Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2609 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.4%—Oracle SUN Products Suite20/4/201116/6/2026
Vulnerabilidad sin especificar en los componentes OpenSSO Enterprise y Sun Java System Access Manager de Oracle Sun Products Suite 7.1 y 8.0 permite a usuarios autenticados remotos vulnerar la confidencialidad a través de vectores desconocidos relacionados con la autenticación.
ModificadaMedia (4.3)1.5%—Oracle SUN Products Suite20/4/201116/6/2026
Vulnerabilidad sin especificar en los componentes OpenSSO Enterprise y Sun Java System Access Manager de Oracle Sun Products Suite 7.1 y 8.0 permite a usuarios remotos vulnerar la integridad a través de vectores desconocidos relacionados con la autenticación.
ModificadaMedia (4)0.88%—Oracle Peoplesoft AND Jdedwards Product SuiteOracle Peoplesoft EnterpriseOracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Peopletools20/4/201116/6/2026
Vulnerabilidad sin especificar en Oracle PeopleSoft Enterprise PeopleTools 8.49 GA hasta la 8.49.30 permite a usuarios autenticados remotos vulnerar la confidencialidad a través de vectores desconocidos relacionados con el el procesamiento de archivos.
ModificadaMedia (4.3)1.0%—Oracle Supply Chain Products Suite20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente Agile Technology Platform de Oracle Supply Chain Products Suite 9.3.0.2 y 9.3.1 permite a atacantes remotos vulnerar la confidencialidad a través de vectores relacionados con la seguridad.
ModificadaBaja (3.5)3.4%💥 ExploitOracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a usuarios autenticados remotos vulnerar la integridad, relacionado con "Web Runtime SEC".
ModificadaBaja (3.5)0.72%—Oracle Peoplesoft AND Jdedwards Product SuiteOracle Peoplesoft Enterprise20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise de Oracle PeopleSoft Products 8.50 GA hasta la 8.50.17 y 8.51 GA hasta la 8.51.07 permite a usuarios autenticados remotos vulnerar la integridad a través de vectores desconocidos relacionados con PeopleTools.
ModificadaMedia (6.8)1.1%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la confidencialidad, disponibilidad e integridad, relacionado con "Enterprise Infrastructure SEC".
ModificadaMedia (6.4)1.1%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la confidencialidad e integridad, relacionado con "Enterprise Infrastructure SEC".
ModificadaMedia (5)1.0%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad no especificada en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la versión 8.98.4.1 y OneWorld Tools hasta la versión 24.1.3 permite a atacantes remotos afectar la integridad, relacionado con Enterprise Infrastructure SEC, una vulnerabilidad diferente a CVE-2011-0819.
ModificadaMedia (5)1.0%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad no especificada en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la versión 8.98.4.1 y OneWorld Tools hasta la versión 24.1.3 permite a atacantes remotos afectar la integridad, relacionado con Enterprise Infrastructure SEC, una vulnerabilidad diferente a CVE-2011-0823.
ModificadaMedia (5)1.2%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la disponibilidad, relacionado con "Enterprise Infrastructure SEC".
ModificadaMedia (5)1.2%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la disponibilidad, relacionado con "Enterprise Infrastructure SEC".
ModificadaMedia (4.3)1.3%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Web ADI en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (5.8)1.0%—Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+220/4/201116/6/2026
Vulnerabilidad no especificada en el componente de JD Edwards EnterpriseOne de Oracle JD Edwards Products v8.9 GA hasta v8.98.4.1, y OneWorld Tools hasta v24.1.3, permite a atacantes remotos afectar a la integridad y disponibilidad, en relación con Enterprise Infrastructure SEC.
ModificadaBaja (2.1)1.1%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos.
ModificadaBaja (1.7)0.34%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.0%—Oracle E-business Suite20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente "Application Object Library" de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos vulnerar la confidencialidad a través de vectores de ataque relaciones con la exportación de datos.
ModificadaAlta (8.8)2.5%—CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 201125/2/201116/6/2026
La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes…
ModificadaAlta (7.5)1.0%💥 ExploitEpromptc Betmore Site Suite20/1/201116/6/2026
Vulnerabilidad de inyección SQL en mainx_a.php en E-PROMPT C BetMore sitio Suite v4.0 a v4.2.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "bid".
ModificadaMedia (5.5)1.2%—Oracle Peoplesoft AND Jdedwards Product Suite19/1/201116/6/2026
Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HRMS para Oracle PeopleSoft y JDEdwards Suite v8.9 Bundle #23, v9.0 Bundle #14, y v9.1 Bundle #4 permite a usuarios autenticados remotamente afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con…
ModificadaMedia (4)1.2%—Oracle Peoplesoft AND Jdedwards Product Suite19/1/201116/6/2026
Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HRMS para Oracle de PeopleSoft y JDEdwards Suite v9.0 Bundle #14 and v9.1 Bundle #4 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Talent Acquisition Manager.
ModificadaMedia (5.5)1.2%—Oracle Peoplesoft AND Jdedwards Product Suite19/1/201116/6/2026
Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HRMS para Oracle de PeopleSoft y JDEdwards Suite v9.1 Bundle #4 permite a usuarios autenticados remotamente afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Talent Acquisition Manager.
ModificadaMedia (4)1.2%—Oracle Peoplesoft AND Jdedwards Product Suite19/1/201116/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft y JDEdwards Suite 9.0 Bundle #14 y 9.1 Bundle #4 permite a usuarios autenticados remotos alterar la confidencialidad a través de vectores desconocidos relacionados con eProfile - Manager Desktop.
ModificadaMedia (4)1.2%—Oracle Peoplesoft AND Jdedwards Product SuiteOracle Peoplesoft Enterprise19/1/201116/6/2026
Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise para Oracle PeopleTools PeopleSoft y JDEdwards Suite v8.50.0 hasta v8.51.0 y v8.50.14 hasta 8.51.04 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Portal.
ModificadaBaja (3.5)1.0%—Oracle Supply Chain Products Suite19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Manager para Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con UI Infrastructure.