Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB06. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB08. | |
| Modificada | Alta (8.8) | 8.6% | 💥 Exploit | Mcafee E-business Server | 10/1/2008 | 16/6/2026 | La interfaz de administración en McAfee E-Business Server 8.5.2 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante un paquete de autenticación inicial largo. | |
| Modificada | Alta (7.1) | 32% | — | Microsoft Home ServerMicrosoft Small Business ServerMicrosoft Windows 2000Microsoft Windows 2003 Server+2 | 8/1/2008 | 16/6/2026 | El kernel de Microsoft Windows 2000 SP4, XP SP2 y Server 2003, cuando se habilita el protocolo de detección de enrutador ICMP (RDP), permite a los atacantes remotos provocar una denegación de servicio mediante paquetes ICMP de anuncios de enrutador fragmentados que desencadenan una vulnerabilidad de lectura fuera de… | |
| Modificada | Media (5) | 25% | 💥 Exploit | Asterisk Appliance Developer KITAsterisk Business EditionAsterisknowAsterisk Open Source+1 | 8/1/2008 | 16/6/2026 | El controlador de canal SIP de Asterisk Open Source 1.4.x versiones anteriores a 1.4.17, Business Edition versiones anteriores a C.1.0-beta8, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a Asterisk 1.4 revision 95946, y Appliance s800i 1.0.x versiones anteriores a 1.0.3.4… | |
| Modificada | Alta (7.8) | 55% | 💥 Exploit | Appian Business Process Management Suite | 21/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Appian Enterprise Business Process Management (BPM) Suite 5.6 SP1 permite a atacantes remotos provocar denegación de servicio a través de un paquete manipulado en el puerto 5400/tcp. | |
| Modificada | Media (4.3) | 2.0% | — | Asterisk Business EditionAsterisk Open Source | 20/12/2007 | 16/6/2026 | Asterisk Open Source 1.2.x anterior a 1.2.26 y 1.4.x anterior a 1.4.16, y Business Edition B.x.x anterior a B.2.3.6 y C.x.x anterior a C.1.0-beta8, cuando usa registros basados en base de datos (en tiempo real o "realtime") y autenticación basada en anfitrión (host-based), no comprueba la dirección IP cuando el nombre… | |
| Modificada | Alta (7.5) | 1.3% | — | Oracle E-business Suite | 8/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en okxLOV.jsp de Oracle E-Business Suite 11 y 12 permite a atacantes remotos ejecutar comandos sql de su elección mediante vectores desconocidos. NOTA: este es probablemente el mismo asunto que CVE-2007-5527 o CVE-2007-5528, pero no hay detalles suficientes como para estar seguros. | |
| Modificada | Baja (3.5) | 0.69% | — | Bosdev Bosmarket Business Directory System | 5/11/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BosDev BosMarket Business Directory System permiten a usuarios remotos autenticados inyectar scripts web o HTML de su elección mediante (1) información de usuario (detalles de cuenta) ó (2) una publicación (post). | |
| Modificada | Alta (9.3) | 6.2% | — | Mcafee E-business Server | 31/10/2007 | 16/6/2026 | Desbordamiento de entero en McAfee E-Business Server anterior a 8.5.3 para Solaris, y anterior a 8.1.2 para Linux, HP-UX, y AIX, permite a atacantes remotos ejecutar código de su elección mediante un valor de gran longitud en un paquete de autenticación, lo cual resulta en un desbordamiento de búfer basado en… | |
| Modificada | Media (4.3) | 1.5% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de productos, utilizan solamente diferentes valores 65536 en el campo número ID de 32-bit de un datagrama RUDP, lo cual hace más fácil a los atacantes remotos… | |
| Modificada | Alta (7.1) | 1.8% | — | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | El Nortel UNIStim IP Softphone 2050, IP Phone 1140E,y productos adicionales Nortel desde el IP Phone, Business Communications Manager (BCM), Mobile Voice Client, y otras líneas de producto, permite a atacantes remotos bloquear llamadas y forzar la re-registro a través de un mensaje de reanudación en Server que tiene… | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Nortel Business Communications ManagerNortel Centrex IP Client ManagerNortel Centrex IP Element ManagerNortel Meridian Option 11C+5 | 23/10/2007 | 16/6/2026 | The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, y otros productos Nortel desde el IP Phone, Business Communications Manager (BCM), y otras líneas de producto permite a atacantes remotos espiar sobre el entorno físico a través de un mensaje Open Audio Stream que habilita "modo vigilante". NOTA: este asunto está… | |
