Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2267 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.5% | — | Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+5 | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha… | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle E-business Suite | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en el Oracle E-Business Suite 11.5.10CU2 y 12.0.1 permiten a atacantes remotos tener un impacto desconocido a través de (a) el Oracle Configurator (APPS02), (b) el Oracle iExpenses (APPS03), (c) el Oracle Application Object Library (APPS09) y (1) APPS12, (2) APPS13 y (3)… | |
| Modificada | Alta (7.5) | 3.6% | — | Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.6.0.453 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante un paquete ping artesanal. | |
| Modificada | Alta (7.6) | 4.0% | — | Mcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento inferior de un entero en el McAfee ePolicy Orchestrator 3.5 hasta el 3.6.1, el ProtectionPilot 1.1.1 y 1.5 y el Common Management Agent (CMA) 3.6.0.453 y versiones anteriores permite a atacantes remotos ejecutar código de su elección a través de paquetes UDP manipulados, lo que produce una corrupción de… | |
| Modificada | Alta (7.6) | 6.3% | — | Mcafee Common Management AgentMcafee E-business ServerMcafee Protectionpilot | 12/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en McAfee ePolicy Orchestrator 3.5 hasta 3.6.1, ProtectionPilot 1.1.1 y 1.5, y Common Management Agent (CMA) 3.5.5.438 hasta 3.6.0.453 permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal. | |
| Modificada | Alta (9.3) | 5.2% | — | BT Business Connect Webhelper Activex Control | 1/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control de ActiveX British Telecommunications Business Connect webhelper anterior al 1.0.0.7 en el btbconnectwebcontrol.dll permiten a atacantes remotos ejecutar código de su elección mediante vectores sin especificar. | |
| Modificada | Alta (10) | 2.2% | — | Open Business Management | 26/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el script de administración de Open Business Management (OBM) versiones anteriores a 2.0.0 permite a atacantes remotos tener un impacto desconocido al llamar al script "en modo txt desde un navegador". | |
| Modificada | Alta (10) | 78% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Business Protection SuiteBroadcom Server Protection SuiteCA Brightstor Arcserve Backup+1 | 25/4/2007 | 16/6/2026 | Múltiple desbordamiento de búfer basado en pila en el servicio SUN RPC del CA (antiguamente Computer Associates) BrightStor ARCserve Media Server, como el utilizado en el BrightStor ARCserve Backup 9.01 hasta la 11.5 SP2, BrightStor Enterprise Backup 10.5, Server Protection Suite 2 y Business Protection Suite 2,… | |
| Modificada | Alta (7.8) | 2.1% | — | Oracle E-business Suite | 24/4/2007 | 16/6/2026 | El componente ADI_BINARY en Oracle E-Business Suite permite a atacantes remotos descargar documentos desde la tabla APPS.FND_DOCUMENTS mediante la función ADI_DISPLAY_REPORT, al pasar cierto parámetro. NOTA: debido a la escasez de detalles aportados por Oracle, no está claro si este asunto está relacionado con otros… | |
| Modificada | Alta (9.4) | 3.9% | — | Oracle E-business Suite | 24/4/2007 | 16/6/2026 | El paquete APPLSYS.FND_DM_NODES en Oracle E-Business Suite no comprueba la validez de las sesiones, lo cual permite a atacantes remotos borrar nodos de su elección. NOTA: debido a la escasez de detalles aportados por Oracle, no está claro si este asunto está relacionado con otros identificadores CVE como… | |
| Modificada | Media (5) | 1.9% | — | Mcafee E-business Server | 19/4/2007 | 16/6/2026 | El servidor de administración en McAfee e-Business Server versiones anteriores a 8.1.1 y 8.5.x versiones anteriores a 8.5.2, permite a atacantes remotos provocar una denegación de servicio (caída de servicio) mediante un valor de longitud larga en un paquete de autenticación mal-formado, que dispara sobre-lectura de… | |
| Modificada | Alta (10) | 2.2% | — | Oracle E-business Suite | 18/4/2007 | 16/6/2026 | Varias vulnerabilidades no especificadas en Oracle E-Business Suite versión 12.0.0 tienen un impacto desconocido y vectores de ataque remotos por medio de (1) Application Object Library (APPS04), iStore (2) APPS05 y (3) APPS06, (4) iSupport (APPS07), ( 5) Trade Management (APPS09), (6) Aplication Manager (APPS10) y… | |
