Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2267 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB06.
ModificadaAlta (10)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+117/1/200816/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB08.
ModificadaAlta (8.8)8.6%💥 ExploitMcafee E-business Server10/1/200816/6/2026
La interfaz de administración en McAfee E-Business Server 8.5.2 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante un paquete de autenticación inicial largo.
ModificadaAlta (7.1)32%—Microsoft Home ServerMicrosoft Small Business ServerMicrosoft Windows 2000Microsoft Windows 2003 Server+28/1/200816/6/2026
El kernel de Microsoft Windows 2000 SP4, XP SP2 y Server 2003, cuando se habilita el protocolo de detección de enrutador ICMP (RDP), permite a los atacantes remotos provocar una denegación de servicio mediante paquetes ICMP de anuncios de enrutador fragmentados que desencadenan una vulnerabilidad de lectura fuera de…
ModificadaMedia (5)25%💥 ExploitAsterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+18/1/200816/6/2026
El controlador de canal SIP de Asterisk Open Source 1.4.x versiones anteriores a 1.4.17, Business Edition versiones anteriores a C.1.0-beta8, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a Asterisk 1.4 revision 95946, y Appliance s800i 1.0.x versiones anteriores a 1.0.3.4…
ModificadaAlta (7.8)55%💥 ExploitAppian Business Process Management Suite21/12/200716/6/2026
Vulnerabilidad no especificada en Appian Enterprise Business Process Management (BPM) Suite 5.6 SP1 permite a atacantes remotos provocar denegación de servicio a través de un paquete manipulado en el puerto 5400/tcp.
ModificadaMedia (4.3)2.0%—Asterisk Business EditionAsterisk Open Source20/12/200716/6/2026
Asterisk Open Source 1.2.x anterior a 1.2.26 y 1.4.x anterior a 1.4.16, y Business Edition B.x.x anterior a B.2.3.6 y C.x.x anterior a C.1.0-beta8, cuando usa registros basados en base de datos (en tiempo real o "realtime") y autenticación basada en anfitrión (host-based), no comprueba la dirección IP cuando el nombre…
ModificadaAlta (7.5)1.3%—Oracle E-business Suite8/11/200716/6/2026
Vulnerabilidad de inyección SQL en okxLOV.jsp de Oracle E-Business Suite 11 y 12 permite a atacantes remotos ejecutar comandos sql de su elección mediante vectores desconocidos. NOTA: este es probablemente el mismo asunto que CVE-2007-5527 o CVE-2007-5528, pero no hay detalles suficientes como para estar seguros.
ModificadaBaja (3.5)0.69%—Bosdev Bosmarket Business Directory System5/11/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post).
ModificadaAlta (9.3)6.2%—Mcafee E-business Server31/10/200716/6/2026
Desbordamiento de entero en McAfee E-Business Server anterior a 8.5.3 para Solaris, y anterior a 8.1.2 para Linux, HP-UX, y AIX, permite a atacantes remotos ejecutar código de su elección mediante un valor de gran longitud en un paquete de autenticación, lo cual resulta en un desbordamiento de búfer basado en…
ModificadaMedia (4.3)1.5%—Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+523/10/200716/6/2026
El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de productos, utilizan solamente diferentes valores 65536 en el campo número ID de 32-bit de un datagrama RUDP, lo cual hace más fácil a los atacantes remotos…
ModificadaAlta (7.1)1.8%—Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+523/10/200716/6/2026
El Nortel UNIStim IP Softphone 2050, IP Phone 1140E,y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), Mobile Voice Client, y otras líneas de producto, permite a atacantes remotos bloquear llamadas y forzar la re-registro a través de un mensaje de reanudación en Server que tiene…
ModificadaMedia (4.3)3.1%💥 ExploitNortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+523/10/200716/6/2026
The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros productos Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de producto permite a atacantes remotos espiar sobre el entorno físico a través de un mensaje Open Audio Stream que habilita "modo vigilante". NOTA: este asunto está…
ModificadaAlta (10)2.2%—Oracle E-business Suite17/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 12.0.2 tienenn impacto y vectores de ataque desconocidos relacionados con (1) Recursos Humanos del Sector Público (Public Sector Human Resources) (APP03) y (2) el componente de Presupuestos (Quoting) (APP06).
ModificadaAlta (7.5)1.9%—Oracle E-business Suite17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Self-Service Web Applications en instalaciones solo de cliente de Oracle E-Business Suite 11.5.10.2, tiene impacto desconocido y vectores de ataque remotos, también conocido como APP08.
ModificadaAlta (7.5)1.9%—Oracle E-business Suite17/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 tienen un impacto desconocido y vectores de ataque remotos, relacionados con el componente(1) Application Object Library (APP01), (2) Contracts Integration (APP02), (3) Applications Manager (APP04), (4) componente Marketing (APP05), y el…
ModificadaAlta (10)2.2%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+213/10/200716/6/2026
Vulnerabilidad sin especificar en el dbasvr del CA BrightStor ARCServe BackUp v9.01 hasta la R11.5 y el Enterprise Backup r10.5, tiene un impacto desconocido y vectores de ataque relacionados con la corrupción de memoria.
ModificadaAlta (10)9.9%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+213/10/200716/6/2026
La biblioteca Queue.dll para el servicio de colas de mensajes (LQserver.exe) en CA BrightStor ARCServe BackUp versión v9.01 hasta R11.5, y Enterprise Backup r10.5, permite a atacantes remotos ejecutar código arbitrario por medio de una petición de protocolo ONRPC malformada para la operación 0x76, lo que hace que…
ModificadaAlta (10)12%—Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+213/10/200716/6/2026
Múltiples desbordamientos de búfer en (1) RPC y (2) rpcx.dll de CA BrightStor ARCServer BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.3%—Guanxicrm Business Solution26/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en modules/webmail2/inc/rfc822.php de guanxiCRM Business Solution 0.9. permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro webmail2_inc_dir.
ModificadaMedia (6.8)7.3%—Sophos Anti-virusSophos Scanning EngineSophos Small Business Suite28/8/200716/6/2026
Sophos Anti-Virus para Windows y para Unix/Linux anterior a 2.48.0 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo empaquetado con UPX manipulado, resultado de una "conversión de vuelta de entero" (integer cast around). NOTA: a…
ModificadaAlta (7.8)5.5%—Sophos Anti-virusSophos Scanning EngineSophos Small Business Suite28/8/200716/6/2026
Sophos Anti-Virus para Unix/Linux anterior a 2.48.0 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) mediante un archivo BZip mal formado que resulta en la creación de múltiples ficheros Engine temporales (también conocida como "bomba BZip").
ModificadaAlta (7.5)1.1%—Adaptive Business Design Infinite Responder21/7/200716/6/2026
Vulnerabilidad de inyección SQL en Infinite Responder versiones anteriores a 1.48 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)2.4%—Oracle E-business Suite18/7/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Customer Intelligence en Oracle E-Business Suite 12.0.1 tiene un impacto desconocido y vectores de ataque remotos, también conocido como APPS01.
ModificadaAlta (7.5)2.4%—Oracle E-business Suite18/7/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10CU2 tienen un impacto desconocido y vectores de ataque, referidos a (1) APPS04, (2) APPS05, y (3) APPS06 en (a) Oracle Application Object Library, (4) APPS07 en Oracle Customer Intelligence, (5) APPS08 en Oracle Payments, (7) APPS10 en…