| Modificada | Alta (10) | 2.2% | — | Oracle E-business Suite | 17/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 12.0.2 tienenn impacto y vectores de ataque desconocidos relacionados con (1) Recursos Humanos del Sector Público (Public Sector Human Resources) (APP03) y (2) el componente de Presupuestos (Quoting) (APP06). | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle E-business Suite | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Self-Service Web Applications en instalaciones solo de cliente de Oracle E-Business Suite 11.5.10.2, tiene impacto desconocido y vectores de ataque remotos, también conocido como APP08. | |
| Modificada | Alta (7.5) | 1.9% | — | Oracle E-business Suite | 17/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10.2 tienen un impacto desconocido y vectores de ataque remotos, relacionados con el componente(1) Application Object Library (APP01), (2) Contracts Integration (APP02), (3) Applications Manager (APP04), (4) componente Marketing (APP05), y el… | |
| Modificada | Alta (10) | 2.2% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+2 | 13/10/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el dbasvr del CA BrightStor ARCServe BackUp v9.01 hasta la R11.5 y el Enterprise Backup r10.5, tiene un impacto desconocido y vectores de ataque relacionados con la corrupción de memoria. | |
| Modificada | Alta (10) | 9.9% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+2 | 13/10/2007 | 16/6/2026 | La biblioteca Queue.dll para el servicio de colas de mensajes (LQserver.exe) en CA BrightStor ARCServe BackUp versión v9.01 hasta R11.5, y Enterprise Backup r10.5, permite a atacantes remotos ejecutar código arbitrario por medio de una petición de protocolo ONRPC malformada para la operación 0x76, lo que hace que… | |
| Modificada | Alta (10) | 12% | — | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection SuiteBroadcom Server Protection Suite+2 | 13/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en (1) RPC y (2) rpcx.dll de CA BrightStor ARCServer BackUp v9.01 hasta R11.5, y Enterprise Backup r10.5, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Guanxicrm Business Solution | 26/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en modules/webmail2/inc/rfc822.php de guanxiCRM Business Solution 0.9. permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro webmail2_inc_dir. | |
| Modificada | Media (6.8) | 7.3% | — | Sophos Anti-virusSophos Scanning EngineSophos Small Business Suite | 28/8/2007 | 16/6/2026 | Sophos Anti-Virus para Windows y para Unix/Linux anterior a 2.48.0 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo empaquetado con UPX manipulado, resultado de una "conversión de vuelta de entero" (integer cast around). NOTA: a… | |
| Modificada | Alta (7.8) | 5.5% | — | Sophos Anti-virusSophos Scanning EngineSophos Small Business Suite | 28/8/2007 | 16/6/2026 | Sophos Anti-Virus para Unix/Linux anterior a 2.48.0 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) mediante un archivo BZip mal formado que resulta en la creación de múltiples ficheros Engine temporales (también conocida como "bomba BZip"). | |
| Modificada | Alta (7.5) | 1.1% | — | Adaptive Business Design Infinite Responder | 21/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Infinite Responder versiones anteriores a 1.48 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle E-business Suite | 18/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Customer Intelligence en Oracle E-Business Suite 12.0.1 tiene un impacto desconocido y vectores de ataque remotos, también conocido como APPS01. | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle E-business Suite | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite 11.5.10CU2 tienen un impacto desconocido y vectores de ataque, referidos a (1) APPS04, (2) APPS05, y (3) APPS06 en (a) Oracle Application Object Library, (4) APPS07 en Oracle Customer Intelligence, (5) APPS08 en Oracle Payments, (7) APPS10 en… |