Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.0%—Oracle E-business SuiteOracle E-business Suite 1214/1/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library de Oracle E-Business Suite 11.5.10 y CU2, permite a usuarios autenticados en remoto atentar contra la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (4.9)0.90%—Oracle E-business Suite 11IOracle E-business Suite 1214/1/200916/6/2026
Vulnerabilidad no especificada en el componente iProcurement de Oracle E-Business Suite 11.5.10, CU2 y 12.0.6, permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaBaja (1.2)0.31%—Oracle E-business SuiteOracle E-business Suite 1214/1/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Platform Engineering en Oracle E-Business Suite 11.5.10, CU2, y 12.0.6 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaBaja (3.5)1.3%—Oracle E-business SuiteOracle E-business Suite 1214/1/200916/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Framework de Oracle E-Business Suite versiones 11.5.10 CU2 y 12.0.6, permite a los usuarios autenticados remotos afectar la confidencialidad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de enero de 2009.…
ModificadaMedia (4.3)2.0%—Asterisk Business EditionAsterisk Open Source17/12/200816/6/2026
Asterisk Open Source 1.2.26 hasta 1.2.30.3 y Business Edition B.2.3.5 hasta B.2.5.5, cuando los usuarios realtime IAX2 son habilitados, permite a los atacantes remotos causar una denegación de servicio (caída) a través de intentos de autenticación relativos a (1) usuarios desconocidos o (2) usuarios que usan hostname…
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Business Directory Script12/12/200816/6/2026
Vulnerabilidad de inyección SQL en showcategory.php en PozScripts Business Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "cid".
ModificadaMedia (4.3)1.2%—IBM Tivoli Access Manager FOR E-business27/11/200816/6/2026
webseald en WebSEAL 6.0.0.17 en IBM Tivoli Access Manager para e-busines permite a atacantes remotos provocar una denegación de servicio (caida o cuelgue) mediante peticiones HTTP, como lo demuestró una búsqueda de vulnerabilidades de McAfee.
ModificadaMedia (4.9)0.90%—Oracle E-business Suite14/10/200816/6/2026
vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v12.0.4 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores desconocidos.
ModificadaBaja (3.5)0.90%—Oracle E-business Suite14/10/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Framework component en Oracle E-Business Suite v11.5.10.2 y v12.0.4 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (5)1.3%—Oracle E-business Suite14/10/200816/6/2026
Vulnerabilidad no especificadas en el componente iSupplier Portal en Oracle E-Business Suite v11.5.10.2 y v12.0.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5)1.3%—Oracle E-business Suite14/10/200816/6/2026
Una vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite 12.0.4 permite a atacantes remotos comprometer la confidencialidad a través de vectores desconocidos.
ModificadaBaja (1.7)0.54%—Oracle Application ServerOracle E-business Suite14/10/200816/6/2026
Vulnerabilidad sin especificar en el componente Oracle Reports Developer de Oracle Application Server 1.0.2.2, 9.0.4.3, and 10.1.2.2 y E-Business Suite 11.5.10.2 permite a un atacante remoto autentificado comprometer la disponibilidad por medio de un método desconocido.
ModificadaMedia (5)3.4%—Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+114/10/200816/6/2026
Vulnerabilidad sin especificar en asdbapi.dll de CA ARCserve Backup (antes llamado BrightStor ARCserve Backup)r11.1 hasta r12.0 permite a un atacante remoto causar una denegación de servicio (caída de varios servicios) por medio de credenciales de autentificación manipulados, relacionado con una validación…
ModificadaMedia (5)8.2%—Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+114/10/200816/6/2026
Vulnerabilidad no especificada en el servicio del motor de la base de datos en asdbapi.dll en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una petición manipulada, relacionado con "validación insuficiente".
ModificadaMedia (5)8.2%—Broadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+114/10/200816/6/2026
Vulnerabilidad no especificada en el servicio de motor de cinta en asdbapi.dll de CA ARCserve Backup (anteriormente BrightStor ARCserve Backup) de r11.1 a r12.0 permite a atacantes remotos provocar una denegación de servicio (caída) mediante una petición manipulada.
ModificadaAlta (10)81%💥 ExploitBroadcom Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Arcserve Backup+114/10/200816/6/2026
Vulnerabilidad de salto de directorio en la interfaz RPC (asdbapi.dll) en CA ARCserve Backup (antes BrightStor ARCserve Backup) vr11.1 hasta vr12.0 permite a atacantes remotos ejecutar comandos de su elección a través de .. (punto punto) en una llamada RPC con un opnum 0x10A.
ModificadaMedia (5)20%—Trend Micro OfficescanTrend Micro Worry Free Business Security3/10/200816/6/2026
Vulnerabilidad de salto de directorio en la función UpdateAgent en TmListen.exe en el servicio OfficeScanNT Listener del cliente de Trend Micro OfficeScan v7.3 Patch 4 build v1367 y otros builds versiones anteriores a v1372, OfficeScan 8.0 SP1 versiones anteriores a build v1222, OfficeScan 8.0 SP1 Patch 1 versiones…
ModificadaCrítica (9.8)11%—Trendmicro Client Server Messaging SuiteTrendmicro OfficescanTrendmicro Worry-free Business Security27/8/200816/6/2026
La consola de administración web en Trend Micro OfficeScan 7.0 hasta 8.0, Worry-Free Business Security 5.0, y Client/Server/Messaging Suite 3.5 y 3.6 crea una sesión de modo aleatorio basada sólo en el tiempo de acceso, lo cual hace más fácil para atacantes remotos secuestrar sesión a través de ataques de fuerza…
ModificadaAlta (7.8)3.4%—Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source24/7/200816/6/2026
La implementación FWDOWNL firmware-download en Asterisk Open Source 1.0.x, 1.2.x antes de 1.2.30 y 1.4.x antes de 1.4.21.2; Business Edition A.x.x, B.x.x antes de B.2.5.4 y C.x.x antes de C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; y s800i 1.0.x antes de 1.2.0.1 permite a atacantes remotos provocar una…
ModificadaMedia (4)1.2%—Oracle Application Object LibraryOracle E-business Suite15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2606.
ModificadaMedia (6.5)1.4%—Oracle E-business SuiteOracle Report Manager Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Report Manager de Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque autentificados remotamente.
ModificadaMedia (5.5)1.2%—Oracle E-business Suite15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle iStore de Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque autentificados remotamente.
ModificadaMedia (6.5)1.4%—Oracle Application Object LibraryOracle E-business Suite15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 12.0.4 tiene impacto desconocido y vectores de ataque remotos autenticados, una vulnerabilidad diferente a CVE-2008-2586.
ModificadaMedia (6.5)1.4%—Oracle E-business SuiteOracle Mobile Application Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Mobile Application Server de Oracle E-Business Suite 12.0.3; tienen un impacto y vectores de ataques de autenticación remota desconocidos.
ModificadaMedia (6.5)1.4%—Oracle E-business SuiteOracle Applications Technology Stack Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack de Oracle E-Business Suite 12.0.4 tiene un impacto desconocido y vectores de ataque remoto autenticados.