Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)2.1%—Oracle E-business Suite13/4/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)2.1%—Oracle E-business Suite13/4/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle E-Business Suite 6.1.1.0 permite a atacantes remotos comprometer la confidencialidad mediante vectores desconocidos.
ModificadaMedia (5)2.5%—Oracle E-business Suite13/4/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle HRMS (Self Service) en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6.4)2.4%—Oracle E-business Suite13/4/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2 ATG RUP6 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)1.6%—Oracle E-business Suite13/4/201016/6/2026
Una vulnerabilidad no especificada en el componente de E-Business Intelligence de la suite Oracle E-Business v11.5.10.2, v12.0.6 y v12.1.2 permite a los usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)1.6%—Oracle E-business Suite13/4/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Workflow Cartridge en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos autenticados comprometer la integridad mediante vectores desconocidos.
ModificadaAlta (7.5)1.1%💥 ExploitScriptsfeed Business Directory Software24/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en ScriptsFeed Business Directory Software, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "us" y (2) "ps".
ModificadaAlta (7.5)1.00%💥 ExploitUiga Business Portal23/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Uiga Business Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) noentryid a blog/index.php y del (2) p a index2.php.
ModificadaMedia (4.3)1.4%💥 ExploitUiga Business Portal23/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en blog/index.php en Uiga Business Portal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro textcomment (también conocido como Comment Box) en una acción noentryid. NOTA: Algunos de estos…
ModificadaMedia (6.4)1.2%—Oracle E-business Suite13/1/201016/6/2026
Vulnerabilidad sin especificar en el componente CRM Technical Foundation (mobile) en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a atacantes remotos influir en la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (5)1.9%—Oracle E-business Suite13/1/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle HRMS (Self Service) en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.1 permite a atacantes remotos influir en la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.0%—Oracle E-business Suite13/1/201016/6/2026
vulnerabilidad inespecífica en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.1 permite a atacantes remotos influir en la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%💥 ExploitActivewebsoftwares Active Business Directory30/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchadvance.asp en Active Business Directory 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "search".
ModificadaMedia (5.1)2.3%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaBaja (2.1)1.7%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.1, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos.
ModificadaBaja (1.7)0.38%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.1, permite a usuarios locales comprometer la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5.5)2.0%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle Advanced Benefits en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.1, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (4.3)2.1%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.1 permite a los atacantes remotos comprometer la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5)2.9%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad no específica en el componente AutoVue en Oracle E-Business Suite v19.3.2 permite a a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)2.1%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad no especificada en el componente en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores no conocidos.
ModificadaMedia (5.4)3.2%—Oracle E-business Suite22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Agile Engineering Data Management (EDM) de Oracle E-Business Suite v6.1.0.0, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (10)3.3%—IBM Websphere Business Events18/9/200916/6/2026
Vulnerabilidad sin especificar en la aplicación wberuntimeear en el servlet de prueba en IBM WebSphere Business Events v6.1 y v6.2 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (5)3.0%—Oracle E-business Suite 11I14/9/200916/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relativos a (1) Oracle Application Object Library (APP02) y (2) Oracle Applications Manager (APP04).
ModificadaMedia (6)2.2%—Oracle E-business Suite14/9/200916/6/2026
Múltiples vulnerabilidades no especificada en Oracle E-Business Suite v12.0.3, permiten (1) a usuarios locales comprometer la confidencialidad e integridad a través de vectores desconocidos relacionados con el componente Application SErver (APP01); (2) a atacantes remotos comprometer la confidencialidad a través de…
ModificadaMedia (4.3)5.0%—Oracle Application ServerOracle E-business Suite14/9/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Application Server v10.1.2.2 y E-Business Suite v12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, también conocida como AS04.