| Modificada | Alta (10) | 2.2% | — | Oracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle E-Business Suite 11.5.10CU2 tiene un impacto desconocido y vectores de ataque remotos en (1) Common Applications (APPS01) y (2) iProcurement (APPS02). | |
| Modificada | Alta (9) | 2.5% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Workflow Cartridge, tal y como se usa en Oracle Database Server 9.2.0.1, 10.1.0.2, y 10.2.0.1; Application Server 9.0.4.3 y 10.1.2.0.2; Collaboration Suite 10.1.2; y E-Business Suite; tienen un impacto desconocido y vectores de ataque remotos autenticados, también conocido como OWF01. | |
| Modificada | Alta (9) | 2.5% | — | Oracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Sales Online para Oracle E-Business Suite 11.5.10 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como APPS08. | |
| Modificada | Media (4.9) | 0.33% | — | IBM Tivoli Business Service Manager | 11/4/2007 | 16/6/2026 | IBM Tivoli Business Service Manager (TBSM) 4.1 anterior a Interim Fix 1 registra las contraseñas en texto plano, lo caul permite a usuarios locales obtener información sensible a través de la lectura 1) ncisetup.db o (2) msi.log. | |
| Modificada | Alta (7.8) | 2.8% | — | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Business Protection SuiteBroadcom Desktop Management SuiteBroadcom Desktop Protection Suite+1 | 3/2/2007 | 16/6/2026 | LGSERVER.EXE de BrightStor Mobile Backup 4.0 permite a atacantes remotos provocar una denegación de servicio (agotamiento de disco y colapso de demonio) mediante un valor 0xFFFFFF7F en un punto concreto en un paquete de negociación de autenticación, que escribe una cantidad grade de datos a un fichero . USX en… | |
| Modificada | Alta (7.8) | 3.2% | — | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Business Protection SuiteBroadcom Desktop Management SuiteBroadcom Desktop Protection Suite+1 | 3/2/2007 | 16/6/2026 | El archivo LGSERVER.EXE en BrightStor ARCserve Backup para Ordenadores Portátiles y de Escritorio versión r11.1 permite a los atacantes remotos causar una denegación de servicio (bloqueo del demonio) por medio de un valor de 0xFFFFFFFF en un determinado punto en un paquete de negociación de autenticación, resultando… | |
| Modificada | Alta (10) | 79% | 💥 Exploit | Broadcom Brightstor Arcserve Backup Laptops DesktopsBroadcom Brightstor Mobile BackupBroadcom Business Protection SuiteBroadcom Desktop Management Suite+1 | 23/1/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el archivo LGSERVER.EXE en CA BrightStor ARCserve Backup para Ordenadores Portátiles y de Escritorio versión r11.0 hasta versión r11.1 SP1, Mobile Backup versión r4.0, Desktop and Business Protection Suite versión r2 y Desktop Management Suite (DMS) versiones r11.0 y r11.1… | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle E-business SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.2.0.8 y Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos, también conocidos como (1) OHS01, (2) OHS02, (3) OHS05, (4) OHS06, y (5) OHS07. | |
| Modificada | Media (5) | 1.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2; Collaboration Suite 9.0.4.2 y 10.1.2; y E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con el Desarrollador de Informes Oracle (Oracle Reports Developer), también… | |
| Modificada | Media (4) | 1.3% | — | Oracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle E_Business Suite and Applications 6.2.3 tienen impacto y vectores de ataque desconocidos relacionados con Oracle Exchange, también conocido como APPS02. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle E-business Suite | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos relacionados con 1) Application Object Library (APPS01), (2) Human Resources (APPS03), (3) Payables (APPS04), (4) Trading Community Architecture (APPS05), y (5) Web… | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle… | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Broadcom Brightstor Arcserve BackupBroadcom Brightstor Enterprise BackupBroadcom Business Protection Suite | 11/1/2007 | 16/6/2026 | El servicio Tape Engine en Computer Associates (CA) BrightStor ARCserve Backup 9.01 hasta 11.5, Enterprise Backup 10.5, y CA Server/Business Protection Suite r2 permite a atacantes remotos ejecutar código de su elección mediante ciertos datos en opnum 0xBF en una petición RPC que es directamente ejecutada. |