suite pcAnywhere Soluction v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x) y Altiris…
ModificadaAlta (10)4.1%—Hitachi Cobol2002 NET DeveloperHitachi Cobol2002 NET Server SuiteHitachi Cobol2002 NET Client Suite24/1/201216/6/2026
Vulnerabilidad no especificada en Hitachi COBOL2002 Net Developer, Net Server Suite, y Net Client Suite 01-00, 01-01 hasta 01-01-/D, 01-02 hasta 01-02-/F, 01-03 hasta 01-03-/F, 02-00 hasta 02-00-/D, 02-01 hasta 02-01-/C, y posiblemente otras versiones antes de 02-01-/D, permite a atacantes remotos ejecutar código de…