Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8468 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 2.2% | 💥 Exploit | Rocketsoftware Trufusion Enterprise | 27/10/2025 | 17/6/2026 | TRUfusion Enterprise through 7.10.4.0 exposes the encrypted COOKIEID as an authentication mechanism for some endpoints such as /trufusionPortal/getProjectList. However, the application uses a static key to create the encrypted cookie, ultimately allowing anyone to forge cookies and gain access to sensitive internal… | |
| Analizada | Alta (8.6) | 2.0% | 💥 Exploit | Rocketsoftware Trufusion Enterprise | 27/10/2025 | 17/6/2026 | TRUfusion Enterprise through 7.10.4.0 uses the /trufusionPortal/getCobrandingData endpoint to retrieve files. However, the application doesn't properly sanitize the input to this endpoint, ultimately allowing path traversal sequences to be included. This can be used to read any local server file that is accessible by… | |
| Aplazada | Media (6.2) | 0.11% | 💥 PoC | Easywork EnterpriseAI | 27/10/2025 | 17/6/2026 | Easywork Enterprise 2.1.3.354 is vulnerable to Cleartext Storage of Sensitive Information in Memory. The application leaves valid device-bound license keys in process memory after a failed activation attempt. The keys can be obtained by attaching a debugger or analyzing the process/memory dump and then they can be… | |
| Aplazada | Baja (2.1) | 0.35% | — | SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI | 27/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /i/359. La manipulación del argumento keywords lleva a cross site scripting. El ataque es posible de llevar a… | |
| Aplazada | Baja (2.1) | 0.35% | — | SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI | 27/10/2025 | 8/10/2026 | Se ha encontrado una falla en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectado por esta vulnerabilidad es una funcionalidad desconocida del archivo /Point/index/activity_state/1/category_id/1001. La manipulación del argumento category_id puede llevar a cross site… | |
| Analizada | Media (5.3) | 0.85% | 💥 Exploit | Wso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+5 | 24/10/2025 | 17/6/2026 | An authentication bypass vulnerability exists in the Management Console of multiple WSO2 products. A malicious actor with access to the console can manipulate the request URI to bypass authentication and access certain restricted resources, resulting in partial information disclosure. The known exposure from this… | |
| Analizada | Media (4.8) | 0.62% | 💥 Exploit | Wso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+5 | 24/10/2025 | 17/6/2026 | SSRF and Reflected XSS Vulnerabilities exist in multiple WSO2 products within the deprecated Try-It feature, which was accessible only to administrative users. This feature accepted user-supplied URLs without proper validation, leading to server-side request forgery (SSRF). Additionally, the retrieved content was… | |
| Analizada | Alta (8.8) | 0.22% | — | IBM APP Connect Enterprise | 24/10/2025 | 17/6/2026 | IBM App Connect Enterprise 13.0.1.0 hasta 13.0.4.2, y 12.0.1.0 hasta 12.0.12.17 podría permitir a un usuario autenticado realizar acciones no autorizadas en recursos definidos por el cliente debido a la falta de autorización. | |
| Analizada | Media (6.3) | 0.20% | — | Oracle Peoplesoft Enterprise FIN Payables | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN Payables de Oracle PeopleSoft (componente: Payables). La versión compatible afectada es 9.2. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise FIN Payables.… | |
| Analizada | Media (5.4) | 0.18% | — | Oracle Peoplesoft Enterprise FIN Maintenance Management | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN Maintenance Management de Oracle PeopleSoft (componente: Gestión de Órdenes de Trabajo). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Media (6.5) | 0.33% | — | Oracle Peoplesoft Enterprise FIN IT Asset Management | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN IT Asset Management de Oracle PeopleSoft (componente: IT Asset Management). La versión compatible afectada es la 9.2. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (4.3) | 0.29% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Query). Las versiones compatibles afectadas son 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise… | |
| Analizada | Media (5.4) | 0.25% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Media (5.4) | 0.22% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que se ven afectadas son 8.60, 8.61 y 8.62. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios, con acceso a la red a través de HTTP,… | |
| Analizada | Media (5.5) | 0.25% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red vía HTTP comprometer… | |
| Analizada | Media (6.1) | 0.23% | — | Oracle JD Edwards Enterpriseone Tools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.4. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer JD Edwards EnterpriseOne Tools.… | |
| Analizada | Media (4.9) | 0.37% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: OpenSearch Dashboards). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de HTTP comprometer… | |
| Analizada | Media (6.1) | 0.23% | — | Oracle JD Edwards Enterpriseone Tools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Object and Environment Tech). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.4. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer JD Edwards EnterpriseOne… | |
| Analizada | Media (6.1) | 0.25% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Alta (7.5) | 0.43% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Performance Monitor). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Media (5.4) | 0.22% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Rich Text Editor). Versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Aplazada | Media (5.4) | 0.35% | — | Cobblestonesoftware Enterprise Contract Management PortalAI | 17/10/2025 | 5/7/2026 | CobbleStone Enterprise Contract Management Portal v.22.4.0 is vulnerable to Stored Cross-Site Scripting (XSS) in its chat box component. This allows a remote attacker to execute arbitrary code. NOTE: the Supplier reports that this is "Present only in an obsolete, unsupported version no longer in circulation." | |
| Analizada | Media (5.7) | 0.21% | — | Wso2 Enterprise IntegratorWso2 Enterprise Service BUS | 16/10/2025 | 17/6/2026 | An improper access control vulnerability exists in WSO2 Enterprise Integrator product due to insufficient permission restrictions on internal SOAP admin services related to system logs and user-store configuration. A low-privileged user can access log data and user-store configuration details that are not intended to… | |
| Analizada | Media (6.5) | 0.56% | — | Wso2 API Control PlaneWso2 API ManagerWso2 API Manager AnalyticsWso2 Data Analytics Server+11 | 16/10/2025 | 25/9/2026 | Una vulnerabilidad de control de acceso inadecuado existe en múltiples productos WSO2 debido a una aplicación de permisos insuficiente en ciertos servicios SOAP Admin internos y API REST del sistema. Un usuario con bajos privilegios puede explotar esta falla para realizar operaciones no autorizadas, incluyendo el… | |
| Analizada | Alta (7.2) | 0.66% | — | Elastic Cloud Enterprise | 13/10/2025 | 8/10/2026 | La neutralización indebida de elementos especiales utilizados en un motor de plantillas en Elastic Cloud Enterprise (ECE) puede permitir que un actor malicioso con acceso de administrador exfiltre información sensible y emita comandos mediante una cadena especialmente diseñada donde se evalúan las variables de Jinjava. |