Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
40.083 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Crítica (9.1) | 0.20% | — | Delinea Secret ServerAI | 15/9/2026 | 18/9/2026 | Un usuario no autenticado con acceso a Secret Server podría aprovechar un oráculo de relleno (padding oracle) para descifrar o cifrar datos utilizando una de las claves criptográficas del servidor. La clave en sí no queda expuesta. | |
| Aplazada | Crítica (9.3) | 0.98% | — | Cotonti Comments PluginAI | 15/9/2026 | 16/9/2026 | El plugin Comments de Cotonti 1.0.0 pasa el parámetro GET ci a unserialize() sin la restricción allowed_classes, lo que permite a atacantes no autenticados instanciar clases PHP arbitrarias con propiedades controladas por el atacante. Los atacantes pueden explotar la inyección de objetos PHP mediante cargas útiles… | |
| Analizada | Crítica (9.6) | 0.34% | — | Google Chrome | 15/9/2026 | 17/9/2026 | Una validación de entrada inadecuada en ANGLE en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: media) | |
| Analizada | Crítica (9.6) | 0.34% | — | Google Chrome | 15/9/2026 | 17/9/2026 | Un uso después de liberar (use-after-free) en DigitalCredentials en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto que recurriera a ingeniería social ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta) | |
| Analizada | Crítica (9.6) | 0.41% | — | Google Chrome | 15/9/2026 | 17/9/2026 | Un desbordamiento de enteros en V8 en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta) | |
| Analizada | Crítica (9.6) | 0.33% | — | Google Chrome | 15/9/2026 | 17/9/2026 | Un uso después de liberar (use-after-free) en Core en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta) | |
| Analizada | Crítica (9.6) | 0.31% | — | Google Chrome | 15/9/2026 | 17/9/2026 | Un uso después de liberar (use-after-free) en Auth en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta) | |
| Analizada | Crítica (9.6) | 0.31% | — | Google Chrome | 15/9/2026 | 17/9/2026 | Un uso después de liberar (use-after-free) en WebAppInstalls en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta) | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Mobile Application ServerAIOracle E-business SuiteAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Mobile Application Server de Oracle E-Business Suite (componente: MWA Terminal Server). Las versiones compatibles afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de TCP comprometer Oracle… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Enterprise Manager FOR Fusion MiddlewareAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Enterprise Manager for Fusion Middleware de Oracle Enterprise Manager (componente: Metrics). Las versiones compatibles afectadas son 13.5 y 24.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Pendiente de análisis | Crítica (9.8) | 0.46% | — | Oracle Applications FrameworkAIOracle E-business SuiteAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalization). Las versiones compatibles afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Oracle… | |
| Aplazada | Crítica (9.9) | 0.42% | — | Oracle Business Intelligence Enterprise EditionAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Platform Security). La versión compatible afectada es la 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle BI PublisherAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: BI Platform Security). Las versiones compatibles afectadas son 8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Product Lifecycle AnalyticsAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Product Lifecycle Analytics de Oracle Supply Chain (componente: Core). La versión compatible afectada es la 3.6.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle Product Lifecycle Analytics. Los… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle Agile PLMAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Agile PLM de Oracle Supply Chain (componente: Event Java PX). La versión compatible afectada es la 9.3.6. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de T3, IIOP comprometer Oracle Agile PLM. Aunque la… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Data IntegratorAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Data Integrator de Oracle Fusion Middleware (componente: Console / Repository Explorer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle Siebel CRM DeploymentAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Siebel Management Console). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Siebel CRM… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle Siebel CRM DeploymentAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Siebel CRM… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Service Delivery PlatformAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Service… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle FormsAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer… | |
| Aplazada | Crítica (9) | 0.37% | — | Oracle FormsAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle FormsAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle Webcenter PortalAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Runtime Tools). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Oracle… | |
| Aplazada | Crítica (9.9) | 0.42% | — | Oracle Internet DirectoryAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer… | |
| Aplazada | Crítica (9.9) | 0.42% | — | Oracle Internet DirectoryAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer… |