Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en el componente PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft Products (subcomponente: Frameworks). (CVE-2017-3577)
Severidad: MEDIA
Fecha de publicación: 24/04/2017
Fecha de última actualización: 31/07/2026
Vulnerabilidad en el componente PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft Products (subcomponente: Frameworks). La versión soportada afectada es 9.2. Vulnerabilidad fácil explotable permite a los atacantes de alto privilegio con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise CS Campus Community. Los ataques exitosos de esta vulnerabilidad pueden provocar la creación, eliminación o modificación no autorizadas de datos críticos o todos los datos accesibles de PeopleSoft Enterprise CS Campus Community, así como el acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles de PeopleSoft Enterprise CS Campus Community. CVSS 3.0 Base Score 6.5 (Impactos de confidencialidad e integridad). Vector CVSS: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N).
-
Vulnerabilidad en el producto PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft (CVE-2020-2912)
Severidad: MEDIA
Fecha de publicación: 15/04/2020
Fecha de última actualización: 31/07/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft (componente: Self-Service). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a PeopleSoft Enterprise CS Campus Community. Aunque la vulnerabilidad se encuentra en PeopleSoft Enterprise CS Campus Community, los ataques pueden afectar significativamente a productos adicionales. Los ataques con éxito de esta vulnerabilidad pueden resultar en un acceso de lectura no autorizado a un subconjunto de datos accesibles de PeopleSoft Enterprise CS Campus Community. CVSS 3.0 Puntuación Base 5.0 (Impactos de la confidencialidad). Vector CVSS: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N).
-
Vulnerabilidad en el producto PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft (componente: Integration and Interfaces) (CVE-2021-2421)
Severidad: MEDIA
Fecha de publicación: 21/07/2021
Fecha de última actualización: 31/07/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft (componente: Integration and Interfaces). Las versiones compatibles que están afectadas son 9.0 y 9.2. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a PeopleSoft Enterprise CS Campus Community. Los ataques con éxito de esta vulnerabilidad pueden resultar en un acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles de PeopleSoft Enterprise CS Campus Community. CVSS 3.1 Puntuación Base 6.5 (Impactos en la Confidencialidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
-
Vulnerabilidad en el producto PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft (componente: Notification Framework) (CVE-2021-35606)
Severidad: MEDIA
Fecha de publicación: 20/10/2021
Fecha de última actualización: 31/07/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise CS Campus Community de Oracle PeopleSoft (componente: Notification Framework). Las versiones compatibles que están afectadas son 9.0 y la 9.2. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado que tenga acceso al segmento de comunicación físico conectado al hardware donde se ejecuta PeopleSoft Enterprise CS Campus Community, comprometer PeopleSoft Enterprise CS Campus Community. Los ataques con éxito de esta vulnerabilidad pueden resultar en un acceso no autorizado a datos críticos o el acceso completo a todos los datos accesibles de PeopleSoft Enterprise CS Campus Community. CVSS 3.1 Puntuación Base 5.7 (impactos en la Confidencialidad). Vector CVSS: (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)



