Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
40.090 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Document Management AND Collaboration | 15/9/2026 | 8/10/2026 | Vulnerabilidad en el producto Oracle Document Management and Collaboration de Oracle E-Business Suite (componente: Internal Operations). Las versiones compatibles afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Webcenter Enterprise Capture | 15/9/2026 | 21/9/2026 | Vulnerabilidad en el producto Oracle WebCenter Enterprise Capture de Oracle Fusion Middleware (componente: Client Bundle). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle Business Intelligence Enterprise EditionAI | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Platform Security). La versión compatible afectada es la 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Pendiente de análisis | Crítica (9.8) | 0.48% | — | Oracle BI PublisherAI | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: BI Platform Security). Las versiones compatibles afectadas son 8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle BI… | |
| Analizada | Crítica (9.1) | 0.43% | — | Oracle Siebel CRM | 15/9/2026 | 21/9/2026 | Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Siebel CRM Deployment. Los… | |
| Analizada | Crítica (9.1) | 0.43% | — | Oracle Siebel CRM | 15/9/2026 | 21/9/2026 | Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Siebel CRM Deployment. Los… | |
| Aplazada | Crítica (9.1) | 0.47% | — | Oracle Siebel Apps - Financial ServicesAI | 15/9/2026 | 21/9/2026 | Vulnerabilidad en el producto Siebel Apps - Financial Services de Oracle Siebel CRM (componente: Financial Accounts). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Siebel Apps - Financial… | |
| Analizada | Crítica (9.1) | 0.43% | — | Oracle Siebel CRM | 15/9/2026 | 21/9/2026 | Vulnerabilidad en el producto Siebel CRM End User de Oracle Siebel CRM (componente: Open UI). Las versiones compatibles afectadas son 17.0-26.7. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Siebel CRM End User. Los ataques con éxito a… | |
| Aplazada | Crítica (9.1) | 0.31% | — | Oracle Application Testing SuiteAI | 15/9/2026 | 21/9/2026 | Vulnerabilidad en Oracle Application Testing Suite. La versión compatible afectada es la 13.3.0.1. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos que tiene el privilegio Test Manager for Web Apps y acceso a la red a través de HTTP comprometer Oracle Application Testing Suite.… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Forms | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Crítica (9.1) | 0.43% | — | Oracle Forms | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de TCP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Forms | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Crítica (10) | 0.51% | — | Oracle Forms | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Forms | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Forms | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Forms | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle Forms de Oracle Fusion Middleware (componente: Forms Services, C/S, Charmode). Las versiones compatibles afectadas son 12.2.1.19.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Internet Directory | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de T3, IIOP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Internet Directory | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de LDAP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Internet Directory | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de LDAP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Internet Directory | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de LDAP comprometer Oracle… | |
| Analizada | Crítica (10) | 0.51% | — | Oracle Internet Directory | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de LDAP comprometer Oracle… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Internet Directory | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Internet Directory de Oracle Fusion Middleware (componente: OID LDAP Server). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de LDAP comprometer Oracle… | |
| Analizada | Crítica (9.6) | 0.42% | — | Oracle Webcenter Portal | 15/9/2026 | 21/9/2026 | Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Composer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle WebCenter… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Identity Manager | 15/9/2026 | 22/9/2026 | Vulnerabilidad en el producto Oracle Identity Manager de Oracle Fusion Middleware (componente: OIM Legacy UI). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle Identity… | |
| Analizada | Crítica (9.6) | 0.42% | — | Oracle Webcenter Portal | 15/9/2026 | 23/9/2026 | Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Oracle… |