Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

40.083 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisCrítica (9.1)0.20%—Delinea Secret ServerAI15/9/202618/9/2026
Un usuario no autenticado con acceso a Secret Server podría aprovechar un oráculo de relleno (padding oracle) para descifrar o cifrar datos utilizando una de las claves criptográficas del servidor. La clave en sí no queda expuesta.
AplazadaCrítica (9.3)0.98%—Cotonti Comments PluginAI15/9/202616/9/2026
El plugin Comments de Cotonti 1.0.0 pasa el parámetro GET ci a unserialize() sin la restricción allowed_classes, lo que permite a atacantes no autenticados instanciar clases PHP arbitrarias con propiedades controladas por el atacante. Los atacantes pueden explotar la inyección de objetos PHP mediante cargas útiles…
AnalizadaCrítica (9.6)0.34%—Google Chrome15/9/202617/9/2026
Una validación de entrada inadecuada en ANGLE en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: media)
AnalizadaCrítica (9.6)0.34%—Google Chrome15/9/202617/9/2026
Un uso después de liberar (use-after-free) en DigitalCredentials en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto que recurriera a ingeniería social ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta)
AnalizadaCrítica (9.6)0.41%—Google Chrome15/9/202617/9/2026
Un desbordamiento de enteros en V8 en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta)
AnalizadaCrítica (9.6)0.33%—Google Chrome15/9/202617/9/2026
Un uso después de liberar (use-after-free) en Core en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta)
AnalizadaCrítica (9.6)0.31%—Google Chrome15/9/202617/9/2026
Un uso después de liberar (use-after-free) en Auth en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta)
AnalizadaCrítica (9.6)0.31%—Google Chrome15/9/202617/9/2026
Un uso después de liberar (use-after-free) en WebAppInstalls en Google Chrome anterior a la 153.0.8010.47 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: alta)
Pendiente de análisisCrítica (9.8)0.48%—Oracle Mobile Application ServerAIOracle E-business SuiteAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Mobile Application Server de Oracle E-Business Suite (componente: MWA Terminal Server). Las versiones compatibles afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de TCP comprometer Oracle…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Enterprise Manager FOR Fusion MiddlewareAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Enterprise Manager for Fusion Middleware de Oracle Enterprise Manager (componente: Metrics). Las versiones compatibles afectadas son 13.5 y 24.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
Pendiente de análisisCrítica (9.8)0.46%—Oracle Applications FrameworkAIOracle E-business SuiteAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Applications Framework de Oracle E-Business Suite (componente: Personalization). Las versiones compatibles afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Oracle…
AplazadaCrítica (9.9)0.42%—Oracle Business Intelligence Enterprise EditionAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Platform Security). La versión compatible afectada es la 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer…
AplazadaCrítica (9.1)0.46%—Oracle BI PublisherAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: BI Platform Security). Las versiones compatibles afectadas son 8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Product Lifecycle AnalyticsAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Product Lifecycle Analytics de Oracle Supply Chain (componente: Core). La versión compatible afectada es la 3.6.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle Product Lifecycle Analytics. Los…
AplazadaCrítica (9.1)0.46%—Oracle Agile PLMAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Agile PLM de Oracle Supply Chain (componente: Event Java PX). La versión compatible afectada es la 9.3.6. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de T3, IIOP comprometer Oracle Agile PLM. Aunque la…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Data IntegratorAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Data Integrator de Oracle Fusion Middleware (componente: Console / Repository Explorer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
AplazadaCrítica (9.1)0.46%—Oracle Siebel CRM DeploymentAI15/9/202617/9/2026
Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Siebel Management Console). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Siebel CRM…
AplazadaCrítica (9.1)0.46%—Oracle Siebel CRM DeploymentAI15/9/202617/9/2026
Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Siebel CRM…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Service Delivery PlatformAI15/9/202616/9/2026
Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Service…
AplazadaCrítica (9.1)0.46%—Oracle FormsAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer…
AplazadaCrítica (9)0.37%—Oracle FormsAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AplazadaCrítica (9.1)0.46%—Oracle FormsAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer…
AplazadaCrítica (9.1)0.46%—Oracle Webcenter PortalAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Runtime Tools). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Oracle…
AplazadaCrítica (9.9)0.42%—Oracle Internet DirectoryAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer…
AplazadaCrítica (9.9)0.42%—Oracle Internet DirectoryAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer…