Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.1%—Oracle Application ServerOracle E-business Suite 11I14/9/200916/6/2026
Vulnerabilidad no especificada en el cliente E-Business Application, como el que se utiliza en Oracle Application Server v1.1.8.26 y E-Business Suite v11.5.10.2; permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el componente…
ModificadaBaja (2.6)1.4%—Oracle E-business Suite14/7/200916/6/2026
Vulnerabilidad inespecifica en Oracle Applications Manager component en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.4)0.36%—Oracle E-business Suite14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Application Install component en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con el administrador de parches.
ModificadaMedia (4.3)1.3%—Oracle E-business Suite14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Oracle iStore component en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.3%—Oracle E-business Suite14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2 y v12.0.6 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (6)1.2%—Oracle E-business Suite14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1 permite a lo usuario remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (10)5.2%—Unisys Business Information Server26/6/200916/6/2026
Desbordamiento de búfer basado en pila en mnet.exe en Unisys Business Information Server (BIS) 10 y 10.1 en Windows permite a atacantes remotos ejecutar código de su elección mediante un paquete TCP manipulado.
ModificadaAlta (7.5)6.1%💥 Exploit2daybiz Business Community Script16/5/200916/6/2026
admin/adminaddeditdetails.php en Business Community Script no restringe adecuadamente el acceso, lo cual permite a atacantes remotos conseguir privilegios y añadir administradores a través de peticiones directas.
ModificadaAlta (7.5)2.0%💥 Exploit2daybiz Business Community Script16/5/200916/6/2026
Vulnerabilidad de inyección SQL en admin/member_details.php en 2daybiz Business Community Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mid".
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Home Business Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.8%—Oracle E-business Suite15/4/200916/6/2026
El componente Oracle Applications Framework de Oracle E-Business Suite v12.0.6 y 11i10CU2, utiliza contraseñas por defecto para para "Usuarios de Aplicaciones FND (no usuarios BD)" no especificados. Esto tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (6.8)1.6%—Oracle E-business Suite15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Application Object Library en Oracle E-Business Suite v12.0.6 que permite a los atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle E-business SuiteOracle E-business Suite 1215/4/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v12.0.6 y 11i10CU2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitTurnkeyforms Business Survey PRO2/3/200916/6/2026
Vulnerabilidad de inyección SQL en survey_results_text.php en TurnkeyForms Business Survey Pro v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaAlta (7.5)1.1%—Weber-ebusiness WES Facilities27/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la extensión WEBERkommunal Facilities (wes_facilities) v2.0 de TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitBusinessvein PHP TV Portal25/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php de PHP TV Portal v2.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mid.
ModificadaMedia (4)2.5%💥 ExploitPlunet Business Manager23/2/200916/6/2026
Plunet BusinessManager 4.1 y anteriores permiten a usuarios remotos autenticados eludir las restricciones de acceso y (1) leer datos sensibles de Cliente u Ordenes a través de un acceso a pagesUTF8/Sys_DirAnzeige.jsp con un parámetro Pfad modificado, o (2) listar Trabajos sensibles a través de una solicitud directa a…
ModificadaBaja (3.5)1.3%💥 ExploitPlunet Business Manager23/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en pagesUTF8/auftrag_allgemeinauftrag.jsp de Plunet BusinessManager v4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) QUB y (2) "Bez74".
ModificadaAlta (7.5)1.0%💥 ExploitBusinessspace11/2/200916/6/2026
Vulnerabilidad de inyección SQL en la pagina de clasificación (classified.php) en BusinessSpace v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQl a su elección a través del parámetro "id" en index.php.
ModificadaMedia (6.8)0.56%—IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management10/2/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en IBM Workplace for Business Controls and Reporting v2.x e IBM Workplace Web Content Management v6.x; tiene un impacto desconocido y vectores de ataque remotos. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.
ModificadaMedia (4.3)1.2%—IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management10/2/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Workplace for Business Controls and Reporting v2.x y IBM Workplace Web Content Management v6.x que permite a atacantes remotos inyectar secuencias de comandos web o código HTML de su elección a través de vectores de ataque…
ModificadaAlta (7.6)5.5%—F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+136/2/200916/6/2026
Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero…
ModificadaMedia (5)1.3%—Preprojects.com PRE Courier AND Cargo Business4/2/200916/6/2026
PreProjects Pre Courier y Cargo Business almacenan dbcourior.mdb bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener contraseñas mediante una petición directa.
ModificadaAlta (7.5)0.97%💥 ExploitActivewebsoftwares Active Business Directory27/1/200916/6/2026
Una vulnerabilidad de inyección SQL en default.asp de Active Business Directory 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid.
ModificadaMedia (5)2.7%—Asterisk Business EditionAsterisk Open SourceAsterisk S800i Appliance14/1/200916/6/2026
IAX2 en Asterisk Open Source v1.2.x anterior a v1.2.31, v1.4.x anterior a v1.4.23-rc4, y v1.6.x anterior a v1.6.0.3-rc2; Business Edition A.x.x, B.x.x anterior a B.2.5.7, C.1.x.x anterior a C.1.10.4, y C.2.x.x anterior a C.2.1.2.1; y s800i 1.2.x anterior a v1.3.0 responden de manera distinta ante un intento de acceso…