Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.1% | — | Oracle Application ServerOracle E-business Suite 11I | 14/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el cliente E-Business Application, como el que se utiliza en Oracle Application Server v1.1.8.26 y E-Business Suite v11.5.10.2; permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con el componente… | |
| Modificada | Baja (2.6) | 1.4% | — | Oracle E-business Suite | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecifica en Oracle Applications Manager component en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.4) | 0.36% | — | Oracle E-business Suite | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Application Install component en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1 permite a usuarios locales afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con el administrador de parches. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle E-business Suite | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Oracle iStore component en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | — | Oracle E-business Suite | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2 y v12.0.6 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (6) | 1.2% | — | Oracle E-business Suite | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1 permite a lo usuario remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 5.2% | — | Unisys Business Information Server | 26/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en mnet.exe en Unisys Business Information Server (BIS) 10 y 10.1 en Windows permite a atacantes remotos ejecutar código de su elección mediante un paquete TCP manipulado. | |
| Modificada | Alta (7.5) | 6.1% | 💥 Exploit | 2daybiz Business Community Script | 16/5/2009 | 16/6/2026 | admin/adminaddeditdetails.php en Business Community Script no restringe adecuadamente el acceso, lo cual permite a atacantes remotos conseguir privilegios y añadir administradores a través de peticiones directas. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | 2daybiz Business Community Script | 16/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/member_details.php en 2daybiz Business Community Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "mid". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites EZ Home Business Directory | 1/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list). | |
| Modificada | Alta (7.5) | 1.8% | — | Oracle E-business Suite | 15/4/2009 | 16/6/2026 | El componente Oracle Applications Framework de Oracle E-Business Suite v12.0.6 y 11i10CU2, utiliza contraseñas por defecto para para "Usuarios de Aplicaciones FND (no usuarios BD)" no especificados. Esto tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 1.6% | — | Oracle E-business Suite | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Object Library en Oracle E-Business Suite v12.0.6 que permite a los atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle E-business SuiteOracle E-business Suite 12 | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v12.0.6 y 11i10CU2 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Turnkeyforms Business Survey PRO | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en survey_results_text.php en TurnkeyForms Business Survey Pro v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 1.1% | — | Weber-ebusiness WES Facilities | 27/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la extensión WEBERkommunal Facilities (wes_facilities) v2.0 de TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Businessvein PHP TV Portal | 25/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de PHP TV Portal v2.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro mid. | |
| Modificada | Media (4) | 2.5% | 💥 Exploit | Plunet Business Manager | 23/2/2009 | 16/6/2026 | Plunet BusinessManager 4.1 y anteriores permiten a usuarios remotos autenticados eludir las restricciones de acceso y (1) leer datos sensibles de Cliente u Ordenes a través de un acceso a pagesUTF8/Sys_DirAnzeige.jsp con un parámetro Pfad modificado, o (2) listar Trabajos sensibles a través de una solicitud directa a… | |
| Modificada | Baja (3.5) | 1.3% | 💥 Exploit | Plunet Business Manager | 23/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en pagesUTF8/auftrag_allgemeinauftrag.jsp de Plunet BusinessManager v4.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) QUB y (2) "Bez74". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Businessspace | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la pagina de clasificación (classified.php) en BusinessSpace v1.2 y anteriores permite a atacantes remotos ejecutar comandos SQl a su elección a través del parámetro "id" en index.php. | |
| Modificada | Media (6.8) | 0.56% | — | IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management | 10/2/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en IBM Workplace for Business Controls and Reporting v2.x e IBM Workplace Web Content Management v6.x; tiene un impacto desconocido y vectores de ataque remotos. NOTA: algunos de los detalles se han obtenido de fuentes de terceros. | |
| Modificada | Media (4.3) | 1.2% | — | IBM Workplace FOR Business Controls AND ReportingIBM Workplace WEB Content Management | 10/2/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en IBM Workplace for Business Controls and Reporting v2.x y IBM Workplace Web Content Management v6.x que permite a atacantes remotos inyectar secuencias de comandos web o código HTML de su elección a través de vectores de ataque… | |
| Modificada | Alta (7.6) | 5.5% | — | F-secure Anti-virusF-secure Anti-virus FOR Citrix ServersF-secure Anti-virus FOR Microsoft ExchangeF-secure Anti-virus FOR Mimesweeper+13 | 6/2/2009 | 16/6/2026 | Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero… | |
| Modificada | Media (5) | 1.3% | — | Preprojects.com PRE Courier AND Cargo Business | 4/2/2009 | 16/6/2026 | PreProjects Pre Courier y Cargo Business almacenan dbcourior.mdb bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener contraseñas mediante una petición directa. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Activewebsoftwares Active Business Directory | 27/1/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en default.asp de Active Business Directory 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid. | |
| Modificada | Media (5) | 2.7% | — | Asterisk Business EditionAsterisk Open SourceAsterisk S800i Appliance | 14/1/2009 | 16/6/2026 | IAX2 en Asterisk Open Source v1.2.x anterior a v1.2.31, v1.4.x anterior a v1.4.23-rc4, y v1.6.x anterior a v1.6.0.3-rc2; Business Edition A.x.x, B.x.x anterior a B.2.5.7, C.1.x.x anterior a C.1.10.4, y C.2.x.x anterior a C.2.1.2.1; y s800i 1.2.x anterior a v1.3.0 responden de manera distinta ante un intento de acceso… |