Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

11.986 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.9)0.43%—Oracle Enterprise Manager Base Platform17/6/202618/6/2026
Vulnerability in the Oracle Enterprise Manager Base Platform product of Oracle Enterprise Manager (component: Discovery Framework). Supported versions that are affected are 13.5 and 24.1. Easily exploitable vulnerability allows low privileged attacker with network access via HTTPS to compromise Oracle Enterprise…
AnalizadaMedia (6.1)0.24%—Oracle Access Manager17/6/202617/6/2026
Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Authentication Engine). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.…
AnalizadaMedia (6.5)0.27%—Oracle Identity Manager17/6/202617/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: End User Self Service). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP to compromise Identity Manager. Successful…
AnalizadaCrítica (9.8)0.51%—Oracle Identity Manager17/6/202619/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: OIM Legacy UI). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise Identity Manager. Successful attacks…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager Connector17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Generic Unix Connector). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via SSH to compromise Identity Manager…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager Connector17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Database User). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager Connector.…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager Connector17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Generic Unix Connector). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager…
AnalizadaAlta (7.3)0.31%—Oracle Access Manager17/6/202617/6/2026
Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Web Server Plugin). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.…
AnalizadaCrítica (9.9)0.43%—Oracle Access Manager17/6/202617/6/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Mainframe Connectors). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager…
AnalizadaAlta (7.5)0.35%—Oracle Identity Manager17/6/202617/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: REST WebServices). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Identity Manager. Successful attacks…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager17/6/202618/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via T3, IIOP to compromise Identity Manager. While the vulnerability is in…
AnalizadaAlta (8.8)0.43%—Oracle Identity Manager17/6/202618/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: REST WebServices). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager. Successful attacks of…
AnalizadaAlta (8.8)0.43%—Oracle Identity Manager17/6/202618/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: Security). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager. Successful attacks of this…
AnalizadaMedia (6.5)0.27%—Oracle Access Manager17/6/202617/6/2026
Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Authentication Engine). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.…
AnalizadaAlta (8.6)0.32%—Sonatype Nexus Repository Manager16/6/202622/9/2026
An authenticated user with the nx-licensing-create privilege can upload a specially crafted license file to execute arbitrary operating system commands as the Nexus process user in Sonatype Nexus Repository 3 versions before 3.92.0.
Pendiente de análisisAlta (8.6)0.21%—Suse HarvesterAISuse VirtualizationAISuse Rancher ManagerAI16/6/20267/10/2026
Un atacante con acceso a nivel de red entre SUSE Virtualization y Rancher Manager en SUSE Harvester anterior a 1.8.0 podría interferir con el handshake TLS y abusar de ello para eludir TLS como control de seguridad.
AnalizadaMedia (6.7)0.10%—Dell Peripheral Manager16/6/20261/10/2026
Dell Peripheral Manager, versiones de la 1.5.1 a la 1.7.2, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un atacante podría potencialmente explotar esta vulnerabilidad mediante la precarga de un ejecutable malicioso, lo que lleva a la ejecución de código arbitrario.
AnalizadaAlta (7.8)0.10%—Dell Peripheral Manager16/6/20261/10/2026
Dell Peripheral Manager, versiones anteriores a la 1.7.3, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un atacante podría potencialmente explotar esta vulnerabilidad mediante la precarga de DLL maliciosas, lo que lleva a la ejecución de código arbitrario.
AplazadaAlta (7.6)0.31%—Sukimalab Attendance ManagerAI16/6/202617/6/2026
Subscriber SQL Injection in Attendance Manager <= 0.6.2 versions.
AplazadaAlta (7.1)0.25%—MIN MAX Step Quantity Limits ManagerAI16/6/202617/6/2026
Unauthenticated Cross Site Scripting (XSS) in Min Max Step Quantity Limits Manager for WooCommerce <= 5.2.2 versions.
AplazadaMedia (6.4)0.23%—File Sharing Download Manager User Private FilesAI16/6/202617/6/2026
The File Sharing & Download Manager – User Private Files plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'fldr_ttl' parameter in all versions up to, and including, 2.1.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AnalizadaMedia (5.5)0.15%—Devolutions Remote Desktop Manager16/6/202617/6/2026
Improper host validation in the social login autofill feature in Devolutions Remote Desktop Manager 2026.2.8 allows an attacker to disclose stored social login credentials via a crafted web entry pointing to a provider lookalike domain.
ModificadaAlta (8.8)0.44%—Devolutions Remote Desktop Manager16/6/202620/7/2026
Improper input validation in the SSH Elevate Shell feature allows an authenticated user with permission to create or modify a shared SSH entry to execute arbitrary commands on a remote SSH host using stored elevation credentials via a crafted alternate username and user interaction with the Elevate Shell action. This…
AplazadaAlta (7.5)0.42%—Wpaffiliatemanager Affiliates ManagerAI15/6/202617/6/2026
Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions.