Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
11.986 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.9) | 0.43% | — | Oracle Enterprise Manager Base Platform | 17/6/2026 | 18/6/2026 | Vulnerability in the Oracle Enterprise Manager Base Platform product of Oracle Enterprise Manager (component: Discovery Framework). Supported versions that are affected are 13.5 and 24.1. Easily exploitable vulnerability allows low privileged attacker with network access via HTTPS to compromise Oracle Enterprise… | |
| Analizada | Media (6.1) | 0.24% | — | Oracle Access Manager | 17/6/2026 | 17/6/2026 | Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Authentication Engine). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.… | |
| Analizada | Media (6.5) | 0.27% | — | Oracle Identity Manager | 17/6/2026 | 17/6/2026 | Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: End User Self Service). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP to compromise Identity Manager. Successful… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Identity Manager | 17/6/2026 | 19/6/2026 | Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: OIM Legacy UI). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise Identity Manager. Successful attacks… | |
| Analizada | Crítica (9.9) | 0.43% | — | Oracle Identity Manager Connector | 17/6/2026 | 17/6/2026 | Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Generic Unix Connector). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via SSH to compromise Identity Manager… | |
| Analizada | Crítica (9.9) | 0.43% | — | Oracle Identity Manager Connector | 17/6/2026 | 17/6/2026 | Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Database User). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager Connector.… | |
| Analizada | Crítica (9.9) | 0.43% | — | Oracle Identity Manager Connector | 17/6/2026 | 17/6/2026 | Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Generic Unix Connector). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager… | |
| Analizada | Alta (7.3) | 0.31% | — | Oracle Access Manager | 17/6/2026 | 17/6/2026 | Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Web Server Plugin). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.… | |
| Analizada | Crítica (9.9) | 0.43% | — | Oracle Access Manager | 17/6/2026 | 17/6/2026 | Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer… | |
| Analizada | Crítica (9.9) | 0.43% | — | Oracle Identity Manager | 17/6/2026 | 17/6/2026 | Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Mainframe Connectors). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager… | |
| Analizada | Alta (7.5) | 0.35% | — | Oracle Identity Manager | 17/6/2026 | 17/6/2026 | Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: REST WebServices). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Identity Manager. Successful attacks… | |
| Analizada | Crítica (9.9) | 0.43% | — | Oracle Identity Manager | 17/6/2026 | 18/6/2026 | Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via T3, IIOP to compromise Identity Manager. While the vulnerability is in… | |
| Analizada | Alta (8.8) | 0.43% | — | Oracle Identity Manager | 17/6/2026 | 18/6/2026 | Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: REST WebServices). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager. Successful attacks of… | |
| Analizada | Alta (8.8) | 0.43% | — | Oracle Identity Manager | 17/6/2026 | 18/6/2026 | Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: Security). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager. Successful attacks of this… | |
| Analizada | Media (6.5) | 0.27% | — | Oracle Access Manager | 17/6/2026 | 17/6/2026 | Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Authentication Engine). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.… | |
| Analizada | Alta (8.6) | 0.32% | — | Sonatype Nexus Repository Manager | 16/6/2026 | 22/9/2026 | An authenticated user with the nx-licensing-create privilege can upload a specially crafted license file to execute arbitrary operating system commands as the Nexus process user in Sonatype Nexus Repository 3 versions before 3.92.0. | |
| Pendiente de análisis | Alta (8.6) | 0.21% | — | Suse HarvesterAISuse VirtualizationAISuse Rancher ManagerAI | 16/6/2026 | 7/10/2026 | Un atacante con acceso a nivel de red entre SUSE Virtualization y Rancher Manager en SUSE Harvester anterior a 1.8.0 podría interferir con el handshake TLS y abusar de ello para eludir TLS como control de seguridad. | |
| Analizada | Media (6.7) | 0.10% | — | Dell Peripheral Manager | 16/6/2026 | 1/10/2026 | Dell Peripheral Manager, versiones de la 1.5.1 a la 1.7.2, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un atacante podría potencialmente explotar esta vulnerabilidad mediante la precarga de un ejecutable malicioso, lo que lleva a la ejecución de código arbitrario. | |
| Analizada | Alta (7.8) | 0.10% | — | Dell Peripheral Manager | 16/6/2026 | 1/10/2026 | Dell Peripheral Manager, versiones anteriores a la 1.7.3, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un atacante podría potencialmente explotar esta vulnerabilidad mediante la precarga de DLL maliciosas, lo que lleva a la ejecución de código arbitrario. | |
| Aplazada | Alta (7.6) | 0.31% | — | Sukimalab Attendance ManagerAI | 16/6/2026 | 17/6/2026 | Subscriber SQL Injection in Attendance Manager <= 0.6.2 versions. | |
| Aplazada | Alta (7.1) | 0.25% | — | MIN MAX Step Quantity Limits ManagerAI | 16/6/2026 | 17/6/2026 | Unauthenticated Cross Site Scripting (XSS) in Min Max Step Quantity Limits Manager for WooCommerce <= 5.2.2 versions. | |
| Aplazada | Media (6.4) | 0.23% | — | File Sharing Download Manager User Private FilesAI | 16/6/2026 | 17/6/2026 | The File Sharing & Download Manager – User Private Files plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'fldr_ttl' parameter in all versions up to, and including, 2.1.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with… | |
| Analizada | Media (5.5) | 0.15% | — | Devolutions Remote Desktop Manager | 16/6/2026 | 17/6/2026 | Improper host validation in the social login autofill feature in Devolutions Remote Desktop Manager 2026.2.8 allows an attacker to disclose stored social login credentials via a crafted web entry pointing to a provider lookalike domain. | |
| Modificada | Alta (8.8) | 0.44% | — | Devolutions Remote Desktop Manager | 16/6/2026 | 20/7/2026 | Improper input validation in the SSH Elevate Shell feature allows an authenticated user with permission to create or modify a shared SSH entry to execute arbitrary commands on a remote SSH host using stored elevation credentials via a crafted alternate username and user interaction with the Elevate Shell action. This… | |
| Aplazada | Alta (7.5) | 0.42% | — | Wpaffiliatemanager Affiliates ManagerAI | 15/6/2026 | 17/6/2026 | Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions. |