Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2612 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Contract Lifecycle Management for Public Sector de Oracle E-Business Suite (componente: Procesos de adjudicación). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y… | |
| Analizada | Alta (8.1) | 0.43% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle MES for Process Manufacturing de Oracle E-Business Suite (componente: Device Integration). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Work in Process de Oracle E-Business Suite (componente: Messages). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa Oracle… | |
| Analizada | Alta (8.1) | 0.43% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Quoting de Oracle E-Business Suite (componente: Interfaz de usuario). Las versiones compatibles afectadas son 12.2.7-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Field Service de Oracle E-Business Suite (componente: Field Service Engineer Portal). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Common Applications Calendar de Oracle E-Business Suite (componente: Tareas). Las versiones compatibles afectadas son 12.2.6-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Incentive Compensation de Oracle E-Business Suite (componente: Compensation Plan). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Diagnóstico). Las versiones compatibles afectadas son 12.2.11-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Cost Management de Oracle E-Business Suite (componente: Cost Planning). Las versiones compatibles afectadas son 12.2.12-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Advanced Pricing de Oracle E-Business Suite (componente: Lista de precios). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (8.1) | 0.45% | — | Oracle E-business Suite | 15/10/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Site Hub de Oracle E-Business Suite (componente: Site Hierarchy Flows). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa… | |
| Analizada | Alta (7.5) | 0.96% | — | Hypestudio Social WEB Suite | 3/10/2024 | 17/6/2026 | El complemento Social Web Suite – Social Media Auto Post, Social Media Auto Publish para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 4.1.11 incluida a través de la función download_log. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 2/10/2024 | 17/6/2026 | El servicio postjournal en Zimbra Collaboration (ZCS) anterior a la versión 8.8.15 parche 46, 9 anterior a la versión 9.0.0 parche 41, 10 anterior a la versión 10.0.9 y 10.1 anterior a la versión 10.1.1 a veces permite que usuarios no autenticados ejecuten comandos. | |
| Analizada | Media (6.1) | 0.46% | — | Slicewp Affiliate Program Suite | 13/9/2024 | 17/6/2026 | El complemento WordPress Affiliates Plugin — SliceWP Affiliates para WordPress es vulnerable a ataques de Cross-site Scripting Reflejado debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.1.20 incluida. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Modificada | Alta (7.5) | 0.25% | — | IBM Maximo Application Suite | 7/9/2024 | 17/6/2026 | IBM Maximo Application Suite - Manage Component 8.10, 8.11 y 9.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (4.3) | 0.28% | — | Salesagility Suitecrm | 5/9/2024 | 17/6/2026 | SuiteCRM es un sistema de gestión de relaciones con los clientes (CRM) de código abierto. Antes de las versiones 7.14.5 y 8.6.2, las comprobaciones de control de acceso insuficientes permitían que un actor de amenazas eliminara registros a través de la API. Las versiones 7.14.5 y 8.6.2 contienen un parche para… | |
| Modificada | Alta (7.5) | 0.46% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 16/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.22.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en la solicitud. Esta información podría usarse en futuros ataques contra el sistema. ID de… | |
| Modificada | Media (5.5) | 0.12% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 15/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 281430. | |
| Modificada | Alta (7.5) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 14/8/2024 | 17/6/2026 | IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 muestran datos confidenciales de forma incorrecta durante los comandos de back-end, lo que puede dar como resultado la divulgación inesperada de esta información. ID de IBM X-Force: 287173. | |
| Aplazada | Media (5.4) | 0.13% | — | Intel Connectivity Performance SuiteAI | 14/8/2024 | 17/6/2026 | Los permisos predeterminados incorrectos para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 2.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Alta (8.7) | 0.50% | — | Suitebk SuitelinkAI | 13/8/2024 | 17/6/2026 | Si se explota, esta vulnerabilidad podría hacer que un servidor SuiteLink consuma recursos excesivos del sistema y ralentice el procesamiento de E/S de datos mientras dure el ataque. | |
| Modificada | Media (4.1) | 0.30% | — | IBM Cloud PAK FOR SecurityIBM Qradar Suite | 13/8/2024 | 17/6/2026 | IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 no invalidan la sesión después del cierre de sesión, lo que podría permitir que otro usuario obtenga información confidencial. ID de IBM X-Force: 233672. | |
| Modificada | Media (6.8) | 0.36% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR17, 4.0.0 SR07, 4.1.0 SR04, 4.2.0 SR04 y 4.3.0 SR03 no puede validar los atributos del archivo durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Analizada | Media (6.8) | 0.28% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR16, 4.0.0 SR06, 4.1.0 SR04, 4.2.0 SR03 y 4.3.0 SR01 no puede validar los enlaces simbólicos durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema. | |
| Analizada | Media (6.6) | 0.26% | — | Dieboldnixdorf Vynamic Security Suite | 8/8/2024 | 17/6/2026 | Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR15, 4.0.0 SR05, 4.1.0 SR03 y 4.2.0 SR02 no puede validar el contenido del directorio de ciertos directorios (por ejemplo, garantizar la suma hash esperada) durante la fase Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que… |