Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2612 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Contract Lifecycle Management for Public Sector de Oracle E-Business Suite (componente: Procesos de adjudicación). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y…
AnalizadaAlta (8.1)0.43%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle MES for Process Manufacturing de Oracle E-Business Suite (componente: Device Integration). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Work in Process de Oracle E-Business Suite (componente: Messages). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa Oracle…
AnalizadaAlta (8.1)0.43%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Quoting de Oracle E-Business Suite (componente: Interfaz de usuario). Las versiones compatibles afectadas son 12.2.7-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Field Service de Oracle E-Business Suite (componente: Field Service Engineer Portal). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Common Applications Calendar de Oracle E-Business Suite (componente: Tareas). Las versiones compatibles afectadas son 12.2.6-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Incentive Compensation de Oracle E-Business Suite (componente: Compensation Plan). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Diagnóstico). Las versiones compatibles afectadas son 12.2.11-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a la red a través de HTTP comprometa…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Cost Management de Oracle E-Business Suite (componente: Cost Planning). Las versiones compatibles afectadas son 12.2.12-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Advanced Pricing de Oracle E-Business Suite (componente: Lista de precios). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa…
AnalizadaAlta (8.1)0.45%—Oracle E-business Suite15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Site Hub de Oracle E-Business Suite (componente: Site Hierarchy Flows). Las versiones compatibles afectadas son 12.2.3-12.2.13. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa…
AnalizadaAlta (7.5)0.96%—Hypestudio Social WEB Suite3/10/202417/6/2026
El complemento Social Web Suite – Social Media Auto Post, Social Media Auto Publish para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 4.1.11 incluida a través de la función download_log. Esto permite que atacantes no autenticados lean el contenido de archivos arbitrarios en el…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite2/10/202417/6/2026
El servicio postjournal en Zimbra Collaboration (ZCS) anterior a la versión 8.8.15 parche 46, 9 anterior a la versión 9.0.0 parche 41, 10 anterior a la versión 10.0.9 y 10.1 anterior a la versión 10.1.1 a veces permite que usuarios no autenticados ejecuten comandos.
AnalizadaMedia (6.1)0.46%—Slicewp Affiliate Program Suite13/9/202417/6/2026
El complemento WordPress Affiliates Plugin — SliceWP Affiliates para WordPress es vulnerable a ataques de Cross-site Scripting Reflejado debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.1.20 incluida. Esto permite que atacantes no autenticados inyecten secuencias de…
ModificadaAlta (7.5)0.25%—IBM Maximo Application Suite7/9/202417/6/2026
IBM Maximo Application Suite - Manage Component 8.10, 8.11 y 9.0 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaMedia (4.3)0.28%—Salesagility Suitecrm5/9/202417/6/2026
SuiteCRM es un sistema de gestión de relaciones con los clientes (CRM) de código abierto. Antes de las versiones 7.14.5 y 8.6.2, las comprobaciones de control de acceso insuficientes permitían que un actor de amenazas eliminara registros a través de la API. Las versiones 7.14.5 y 8.6.2 contienen un parche para…
ModificadaAlta (7.5)0.46%—IBM Cloud PAK FOR SecurityIBM Qradar Suite16/8/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.22.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 podrían permitir a un atacante remoto obtener información confidencial cuando se devuelve un mensaje de error técnico detallado en la solicitud. Esta información podría usarse en futuros ataques contra el sistema. ID de…
ModificadaMedia (5.5)0.12%—IBM Cloud PAK FOR SecurityIBM Qradar Suite15/8/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 almacenan las credenciales de usuario en texto plano que puede ser leído por un usuario local. ID de IBM X-Force: 281430.
ModificadaAlta (7.5)0.30%—IBM Cloud PAK FOR SecurityIBM Qradar Suite14/8/202417/6/2026
IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 e IBM Cloud Pak for Security 1.10.0.0 a 1.10.11.0 muestran datos confidenciales de forma incorrecta durante los comandos de back-end, lo que puede dar como resultado la divulgación inesperada de esta información. ID de IBM X-Force: 287173.
AplazadaMedia (5.4)0.13%—Intel Connectivity Performance SuiteAI14/8/202417/6/2026
Los permisos predeterminados incorrectos para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 2.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaAlta (8.7)0.50%—Suitebk SuitelinkAI13/8/202417/6/2026
Si se explota, esta vulnerabilidad podría hacer que un servidor SuiteLink consuma recursos excesivos del sistema y ralentice el procesamiento de E/S de datos mientras dure el ataque.
ModificadaMedia (4.1)0.30%—IBM Cloud PAK FOR SecurityIBM Qradar Suite13/8/202417/6/2026
IBM Cloud Pak for Security (CP4S) 1.10.0.0 a 1.10.11.0 e IBM QRadar Suite Software 1.10.12.0 a 1.10.23.0 no invalidan la sesión después del cierre de sesión, lo que podría permitir que otro usuario obtenga información confidencial. ID de IBM X-Force: 233672.
ModificadaMedia (6.8)0.36%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR17, 4.0.0 SR07, 4.1.0 SR04, 4.2.0 SR04 y 4.3.0 SR03 no puede validar los atributos del archivo durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
AnalizadaMedia (6.8)0.28%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR16, 4.0.0 SR06, 4.1.0 SR04, 4.2.0 SR03 y 4.3.0 SR01 no puede validar los enlaces simbólicos durante el proceso Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que pueda manipular el contenido del disco duro del sistema.
AnalizadaMedia (6.6)0.26%—Dieboldnixdorf Vynamic Security Suite8/8/202417/6/2026
Diebold Nixdorf Vynamic Security Suite (VSS) anterior a 3.3.0 SR15, 4.0.0 SR05, 4.1.0 SR03 y 4.2.0 SR02 no puede validar el contenido del directorio de ciertos directorios (por ejemplo, garantizar la suma hash esperada) durante la fase Pre-Boot Authorization (PBA). Esto puede ser aprovechado por un atacante físico que…