Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

8556 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)2.2%💥 ExploitRocketsoftware Trufusion Enterprise27/10/202517/6/2026
TRUfusion Enterprise through 7.10.4.0 exposes the encrypted COOKIEID as an authentication mechanism for some endpoints such as /trufusionPortal/getProjectList. However, the application uses a static key to create the encrypted cookie, ultimately allowing anyone to forge cookies and gain access to sensitive internal…
AnalizadaAlta (8.6)2.0%💥 ExploitRocketsoftware Trufusion Enterprise27/10/202517/6/2026
TRUfusion Enterprise through 7.10.4.0 uses the /trufusionPortal/getCobrandingData endpoint to retrieve files. However, the application doesn't properly sanitize the input to this endpoint, ultimately allowing path traversal sequences to be included. This can be used to read any local server file that is accessible by…
AplazadaMedia (6.2)0.11%💥 PoCEasywork EnterpriseAI27/10/202517/6/2026
Easywork Enterprise 2.1.3.354 is vulnerable to Cleartext Storage of Sensitive Information in Memory. The application leaves valid device-bound license keys in process memory after a failed activation attempt. The keys can be obtained by attaching a debugger or analyzing the process/memory dump and then they can be…
AplazadaBaja (2.1)0.35%—SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /i/359. La manipulación del argumento keywords lleva a cross site scripting. El ataque es posible de llevar a…
AplazadaBaja (2.1)0.35%—SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI27/10/20258/10/2026
Se ha encontrado una falla en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectado por esta vulnerabilidad es una funcionalidad desconocida del archivo /Point/index/activity_state/1/category_id/1001. La manipulación del argumento category_id puede llevar a cross site…
AnalizadaMedia (5.3)0.85%💥 ExploitWso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+524/10/202517/6/2026
An authentication bypass vulnerability exists in the Management Console of multiple WSO2 products. A malicious actor with access to the console can manipulate the request URI to bypass authentication and access certain restricted resources, resulting in partial information disclosure. The known exposure from this…
AnalizadaMedia (4.8)0.62%💥 ExploitWso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+524/10/202517/6/2026
SSRF and Reflected XSS Vulnerabilities exist in multiple WSO2 products within the deprecated Try-It feature, which was accessible only to administrative users. This feature accepted user-supplied URLs without proper validation, leading to server-side request forgery (SSRF). Additionally, the retrieved content was…
AnalizadaAlta (8.8)0.22%—IBM APP Connect Enterprise24/10/202517/6/2026
IBM App Connect Enterprise 13.0.1.0 hasta 13.0.4.2, y 12.0.1.0 hasta 12.0.12.17 podría permitir a un usuario autenticado realizar acciones no autorizadas en recursos definidos por el cliente debido a la falta de autorización.
AnalizadaMedia (6.3)0.20%—Oracle Peoplesoft Enterprise FIN Payables21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise FIN Payables de Oracle PeopleSoft (componente: Payables). La versión compatible afectada es 9.2. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise FIN Payables.…
AnalizadaMedia (5.4)0.18%—Oracle Peoplesoft Enterprise FIN Maintenance Management21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise FIN Maintenance Management de Oracle PeopleSoft (componente: Gestión de Órdenes de Trabajo). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP…
AnalizadaMedia (6.5)0.33%—Oracle Peoplesoft Enterprise FIN IT Asset Management21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise FIN IT Asset Management de Oracle PeopleSoft (componente: IT Asset Management). La versión compatible afectada es la 9.2. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft…
AnalizadaMedia (4.3)0.29%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Query). Las versiones compatibles afectadas son 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise…
AnalizadaMedia (5.4)0.25%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft…
AnalizadaMedia (5.4)0.22%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que se ven afectadas son 8.60, 8.61 y 8.62. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios, con acceso a la red a través de HTTP,…
AnalizadaMedia (5.5)0.25%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red vía HTTP comprometer…
AnalizadaMedia (6.1)0.23%—Oracle JD Edwards Enterpriseone Tools21/10/20258/10/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.4. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer JD Edwards EnterpriseOne Tools.…
AnalizadaMedia (4.9)0.37%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: OpenSearch Dashboards). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de HTTP comprometer…
AnalizadaMedia (6.1)0.23%—Oracle JD Edwards Enterpriseone Tools21/10/20258/10/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Object and Environment Tech). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.4. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer JD Edwards EnterpriseOne…
AnalizadaMedia (6.1)0.25%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft…
AnalizadaAlta (7.5)0.43%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Performance Monitor). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft…
AnalizadaMedia (5.4)0.22%—Oracle Peoplesoft Enterprise Peopletools21/10/20258/10/2026
Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Rich Text Editor). Versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red vía HTTP comprometer PeopleSoft…
AnalizadaAlta (8.1)0.31%—Filerise20/10/20258/10/2026
FileRise es un gestor de archivos basado en web autohospedado con carga de múltiples archivos, edición y operaciones por lotes. En la versión 1.4.0, una regresión permitió que la visibilidad/propiedad de las carpetas se infiriera a partir de los nombres de las carpetas. Usuarios con bajos privilegios podían ver o…
AnalizadaAlta (8.1)0.31%—Filerise20/10/20258/10/2026
FileRise es un gestor de archivos autohospedado basado en web con carga de múltiples archivos, edición y operaciones por lotes. Antes de la versión 1.4.0, una falla de lógica de negocio en el manejo de archivos/carpetas de FileRise permite a usuarios de bajo privilegio realizar operaciones no autorizadas…
AplazadaMedia (5.4)0.35%—Cobblestonesoftware Enterprise Contract Management PortalAI17/10/20255/7/2026
CobbleStone Enterprise Contract Management Portal v.22.4.0 is vulnerable to Stored Cross-Site Scripting (XSS) in its chat box component. This allows a remote attacker to execute arbitrary code. NOTE: the Supplier reports that this is "Present only in an obsolete, unsupported version no longer in circulation."
AnalizadaMedia (5.7)0.21%—Wso2 Enterprise IntegratorWso2 Enterprise Service BUS16/10/202517/6/2026
An improper access control vulnerability exists in WSO2 Enterprise Integrator product due to insufficient permission restrictions on internal SOAP admin services related to system logs and user-store configuration. A low-privileged user can access log data and user-store configuration details that are not intended to…