Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.0% | — | Oracle E-business SuiteOracle E-business Suite 12 | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite 11.5.10 y CU2, permite a usuarios autenticados en remoto atentar contra la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 0.90% | — | Oracle E-business Suite 11IOracle E-business Suite 12 | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente iProcurement de Oracle E-Business Suite 11.5.10, CU2 y 12.0.6, permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Baja (1.2) | 0.31% | — | Oracle E-business SuiteOracle E-business Suite 12 | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Platform Engineering en Oracle E-Business Suite 11.5.10, CU2, y 12.0.6 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle E-business SuiteOracle E-business Suite 12 | 14/1/2009 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Framework de Oracle E-Business Suite versiones 11.5.10 CU2 y 12.0.6, permite a los usuarios autenticados remotos afectar la confidencialidad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de enero de 2009.… | |
| Modificada | Media (4.3) | 2.0% | — | Asterisk Business EditionAsterisk Open Source | 17/12/2008 | 16/6/2026 | Asterisk Open Source 1.2.26 hasta 1.2.30.3 y Business Edition B.2.3.5 hasta B.2.5.5, cuando los usuarios realtime IAX2 son habilitados, permite a los atacantes remotos causar una denegación de servicio (caída) a través de intentos de autenticación relativos a (1) usuarios desconocidos o (2) usuarios que usan hostname… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Pozscripts Business Directory Script | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en showcategory.php en PozScripts Business Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "cid". | |
| Modificada | Media (4.3) | 1.2% | — | IBM Tivoli Access Manager FOR E-business | 27/11/2008 | 16/6/2026 | webseald en WebSEAL 6.0.0.17 en IBM Tivoli Access Manager para e-busines permite a atacantes remotos provocar una denegación de servicio (caida o cuelgue) mediante peticiones HTTP, como lo demuestró una búsqueda de vulnerabilidades de McAfee. | |
| Modificada | Media (4.9) | 0.90% | — | Oracle E-business Suite | 14/10/2008 | 16/6/2026 | vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v12.0.4 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.90% | — | Oracle E-business Suite | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Framework component en Oracle E-Business Suite v11.5.10.2 y v12.0.4 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificadas en el componente iSupplier Portal en Oracle E-Business Suite v11.5.10.2 y v12.0.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite 12.0.4 permite a atacantes remotos comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (1.7) | 0.54% | — | Oracle Application ServerOracle E-business Suite | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Reports Developer de Oracle Application Server 1.0.2.2, 9.0.4.3, and 10.1.2.2 y E-Business Suite 11.5.10.2 permite a un atacante remoto autentificado comprometer la disponibilidad por medio de un método desconocido. | |
| Modificada | Media (5) | 3.4% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en asdbapi.dll de CA ARCserve Backup (antes llamado BrightStor ARCserve Backup)r11.1 hasta r12.0 permite a un atacante remoto causar una denegación de servicio (caída de varios servicios) por medio de credenciales de autentificación manipulados, relacionado con una validación… | |
| Modificada | Media (5) | 8.2% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio del motor de la base de datos en asdbapi.dll en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición manipulada, relacionado con "validación insuficiente". | |
| Modificada | Media (5) | 8.2% | — | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servicio de motor de cinta en asdbapi.dll de CA ARCserve Backup (anteriormente BrightStor ARCserve Backup) de r11.1 a r12.0 permite a atacantes remotos provocar una denegación de servicio (caída) mediante una petición manipulada. | |
| Modificada | Alta (10) | 81% | 💥 Exploit | Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+1 | 14/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz RPC (asdbapi.dll) en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos ejecutar comandos de su elección a través de .. (punto punto) en una llamada RPC con un opnum 0x10A. | |
| Modificada | Media (5) | 20% | — | Trend Micro OfficescanTrend Micro Worry Free Business Security | 3/10/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función UpdateAgent en TmListen.exe en el servicio OfficeScanNT Listener del cliente de Trend Micro OfficeScan v7.3 Patch 4 build v1367 y otros builds versiones anteriores a v1372, OfficeScan 8.0 SP1 versiones anteriores a build v1222, OfficeScan 8.0 SP1 Patch 1 versiones… | |
| Modificada | Crítica (9.8) | 11% | — | Trendmicro Client Server Messaging SuiteTrendmicro OfficescanTrendmicro Worry-free Business Security | 27/8/2008 | 16/6/2026 | La consola de administración web en Trend Micro OfficeScan 7.0 hasta 8.0, Worry-Free Business Security 5.0, y Client/Server/Messaging Suite 3.5 y 3.6 crea una sesión de modo aleatorio basada sólo en el tiempo de acceso, lo cual hace más fácil para atacantes remotos secuestrar sesión a través de ataques de fuerza… | |
| Modificada | Alta (7.8) | 3.4% | — | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source | 24/7/2008 | 16/6/2026 | La implementación FWDOWNL firmware-download en Asterisk Open Source 1.0.x, 1.2.x antes de 1.2.30 y 1.4.x antes de 1.4.21.2; Business Edition A.x.x, B.x.x antes de B.2.5.4 y C.x.x antes de C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; y s800i 1.0.x antes de 1.2.0.1 permite a atacantes remotos provocar una… | |
| Modificada | Media (4) | 1.2% | — | Oracle Application Object LibraryOracle E-business Suite | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2606. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle E-business SuiteOracle Report Manager Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Report Manager de Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque autentificados remotamente. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle E-business Suite | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore de Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque autentificados remotamente. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Application Object LibraryOracle E-business Suite | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2586. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle E-business SuiteOracle Mobile Application Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Mobile Application Server de Oracle E-Business Suite 12.0.3; tienen un impacto y vectores de ataques de autenticación remota desconocidos. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle E-business SuiteOracle Applications Technology Stack Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite 12.0.4 tiene un impacto desconocido y vectores de ataque remoto autenticados. |