Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2609 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.4% | — | Oracle SUN Products Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en los componentes OpenSSO Enterprise y Sun Java System Access Manager de Oracle Sun Products Suite 7.1 y 8.0 permite a usuarios autenticados remotos vulnerar la confidencialidad a través de vectores desconocidos relacionados con la autenticación. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle SUN Products Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en los componentes OpenSSO Enterprise y Sun Java System Access Manager de Oracle Sun Products Suite 7.1 y 8.0 permite a usuarios remotos vulnerar la integridad a través de vectores desconocidos relacionados con la autenticación. | |
| Modificada | Media (4) | 0.88% | — | Oracle Peoplesoft AND Jdedwards Product SuiteOracle Peoplesoft EnterpriseOracle Peoplesoft Enterprise PeopletoolsOracle Peoplesoft Peopletools | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle PeopleSoft Enterprise PeopleTools 8.49 GA hasta la 8.49.30 permite a usuarios autenticados remotos vulnerar la confidencialidad a través de vectores desconocidos relacionados con el el procesamiento de archivos. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Supply Chain Products Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Agile Technology Platform de Oracle Supply Chain Products Suite 9.3.0.2 y 9.3.1 permite a atacantes remotos vulnerar la confidencialidad a través de vectores relacionados con la seguridad. | |
| Modificada | Baja (3.5) | 3.4% | 💥 Exploit | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a usuarios autenticados remotos vulnerar la integridad, relacionado con "Web Runtime SEC". | |
| Modificada | Baja (3.5) | 0.72% | — | Oracle Peoplesoft AND Jdedwards Product SuiteOracle Peoplesoft Enterprise | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise de Oracle PeopleSoft Products 8.50 GA hasta la 8.50.17 y 8.51 GA hasta la 8.51.07 permite a usuarios autenticados remotos vulnerar la integridad a través de vectores desconocidos relacionados con PeopleTools. | |
| Modificada | Media (6.8) | 1.1% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la confidencialidad, disponibilidad e integridad, relacionado con "Enterprise Infrastructure SEC". | |
| Modificada | Media (6.4) | 1.1% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la confidencialidad e integridad, relacionado con "Enterprise Infrastructure SEC". | |
| Modificada | Media (5) | 1.0% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la versión 8.98.4.1 y OneWorld Tools hasta la versión 24.1.3 permite a atacantes remotos afectar la integridad, relacionado con Enterprise Infrastructure SEC, una vulnerabilidad diferente a CVE-2011-0819. | |
| Modificada | Media (5) | 1.0% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la versión 8.98.4.1 y OneWorld Tools hasta la versión 24.1.3 permite a atacantes remotos afectar la integridad, relacionado con Enterprise Infrastructure SEC, una vulnerabilidad diferente a CVE-2011-0823. | |
| Modificada | Media (5) | 1.2% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la disponibilidad, relacionado con "Enterprise Infrastructure SEC". | |
| Modificada | Media (5) | 1.2% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Oracle JD Edwards EnterpriseOne Tools 8.9 GA hasta la 8.98.4.1 y OneWorld Tools hasta la 24.1.3 permite a atacantes remotos vulnerar la disponibilidad, relacionado con "Enterprise Infrastructure SEC". | |
| Modificada | Media (4.3) | 1.3% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Web ADI en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.8) | 1.0% | — | Oracle Enterpriseone ToolsOracle JD Edwards EnterpriseoneOracle JD Edwards Enterpriseone EPOracle Oneworld Tools+2 | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de JD Edwards EnterpriseOne de Oracle JD Edwards Products v8.9 GA hasta v8.98.4.1, y OneWorld Tools hasta v24.1.3, permite a atacantes remotos afectar a la integridad y disponibilidad, en relación con Enterprise Infrastructure SEC. | |
| Modificada | Baja (2.1) | 1.1% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (1.7) | 0.34% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Applications Install en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3, permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente "Application Object Library" de Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, y 12.1.3 permite a atacantes remotos vulnerar la confidencialidad a través de vectores de ataque relaciones con la exportación de datos. | |
| Modificada | Alta (8.8) | 2.5% | — | CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 2011 | 25/2/2011 | 16/6/2026 | La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Epromptc Betmore Site Suite | 20/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en mainx_a.php en E-PROMPT C BetMore sitio Suite v4.0 a v4.2.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "bid". | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Peoplesoft AND Jdedwards Product Suite | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HRMS para Oracle PeopleSoft y JDEdwards Suite v8.9 Bundle #23, v9.0 Bundle #14, y v9.1 Bundle #4 permite a usuarios autenticados remotamente afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con… | |
| Modificada | Media (4) | 1.2% | — | Oracle Peoplesoft AND Jdedwards Product Suite | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HRMS para Oracle de PeopleSoft y JDEdwards Suite v9.0 Bundle #14 and v9.1 Bundle #4 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Talent Acquisition Manager. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Peoplesoft AND Jdedwards Product Suite | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise HRMS para Oracle de PeopleSoft y JDEdwards Suite v9.1 Bundle #4 permite a usuarios autenticados remotamente afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con Talent Acquisition Manager. | |
| Modificada | Media (4) | 1.2% | — | Oracle Peoplesoft AND Jdedwards Product Suite | 19/1/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise HRMS de Oracle PeopleSoft y JDEdwards Suite 9.0 Bundle #14 y 9.1 Bundle #4 permite a usuarios autenticados remotos alterar la confidencialidad a través de vectores desconocidos relacionados con eProfile - Manager Desktop. | |
| Modificada | Media (4) | 1.2% | — | Oracle Peoplesoft AND Jdedwards Product SuiteOracle Peoplesoft Enterprise | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de PeopleSoft Enterprise para Oracle PeopleTools PeopleSoft y JDEdwards Suite v8.50.0 hasta v8.51.0 y v8.50.14 hasta 8.51.04 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con Portal. | |
| Modificada | Baja (3.5) | 1.0% | — | Oracle Supply Chain Products Suite | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Manager para Oracle Supply Chain Products Suite v5.5.06, v6.0, v6.1, y v6.2 permite a usuarios autenticados remotamente afectar a la confidencialidad a través de vectores desconocidos relacionados con UI Infrastructure. |