Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2609 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.0%—Oracle E-business Suite18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v12.1.2 y v12.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad de la información. Se trata de un problema relacionado con los servicios REST (Menú, LOV).
ModificadaMedia (4.3)1.1%—Oracle E-business Suite18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Forms de Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)0.72%—Oracle E-business Suite18/1/201216/6/2026
Una vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite v11.5.10.2 permite a usuarios remotos autenticados afectar a la integridad de la información a través de vectores desconocidos por un problema relacionado con los adjuntos y la subida de ficheros.
ModificadaMedia (5.5)1.9%💥 ExploitZftpserver Suite20/12/201116/6/2026
Vulnerabilidad de salto de directorio en zFTPServer Suite v6.0.0.52, permite a usuarios autenticados remotamente borrar directorios de su elección a través de comandos RMD (también conocidos como rmdir) modificados.
ModificadaAlta (7.5)1.0%💥 ExploitDenaliintranet Brightsuite Groupware2/11/201116/6/2026
Vulnerabilidad de inyección SQL en pages/contact_list_mail_form.asp de BrightSuite Groupware 5.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "ContactID".
ModificadaMedia (5)2.3%—Oracle SUN Products Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Solaris en Oracle Sun Products Suite v8, v9, v10, y v11 Express permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionado con Remote Quota Server (rquotad)
ModificadaMedia (5)2.0%—Oracle Supply Chain Products Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Agile Product Supplier Collaboration for Process en Oracle Supply Chain Products Suite v5.2.2, v6.0.0.2, v6.0.0.3, and v6.0.0.4 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos relacionados con el Supplier Portal.
ModificadaBaja (3.5)0.89%—Oracle E-business Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework de Oracle E-Business Suite v12.1.2 y v12.1.3 permite a usuarios autenticados en remoto comprometer la confidencialidad. Está relacionado con los Servicios REST.
ModificadaAlta (7.8)3.5%—Oracle SUN Products Suite18/10/201116/6/2026
Vulnerabilidad sin especificar en el componente de Oracle OpenSSO en Oracle Sun Products Suite v8.0 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con la autenticación.
ModificadaMedia (4.3)1.8%—Oracle E-business Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad, en relación con las páginas HTML.
ModificadaBaja (3.5)1.4%—Oracle SUN Products Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Communications Unified en Oracle Sun Products Suite 7v.0 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con el servidor de mensajería.
ModificadaMedia (4.3)1.9%—Oracle SUN Products Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle OpenSSO de Oracle Sun Products Suite v7.1 y v8.0 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Authentication.
ModificadaBaja (2.1)0.40%—Oracle SUN Products Suite18/10/201116/6/2026
Vulnerabilidad sin especificar en el componente de comunicaciones unificadas de Oracle en Sun Products Suite v7.0 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con el administrador delegado.
ModificadaAlta (7.5)1.8%—Oracle SUN Products Suite18/10/201116/6/2026
Vulnerabilidad no especificada en componente Oracle Waveset en productos Oracle Sun Suite v8.1.0 y v8.1.1 que permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con la administración de usuarios.
ModificadaMedia (4.3)1.4%—Oracle E-business Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Application Object Library en Oracle E-Business Suite v12.0.6, v12.1.2, y v12.1.3 que permite a atacantes remotos afectar la integridad a través de vectores desonocidos relacionados con la ayuda online.
ModificadaBaja (3.5)0.89%—Oracle E-business Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2, y v12.1.3 que permite a usuarios autenticados afectar la integridad a través de vectores desconocidos relacionados con los adjuntos / subida de archivos.
ModificadaMedia (4.3)1.8%—Oracle E-business Suite18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.2 y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con el inicio de sesión.
ModificadaAlta (9.3)22%💥 ExploitAdobe Creative SuiteAdobe Photoshop11/8/201116/6/2026
Adobe Photoshop v12.0 en Creative Suite 5 (CS5) y v12.1 en Creative Suite v5.1 (CS5.1) permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un archivo GIF creado.
ModificadaMedia (4)1.2%—Oracle Supply Chain Products Suite21/7/201116/6/2026
Vulnerabilidad no especificada en el componente Agile Core Technology en Oracle Supply Chain Products Suite v9.3.0.3 y v9.3.1.1 permite a usuarios remotos autenticados comprometer la confidencialidad a través de vectores desconocidos relacionados con Search.
ModificadaMedia (5.8)3.3%💥 ExploitOracle SUN Products Suite20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Sun Products Suite v2.1.1 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con la Administración.
ModificadaMedia (4.3)0.96%—Oracle E-business Suite20/7/201116/6/2026
Vulnerabilidad no especificada en el componente de Business Intelligence en Oracle E-Business Suite v11.5.10.2, v12.0.4, v12.0.6, v12.1.1, v12.1.2 y v12.1.3 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Financials.
ModificadaAlta (7.5)2.1%—Oracle SUN Products Suite20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Solaris en Oracle Sun Products Suite 9 y 10 permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad, relacionado con SSH.
ModificadaMedia (6.4)15%💥 ExploitOracle SUN Products Suite20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle GlassFish Server en Oracle Sun Products Suite v2.1.1 y v3.0.1 permite a atacantes remotos comprometer la confidencialidad e integridad mediante vectores relacionados con Administration.
ModificadaAlta (10)3.7%—Sybase Onebridge Mobile Data Suite9/6/201116/6/2026
Vulnerabilidad de formato de cadena en ECTrace.dll en el servicio iMailGateway en el Internet Mail Gateway en OneBridge Server y DMZ Proxy en Sybase OneBridge Mobile Data Suite v5.5 y v5.6 permite a atacantes remotos ejecutar código arbitrario mediante especificadores de formato de cadena en campos de cadena no…
ModificadaAlta (7.5)1.3%—Radvision Iview Suite24/5/201116/6/2026
Vulnerabilidad de inyección SQL en RADVISION iVIEW Suite en versiones anteriores a 7.5 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar.