Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.8) | 2.1% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Engineering Data Management en Oracle E-Business Suite 6.1.1.0 permite a atacantes remotos comprometer la confidencialidad mediante vectores desconocidos. | |
| Modificada | Media (5) | 2.5% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle HRMS (Self Service) en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6.4) | 2.4% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2 ATG RUP6 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.6% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de E-Business Intelligence de la suite Oracle E-Business v11.5.10.2, v12.0.6 y v12.1.2 permite a los usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.6% | — | Oracle E-business Suite | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Workflow Cartridge en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos autenticados comprometer la integridad mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scriptsfeed Business Directory Software | 24/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en ScriptsFeed Business Directory Software, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "us" y (2) "ps". | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Uiga Business Portal | 23/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Uiga Business Portal, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) noentryid a blog/index.php y del (2) p a index2.php. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Uiga Business Portal | 23/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en blog/index.php en Uiga Business Portal, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro textcomment (también conocido como Comment Box) en una acción noentryid. NOTA: Algunos de estos… | |
| Modificada | Media (6.4) | 1.2% | — | Oracle E-business Suite | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente CRM Technical Foundation (mobile) en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a atacantes remotos influir en la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.9% | — | Oracle E-business Suite | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle HRMS (Self Service) en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.1 permite a atacantes remotos influir en la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.1 permite a atacantes remotos influir en la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Activewebsoftwares Active Business Directory | 30/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchadvance.asp en Active Business Directory 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "search". | |
| Modificada | Media (5.1) | 2.3% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 1.7% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.1, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (1.7) | 0.38% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.1, permite a usuarios locales comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 2.0% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Advanced Benefits en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.1, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.1 permite a los atacantes remotos comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.9% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad no específica en el componente AutoVue en Oracle E-Business Suite v19.3.2 permite a a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 2.1% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores no conocidos. | |
| Modificada | Media (5.4) | 3.2% | — | Oracle E-business Suite | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Agile Engineering Data Management (EDM) de Oracle E-Business Suite v6.1.0.0, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.3% | — | IBM Websphere Business Events | 18/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la aplicación wberuntimeear en el servlet de prueba en IBM WebSphere Business Events v6.1 y v6.2 que permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5) | 3.0% | — | Oracle E-business Suite 11I | 14/9/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relativos a (1) Oracle Application Object Library (APP02) y (2) Oracle Applications Manager (APP04). | |
| Modificada | Media (6) | 2.2% | — | Oracle E-business Suite | 14/9/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificada en Oracle E-Business Suite v12.0.3, permiten (1) a usuarios locales comprometer la confidencialidad e integridad a través de vectores desconocidos relacionados con el componente Application SErver (APP01); (2) a atacantes remotos comprometer la confidencialidad a través de… | |
| Modificada | Media (4.3) | 5.0% | — | Oracle Application ServerOracle E-business Suite | 14/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Forms en Oracle Application Server v10.1.2.2 y E-Business Suite v12.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, también conocida como AS04. |