Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8556 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 2.2% | 💥 Exploit | Rocketsoftware Trufusion Enterprise | 27/10/2025 | 17/6/2026 | TRUfusion Enterprise through 7.10.4.0 exposes the encrypted COOKIEID as an authentication mechanism for some endpoints such as /trufusionPortal/getProjectList. However, the application uses a static key to create the encrypted cookie, ultimately allowing anyone to forge cookies and gain access to sensitive internal… | |
| Analizada | Alta (8.6) | 2.0% | 💥 Exploit | Rocketsoftware Trufusion Enterprise | 27/10/2025 | 17/6/2026 | TRUfusion Enterprise through 7.10.4.0 uses the /trufusionPortal/getCobrandingData endpoint to retrieve files. However, the application doesn't properly sanitize the input to this endpoint, ultimately allowing path traversal sequences to be included. This can be used to read any local server file that is accessible by… | |
| Aplazada | Media (6.2) | 0.11% | 💥 PoC | Easywork EnterpriseAI | 27/10/2025 | 17/6/2026 | Easywork Enterprise 2.1.3.354 is vulnerable to Cleartext Storage of Sensitive Information in Memory. The application leaves valid device-bound license keys in process memory after a failed activation attempt. The keys can be obtained by attaching a debugger or analyzing the process/memory dump and then they can be… | |
| Aplazada | Baja (2.1) | 0.35% | — | SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI | 27/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /i/359. La manipulación del argumento keywords lleva a cross site scripting. El ataque es posible de llevar a… | |
| Aplazada | Baja (2.1) | 0.35% | — | SUI Shang Information Technology Suishang Enterprise-level B2b2c Multi-user Mall SystemAI | 27/10/2025 | 8/10/2026 | Se ha encontrado una falla en Sui Shang Information Technology Suishang Enterprise-Level B2B2C Multi-User Mall System 1.0. Afectado por esta vulnerabilidad es una funcionalidad desconocida del archivo /Point/index/activity_state/1/category_id/1001. La manipulación del argumento category_id puede llevar a cross site… | |
| Analizada | Media (5.3) | 0.85% | 💥 Exploit | Wso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+5 | 24/10/2025 | 17/6/2026 | An authentication bypass vulnerability exists in the Management Console of multiple WSO2 products. A malicious actor with access to the console can manipulate the request URI to bypass authentication and access certain restricted resources, resulting in partial information disclosure. The known exposure from this… | |
| Analizada | Media (4.8) | 0.62% | 💥 Exploit | Wso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+5 | 24/10/2025 | 17/6/2026 | SSRF and Reflected XSS Vulnerabilities exist in multiple WSO2 products within the deprecated Try-It feature, which was accessible only to administrative users. This feature accepted user-supplied URLs without proper validation, leading to server-side request forgery (SSRF). Additionally, the retrieved content was… | |
| Analizada | Alta (8.8) | 0.22% | — | IBM APP Connect Enterprise | 24/10/2025 | 17/6/2026 | IBM App Connect Enterprise 13.0.1.0 hasta 13.0.4.2, y 12.0.1.0 hasta 12.0.12.17 podría permitir a un usuario autenticado realizar acciones no autorizadas en recursos definidos por el cliente debido a la falta de autorización. | |
| Analizada | Media (6.3) | 0.20% | — | Oracle Peoplesoft Enterprise FIN Payables | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN Payables de Oracle PeopleSoft (componente: Payables). La versión compatible afectada es 9.2. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise FIN Payables.… | |
| Analizada | Media (5.4) | 0.18% | — | Oracle Peoplesoft Enterprise FIN Maintenance Management | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN Maintenance Management de Oracle PeopleSoft (componente: Gestión de Órdenes de Trabajo). La versión compatible que se ve afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Analizada | Media (6.5) | 0.33% | — | Oracle Peoplesoft Enterprise FIN IT Asset Management | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise FIN IT Asset Management de Oracle PeopleSoft (componente: IT Asset Management). La versión compatible afectada es la 9.2. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft… | |
| Analizada | Media (4.3) | 0.29% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Query). Las versiones compatibles afectadas son 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red a través de HTTP comprometer PeopleSoft Enterprise… | |
| Analizada | Media (5.4) | 0.25% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Media (5.4) | 0.22% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que se ven afectadas son 8.60, 8.61 y 8.62. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios, con acceso a la red a través de HTTP,… | |
| Analizada | Media (5.5) | 0.25% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con acceso a la red vía HTTP comprometer… | |
| Analizada | Media (6.1) | 0.23% | — | Oracle JD Edwards Enterpriseone Tools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.4. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer JD Edwards EnterpriseOne Tools.… | |
| Analizada | Media (4.9) | 0.37% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: OpenSearch Dashboards). Las versiones compatibles afectadas son 8.60, 8.61 y 8.62. Una vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red a través de HTTP comprometer… | |
| Analizada | Media (6.1) | 0.23% | — | Oracle JD Edwards Enterpriseone Tools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Object and Environment Tech). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.4. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer JD Edwards EnterpriseOne… | |
| Analizada | Media (6.1) | 0.25% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: PIA Core Technology). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Alta (7.5) | 0.43% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Performance Monitor). Las versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Media (5.4) | 0.22% | — | Oracle Peoplesoft Enterprise Peopletools | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Rich Text Editor). Versiones compatibles que están afectadas son 8.60, 8.61 y 8.62. Vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios con acceso a la red vía HTTP comprometer PeopleSoft… | |
| Analizada | Alta (8.1) | 0.31% | — | Filerise | 20/10/2025 | 8/10/2026 | FileRise es un gestor de archivos basado en web autohospedado con carga de múltiples archivos, edición y operaciones por lotes. En la versión 1.4.0, una regresión permitió que la visibilidad/propiedad de las carpetas se infiriera a partir de los nombres de las carpetas. Usuarios con bajos privilegios podían ver o… | |
| Analizada | Alta (8.1) | 0.31% | — | Filerise | 20/10/2025 | 8/10/2026 | FileRise es un gestor de archivos autohospedado basado en web con carga de múltiples archivos, edición y operaciones por lotes. Antes de la versión 1.4.0, una falla de lógica de negocio en el manejo de archivos/carpetas de FileRise permite a usuarios de bajo privilegio realizar operaciones no autorizadas… | |
| Aplazada | Media (5.4) | 0.35% | — | Cobblestonesoftware Enterprise Contract Management PortalAI | 17/10/2025 | 5/7/2026 | CobbleStone Enterprise Contract Management Portal v.22.4.0 is vulnerable to Stored Cross-Site Scripting (XSS) in its chat box component. This allows a remote attacker to execute arbitrary code. NOTE: the Supplier reports that this is "Present only in an obsolete, unsupported version no longer in circulation." | |
| Analizada | Media (5.7) | 0.21% | — | Wso2 Enterprise IntegratorWso2 Enterprise Service BUS | 16/10/2025 | 17/6/2026 | An improper access control vulnerability exists in WSO2 Enterprise Integrator product due to insufficient permission restrictions on internal SOAP admin services related to system logs and user-store configuration. A low-privileged user can access log data and user-store configuration details that are not intended to… |