Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2609 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.0% | — | Oracle E-business Suite | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.1.2 y v12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad de la información. Se trata de un problema relacionado con los servicios REST (Menú, LOV). | |
| Modificada | Media (4.3) | 1.1% | — | Oracle E-business Suite | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Forms de Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.72% | — | Oracle E-business Suite | 18/1/2012 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite v11.5.10.2 permite a usuarios remotos autenticados afectar a la integridad de la información a través de vectores desconocidos por un problema relacionado con los adjuntos y la subida de ficheros. | |
| Modificada | Media (5.5) | 1.9% | 💥 Exploit | Zftpserver Suite | 20/12/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en zFTPServer Suite v6.0.0.52, permite a usuarios autenticados remotamente borrar directorios de su elección a través de comandos RMD (también conocidos como rmdir) modificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Denaliintranet Brightsuite Groupware | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en pages/contact_list_mail_form.asp de BrightSuite Groupware 5.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ContactID". | |
| Modificada | Media (5) | 2.3% | — | Oracle SUN Products Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Solaris en Oracle Sun Products Suite v8, v9, v10, y v11 Express permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionado con Remote Quota Server (rquotad) | |
| Modificada | Media (5) | 2.0% | — | Oracle Supply Chain Products Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Agile Product Supplier Collaboration for Process en Oracle Supply Chain Products Suite v5.2.2, v6.0.0.2, v6.0.0.3, and v6.0.0.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con el Supplier Portal. | |
| Modificada | Baja (3.5) | 0.89% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework de Oracle E-Business Suite v12.1.2 y v12.1.3 permite a usuarios autenticados en remoto comprometer la confidencialidad. Está relacionado con los Servicios REST. | |
| Modificada | Alta (7.8) | 3.5% | — | Oracle SUN Products Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente de Oracle OpenSSO en Oracle Sun Products Suite v8.0 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con la autenticación. | |
| Modificada | Media (4.3) | 1.8% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad, en relación con las páginas HTML. | |
| Modificada | Baja (3.5) | 1.4% | — | Oracle SUN Products Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Communications Unified en Oracle Sun Products Suite 7v.0 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con el servidor de mensajería. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle SUN Products Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle OpenSSO de Oracle Sun Products Suite v7.1 y v8.0 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Authentication. | |
| Modificada | Baja (2.1) | 0.40% | — | Oracle SUN Products Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente de comunicaciones unificadas de Oracle en Sun Products Suite v7.0 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con el administrador delegado. | |
| Modificada | Alta (7.5) | 1.8% | — | Oracle SUN Products Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en componente Oracle Waveset en productos Oracle Sun Suite v8.1.0 y v8.1.1 que permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con la administración de usuarios. | |
| Modificada | Media (4.3) | 1.4% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Object Library en Oracle E-Business Suite v12.0.6, v12.1.2, y v12.1.3 que permite a atacantes remotos afectar la integridad a través de vectores desonocidos relacionados con la ayuda online. | |
| Modificada | Baja (3.5) | 0.89% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2, y v12.1.3 que permite a usuarios autenticados afectar la integridad a través de vectores desconocidos relacionados con los adjuntos / subida de archivos. | |
| Modificada | Media (4.3) | 1.8% | — | Oracle E-business Suite | 18/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el inicio de sesión. | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Adobe Creative SuiteAdobe Photoshop | 11/8/2011 | 16/6/2026 | Adobe Photoshop v12.0 en Creative Suite 5 (CS5) y v12.1 en Creative Suite v5.1 (CS5.1) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo GIF creado. | |
| Modificada | Media (4) | 1.2% | — | Oracle Supply Chain Products Suite | 21/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Agile Core Technology en Oracle Supply Chain Products Suite v9.3.0.3 y v9.3.1.1 permite a usuarios remotos autenticados comprometer la confidencialidad a través de vectores desconocidos relacionados con Search. | |
| Modificada | Media (5.8) | 3.3% | 💥 Exploit | Oracle SUN Products Suite | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Sun Products Suite v2.1.1 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con la Administración. | |
| Modificada | Media (4.3) | 0.96% | — | Oracle E-business Suite | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Financials. | |
| Modificada | Alta (7.5) | 2.1% | — | Oracle SUN Products Suite | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Solaris en Oracle Sun Products Suite 9 y 10 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionado con SSH. | |
| Modificada | Media (6.4) | 15% | 💥 Exploit | Oracle SUN Products Suite | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Sun Products Suite v2.1.1 y v3.0.1 permite a atacantes remotos comprometer la confidencialidad e integridad mediante vectores relacionados con Administration. | |
| Modificada | Alta (10) | 3.7% | — | Sybase Onebridge Mobile Data Suite | 9/6/2011 | 16/6/2026 | Vulnerabilidad de formato de cadena en ECTrace.dll en el servicio iMailGateway en el Internet Mail Gateway en OneBridge Server y DMZ Proxy en Sybase OneBridge Mobile Data Suite v5.5 y v5.6 permite a atacantes remotos ejecutar código arbitrario mediante especificadores de formato de cadena en campos de cadena no… | |
| Modificada | Alta (7.5) | 1.3% | — | Radvision Iview Suite | 24/5/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en RADVISION iVIEW Suite en versiones anteriores a 7.5 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar. |