Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

40.091 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.1)0.46%—Oracle Siebel CRM DeploymentAI15/9/202617/9/2026
Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Siebel CRM…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Service Delivery PlatformAI15/9/202616/9/2026
Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Service…
AplazadaCrítica (9.1)0.46%—Oracle FormsAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer…
AplazadaCrítica (9)0.37%—Oracle FormsAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AplazadaCrítica (9.1)0.46%—Oracle FormsAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer…
AplazadaCrítica (9.1)0.46%—Oracle Webcenter PortalAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Runtime Tools). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Oracle…
AplazadaCrítica (9.9)0.42%—Oracle Internet DirectoryAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer…
AplazadaCrítica (9.9)0.42%—Oracle Internet DirectoryAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer…
AplazadaCrítica (9.9)0.42%—Oracle Internet DirectoryAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer…
AplazadaCrítica (9.9)0.42%—Oracle Internet DirectoryAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de LDAP comprometer…
En análisisCrítica (9.9)0.42%—Oracle Weblogic ServerAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: TopLink Integration). Las versiones compatibles afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través…
Pendiente de análisisCrítica (9.6)0.35%—Oracle Managed File TransferAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Managed File Transfer de Oracle Fusion Middleware (componente: MFT Runtime Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer…
Pendiente de análisisCrítica (10)0.48%—Oracle Platform Security FOR JavaAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Platform Security for Java de Oracle Fusion Middleware (componente: Centralized Thirdparty Jars). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Service Delivery PlatformAI15/9/202616/9/2026
Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Service…
Pendiente de análisisCrítica (9.9)0.42%—Oracle Service Delivery PlatformAI15/9/202616/9/2026
Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de HTTP comprometer…
Pendiente de análisisCrítica (9.9)0.42%—Oracle Service Delivery PlatformAIOracle Fusion MiddlewareAI15/9/202616/9/2026
Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de T3, IIOP comprometer…
Pendiente de análisisCrítica (9.9)0.42%—Oracle Service Delivery PlatformAIOracle Fusion MiddlewareAI15/9/202616/9/2026
Vulnerabilidad en el producto Service Delivery Platform de Oracle Fusion Middleware (componente: Messaging Enabler). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de T3, IIOP comprometer…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Platform Security FOR JavaAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Platform Security for Java de Oracle Fusion Middleware (componente: Centralized Thirdparty Jars). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP…
Pendiente de análisisCrítica (9.8)0.48%—Oracle Platform Security FOR JavaAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle Platform Security for Java de Oracle Fusion Middleware (componente: Centralized Thirdparty Jars). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de LDAP…
Pendiente de análisisCrítica (9.8)0.48%—Oracle JdeveloperAI15/9/202616/9/2026
Vulnerabilidad en el producto Oracle JDeveloper de Oracle Fusion Middleware (componente: ADF Faces). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle JDeveloper. Los…
Pendiente de análisisCrítica (9.2)0.40%—Arista EOSAI15/9/202616/9/2026
En las plataformas afectadas que ejecutan Arista EOS con sesiones autenticadas de Bidirectional Forwarding Detection (BFD) configuradas, un paquete especialmente diseñado puede hacer que las sesiones BFD caigan. Esto puede provocar cambios no deseados en la red, ya que varios protocolos de enrutamiento supervisan el…
AplazadaCrítica (9.3)0.59%—Wartsila Fos-onboardAI15/9/202624/9/2026
Existe una vulnerabilidad de clave criptográfica de autenticación de cliente codificada de forma rígida en el componente robot testing framework de Wärtsilä FOS-Onboard.
AplazadaCrítica (9.5)0.51%—Wartsila Fos-onboardAI15/9/202624/9/2026
Existe una vulnerabilidad de clave criptográfica de servidor codificada de forma rígida en el componente deployer-ng Update Controller de Wärtsilä FOS-Onboard.
AplazadaCrítica (9.3)0.78%—Myscada Mypro ManagerAI15/9/202618/9/2026
La API de comandos de mySCADA myPRO Manager no aplica correctamente la autenticación para las funciones privilegiadas. Un atacante no autenticado con acceso de red a la API afectada podría explotar esta vulnerabilidad para acceder a funciones de gestión privilegiadas.
AplazadaCrítica (9.8)2.9%💥 ExploitZereight Mcp-gitlabAI15/9/202630/9/2026
`@zereight/mcp-gitlab` es un servidor Model Context Protocol para GitLab. En versiones anteriores a la 2.1.27, el modo de transporte SSE (`SSE=true`) expone todas las herramientas MCP sin ninguna autenticación. La herramienta `upload_markdown` lee archivos arbitrarios del sistema de archivos local del servidor…
Orbitaley — Vulnerabilidades