Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2609 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.98%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle iRecruitment, en Oracle E-Business Suite v11.5.10.2, v.12.0.6, y v12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaMedia (4)1.4%—Oracle Siebel Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Highly Interactive Client en Oracle Siebel Suite v7.7.2.12, v7.8.2.14, v8.0.0.10, y v8.1.1.3 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6)1.5%—Oracle Siebel Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Siebel Core - Highly Interactive Client en Oracle Siebel Suite 7.7.2.12, 7.8.2.14, 8.0.0.10 y 8.1.1.3 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a…
ModificadaBaja (3.5)0.77%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle iRecruitment en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos relacionados con la cuenta.
ModificadaMedia (5.8)1.1%—Oracle E-business Suite14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager component en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (9.3)5.1%—March-hare CVS SuiteMarch-hare Cvsnt15/9/201016/6/2026
perms.cpp en March Hare Software CVSNT v2.0.58, v2.5.01, v2.5.02, v2.5.03 anterior a build 3736, v2.5.04 anterior a build 2862; CVS Suite v2.5.03, 2008 anterior a build 3736, and 2009 anterior a 3729 permite a los atacantes remotos evitar la verificación de permisos, modificar a su elección módulos y directorios…
ModificadaBaja (2.1)0.88%—Blackboard Transact Suite7/9/201016/6/2026
La funcionalidad de backup automatizada en Blackboard Transact Suite (formalmente Blackboard Commerce Suite) almacena el (1) nombre de usuario de la base de datos y (2) contraseña de la base de datos en texto claro en archivos de (a) secuencia de comandos (script) y (b) proceso por lotes (.bat), lo que permite a…
ModificadaMedia (4.6)0.30%—Blackboard Transact Suite7/9/201016/6/2026
BbtsConnection_Edit.exe en Blackboard Transact Suite (formalmente Blackboard Commerce Suite) anterior a v3.6.0.2 delega en nombres de campo cuando determina si es apropiado descifrar un valor de campo en connection.xml, lo que permite a usuarios locales descubrir la contraseña de la base de datos a través de un…
ModificadaAlta (9.3)5.8%💥 ExploitWolterskluwer Teammate Audit Management Software Suite26/8/201016/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en TeamMate Audit Mangement Software Suite v8.0 Patch 2 , permite a usuarios locales, y posiblemente a atacantes remotos, ejecutar código de su elección y conducir ataques DLL hijacking a través del Troyano mfc71enu.dll que está localizado en la misma carpeta que el…
ModificadaBaja (2.1)0.70%—Oracle Peoplesoft AND Jdedwards Suite Campus Solutions13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise Campus Solutions en Oracle PeopleSoft y JDEdwards Suite Campus Solutions v9.0 Bundle #17, permite a usuarios autenticados remotamente afectar la confidencialidad a través de vectores desconocidos
ModificadaMedia (5.5)0.87%—Oracle Peoplesoft AND Jdedwards Product Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise PeopleTools en Oracle PeopleSoft y JDEdwards Suite v8.49.27 permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (5.5)0.87%—Oracle Peoplesoft AND Jdedwards Suite HCM13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise HCM - eProfile Mgr de Oracle PeopleSoft y JDEdwards Suite HCM v9.0 Bundle #9, permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (4)0.88%—Oracle Peoplesoft AND Jdedwards Suite HCM13/7/201016/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM en Oracle PeopleSoft y JDEdwards Suite HCM v9.0 Bundle #12 permite a usuarios autenticados remotamente afectar la confidenciabilidad a través de vectores desconocidos.
ModificadaMedia (4.3)0.33%—Oracle Peoplesoft AND Jdedwards Suite SCM13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente PeopleSoft Enterprise FSCM en Oracle PeopleSoft y JDEdwards Suite SCM v8.9 Bundle #37, SCM v9.0 Bundle #30, y SCM v9.1 Bundle #4 permite a usuarios locales comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)0.88%—Oracle Peoplesoft AND Jdedwards Suite HCM13/7/201016/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise HCM - Time & Labor y JDEdwards Suite HCM v9.0 Bundle #13 y HCM v9.1 Bundle #2 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos.
ModificadaBaja (3)0.27%—Oracle Peoplesoft AND Jdedwards Suite CRM13/7/201016/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise CRM en Oracle PeopleSoft y JDEdwards Suite CRM v9.0 Bundle #28 y CRM v9.1 Bundle #4 permite a usuarios locales afectar la confidencialidad e integridad a través de vectores no especificados.
ModificadaMedia (4)0.81%—Oracle Peoplesoft AND Jdedwards Product Suite13/7/201016/6/2026
Vulnerabilidad no especificada en el componente PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft y JDEdwards Suite v8.49.27 y v8.50.10 permite a usuarios autenticados remotamente afectar la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)0.90%—Oracle Supply Chain Products Suite13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite v6.1.1 permite a atacantes remotos afectar la integridad a través de vectores desconocidos, una vulnerabildad diferente que CVE-2010-2371.
ModificadaBaja (1.9)0.31%—Oracle Supply Chain Products Suite13/7/201016/6/2026
Vulnerabildad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite v6.1.1 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente que CVE-2010-2372.
ModificadaMedia (5.5)1.3%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Advanced Product Catalog en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.2 permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (4.3)0.92%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Oracle Applications Manager en Oracle E-Business Suite 11.5.10.2, 12.0.6 y 12.1.2 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)0.92%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v 12.0.6, y v12.1.2 permite a usuarios remotos comprometer la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)0.81%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v 12.0.6, y v12.1.2 permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos.
ModificadaAlta (7.5)1.3%—Oracle E-business Suite13/7/201016/6/2026
Vulnerablidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v12.1.2 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)0.90%—Oracle E-business Suite13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle Applications Manager en Oracle E-Business Suite v11.5.10.2 y v12.0.4 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.