Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
40.091 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle Siebel CRM DeploymentAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Siebel CRM… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Service Delivery PlatformAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Service… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle FormsAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer… | |
| Aplazada | Crítica (9) | 0.37% | — | Oracle FormsAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle FormsAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer… | |
| Aplazada | Crítica (9.1) | 0.46% | — | Oracle Webcenter PortalAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Runtime Tools). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Oracle… | |
| Aplazada | Crítica (9.9) | 0.42% | — | Oracle Internet DirectoryAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer… | |
| Aplazada | Crítica (9.9) | 0.42% | — | Oracle Internet DirectoryAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer… | |
| Aplazada | Crítica (9.9) | 0.42% | — | Oracle Internet DirectoryAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer… | |
| Aplazada | Crítica (9.9) | 0.42% | — | Oracle Internet DirectoryAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer… | |
| En análisis | Crítica (9.9) | 0.42% | — | Oracle Weblogic ServerAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: TopLink Integration). Las versiones compatibles afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través… | |
| Pendiente de análisis | Crítica (9.6) | 0.35% | — | Oracle Managed File TransferAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Managed File Transfer de Oracle Fusion Middleware (componente: MFT Runtime Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer… | |
| Pendiente de análisis | Crítica (10) | 0.48% | — | Oracle Platform Security FOR JavaAI | 15/9/2026 | 17/9/2026 | Vulnerabilidad en el producto Oracle Platform Security for Java de Oracle Fusion Middleware (componente: Centralized Thirdparty Jars). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Service Delivery PlatformAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Service… | |
| Pendiente de análisis | Crítica (9.9) | 0.42% | — | Oracle Service Delivery PlatformAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de HTTP comprometer… | |
| Pendiente de análisis | Crítica (9.9) | 0.42% | — | Oracle Service Delivery PlatformAIOracle Fusion MiddlewareAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de T3, IIOP comprometer… | |
| Pendiente de análisis | Crítica (9.9) | 0.42% | — | Oracle Service Delivery PlatformAIOracle Fusion MiddlewareAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de T3, IIOP comprometer… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Platform Security FOR JavaAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Platform Security for Java de Oracle Fusion Middleware (componente: Centralized Thirdparty Jars). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Platform Security FOR JavaAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle Platform Security for Java de Oracle Fusion Middleware (componente: Centralized Thirdparty Jars). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de LDAP… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle JdeveloperAI | 15/9/2026 | 16/9/2026 | Vulnerabilidad en el producto Oracle JDeveloper de Oracle Fusion Middleware (componente: ADF Faces). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle JDeveloper. Los… | |
| Pendiente de análisis | Crítica (9.2) | 0.40% | — | Arista EOSAI | 15/9/2026 | 16/9/2026 | En las plataformas afectadas que ejecutan Arista EOS con sesiones autenticadas de Bidirectional Forwarding Detection (BFD) configuradas, un paquete especialmente diseñado puede hacer que las sesiones BFD caigan. Esto puede provocar cambios no deseados en la red, ya que varios protocolos de enrutamiento supervisan el… | |
| Aplazada | Crítica (9.3) | 0.59% | — | Wartsila Fos-onboardAI | 15/9/2026 | 24/9/2026 | Existe una vulnerabilidad de clave criptográfica de autenticación de cliente codificada de forma rígida en el componente robot testing framework de Wärtsilä FOS-Onboard. | |
| Aplazada | Crítica (9.5) | 0.51% | — | Wartsila Fos-onboardAI | 15/9/2026 | 24/9/2026 | Existe una vulnerabilidad de clave criptográfica de servidor codificada de forma rígida en el componente deployer-ng Update Controller de Wärtsilä FOS-Onboard. | |
| Aplazada | Crítica (9.3) | 0.78% | — | Myscada Mypro ManagerAI | 15/9/2026 | 18/9/2026 | La API de comandos de mySCADA myPRO Manager no aplica correctamente la autenticación para las funciones privilegiadas. Un atacante no autenticado con acceso de red a la API afectada podría explotar esta vulnerabilidad para acceder a funciones de gestión privilegiadas. | |
| Aplazada | Crítica (9.8) | 2.9% | 💥 Exploit | Zereight Mcp-gitlabAI | 15/9/2026 | 30/9/2026 | `@zereight/mcp-gitlab` es un servidor Model Context Protocol para GitLab. En versiones anteriores a la 2.1.27, el modo de transporte SSE (`SSE=true`) expone todas las herramientas MCP sin ninguna autenticación. La herramienta `upload_markdown` lee archivos arbitrarios del sistema de archivos local del servidor… |