Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2609 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.7% | — | Oracle Supply Chain Products Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle AutoVue en Oracle Supply Chain Products Suite 20.0.2 y 20.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012-1758. | |
| Modificada | Media (4) | 1.7% | — | Oracle Supply Chain Products Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle AutoVue en Oracle Supply Chain Products Suite 20.0.2 y 20.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2012-1759. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionada con la inteligencia de negocios financieros. | |
| Modificada | Media (5) | 2.7% | — | Oracle Iplanet WEB ServerOracle SUN Products Suite Java System WEB Server | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iPlanet Web Server en Oracle Sun Products Suite Java System Web Server v6.1 y Oracle iPlanet Web Server v7.0 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con el servidor Web. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con la administración de contraseñas. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados al depósito de documentos. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar a la integridad, en relación con páginas HTML. | |
| Modificada | Media (5.1) | 1.2% | 💥 Exploit | BMC Identity Management Suite | 11/6/2012 | 16/6/2026 | Una vulnerabilidad de falsificación peticiones cruzadas (CSRF) en password-manager/changePasswords.do en BMC Identity Management Suite v7.5.00.103 permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes de cambio de contraseñas. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Supply Chain Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a atacantes remotos afectar a la integridad, relacionado con SCRM - Company Profiles. | |
| Modificada | Media (5) | 2.1% | — | Oracle Supply Chain Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile PLM for Process en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Supplier Portal. | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Supply Chain Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Supplier Portal. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle Supply Chain Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile en Oracle Supply Chain Products Suite 5.2.2, 6.0.0 y 6.1.1 permite a usuarios autenticados remotos afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con Install. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Primavera Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en componente Primavera P6 Enterprise Project Portfolio Management en Oracle Primavera Products Suite v6.2.1, v8.0, v8.1, y v8.2 que permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con la aplicación Web. | |
| Modificada | Alta (7.5) | 59% | 💥 Exploit | Oracle Supply Chain Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle AutoVue Office en Oracle Supply Chain Products Suite 20.1.1 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad, relacionado con Desktop API. | |
| Modificada | Baja (2.6) | 1.3% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle iStore de Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, y 12.1.3. Permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con "Runtime Catalog". | |
| Modificada | Media (6.4) | 2.1% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.1.3 permite a atacantes remotos afectar la confidencialidad e integridad, relacionado con páginas HTML. | |
| Modificada | Media (5) | 1.4% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con la página de cambio de contraseña. | |
| Modificada | Alta (7.2) | 0.42% | — | Oracle SUN Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Grid Engine en Oracle Sun Products Suite v6.1 y v6.2 permite a usuarios locales afectar la confidencialidad, la integridad, y la disponibilidad a través de vectores desconocidos relacionados con sgepasswd. | |
| Modificada | Media (6.8) | 2.9% | — | Oracle SUN Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle iPlanet Web Server de Oracle Sun Products Suite 7.0 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la consola de administración. | |
| Modificada | Baja (2.6) | 1.2% | — | Oracle E-business Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library de Oracle E-Business Suite 12.0.6 y 12.1.3. Permite a atacantes remotos afectar la integridad, relacionados con servicios REST. | |
| Modificada | Alta (9) | 2.9% | — | Oracle SUN Products Suite | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Grid Engine en Oracle Sun Products Suite v6.1 y v6.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con qrsh. | |
| Modificada | Media (5) | 7.1% | 💥 Exploit | Symantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Climentent Manage Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere Solution+1 | 8/3/2012 | 16/6/2026 | El servicio awhost32 en Symantec pcAnywhere hasta v12.5.3, Altiris IT Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), Altiris Client Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), y… | |
| Modificada | Media (5) | 2.3% | — | Symantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere SolutionSymantec Altiris IT Management Suite Pcanywhere Solution | 22/2/2012 | 16/6/2026 | Symantec pcAnywhere hasta la v12.5.3, Altiris IT Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (ó v12.6.x), Altiris Altiris Client Management Suite pcAnywhere Solution v7.0 (también conocido como v12.5.x) y v7.1 (ó v12.6.x) y Altiris Deployment Solution Remote pcAnywhere Solution… | |
| Modificada | Alta (10) | 2.3% | — | Symantec PcanywhereSymantec Altiris Client Management Suite Pcanywhere SolutionSymantec Altiris Deployment Solution Remote Pcanywhere Solution | 6/2/2012 | 16/6/2026 | Symantec pcAnywhere hasta la versión v12.5.3, Altiris IT Management Suite pcAnywhere Soluction v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x), Altiris Client Management Suite pcAnywhere Soluction v7.0 (también conocido como v12.5.x) y v7.1 (también conocido como v12.6.x) y Altiris… | |
| Modificada | Alta (10) | 4.1% | — | Hitachi Cobol2002 NET DeveloperHitachi Cobol2002 NET Server SuiteHitachi Cobol2002 NET Client Suite | 24/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en Hitachi COBOL2002 Net Developer, Net Server Suite, y Net Client Suite 01-00, 01-01 hasta 01-01-/D, 01-02 hasta 01-02-/F, 01-03 hasta 01-03-/F, 02-00 hasta 02-00-/D, 02-01 hasta 02-01-/C, y posiblemente otras versiones antes de 02-01-/D, permite a atacantes remotos ejecutar código de… |