Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

40.093 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.6)0.42%—Oracle Webcenter Portal15/9/202621/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Composer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle WebCenter…
AnalizadaCrítica (9.8)0.51%—Oracle Identity Manager15/9/202622/9/2026
Vulnerabilidad en el producto Oracle Identity Manager de Oracle Fusion Middleware (componente: OIM Legacy UI). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle Identity…
AnalizadaCrítica (9.6)0.42%—Oracle Webcenter Portal15/9/202623/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de SOAP comprometer Oracle…
AnalizadaCrítica (9.9)0.43%—Oracle Webcenter Portal15/9/202623/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Composer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202623/9/2026
Vulnerabilidad en el producto Oracle WebCenter Sites de Oracle Fusion Middleware (componente: WebCenter Sites). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202623/9/2026
Vulnerabilidad en el producto Oracle WebCenter Sites de Oracle Fusion Middleware (componente: WebCenter Sites). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202623/9/2026
Vulnerabilidad en el producto Oracle WebCenter Sites de Oracle Fusion Middleware (componente: WebCenter Sites). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.9)0.43%—Oracle Webcenter Portal15/9/202623/9/2026
Vulnerabilidad en el producto Oracle WebCenter Sites de Oracle Fusion Middleware (componente: WebCenter Sites). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.3)0.35%—Oracle Identity Manager Connector15/9/202622/9/2026
Vulnerabilidad en el producto Oracle Identity Manager Connector de Oracle Fusion Middleware (componente: Core). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso al segmento de comunicación física conectado al…
AnalizadaCrítica (10)0.51%—Oracle Weblogic Server15/9/202628/9/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Web Container). Las versiones compatibles afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer…
AnalizadaCrítica (9.1)0.49%—Oracle Webcenter Enterprise Capture15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Enterprise Capture de Oracle Fusion Middleware (componente: Client Bundle). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP…
AnalizadaCrítica (9.1)0.49%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer…
AnalizadaCrítica (9.1)1.5%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202628/9/2026
Existe una vulnerabilidad de inyección de comandos en la interfaz de línea de comandos de EdgeConnect SD-WAN Gateways. Una explotación con éxito podría permitir a un atacante remoto autenticado con privilegios elevados ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que provocaría el compromiso…
AnalizadaCrítica (9.8)1.0%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202628/9/2026
Existen vulnerabilidades de desbordamiento de búfer en el sistema operativo subyacente de HPE Networking EdgeConnect SD-WAN Gateways que podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios en el sistema…
AnalizadaCrítica (9.8)0.61%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Se han identificado vulnerabilidades en la API de EdgeConnect SD-WAN Orchestrator que podrían permitir potencialmente a un actor remoto no autenticado eludir los controles de autenticación existentes. Una explotación con éxito podría permitir a un atacante obtener privilegios administrativos, lo que provocaría el…
AnalizadaCrítica (9.9)0.53%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Existe una vulnerabilidad en SD-WAN Orchestrator que puede provocar la exposición de información de configuración confidencial. Un atacante remoto autenticado con privilegios de solo lectura podría explotar esta vulnerabilidad enviando una solicitud especialmente manipulada al endpoint de sincronización de caché. Una…
AnalizadaCrítica (9.9)0.50%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Existen vulnerabilidades de escalada de privilegios en la API de HPE Networking EdgeConnect SD-WAN Orchestrator. Una explotación con éxito podría permitir a un usuario remoto autenticado con privilegios bajos escalar sus privilegios a los de un usuario administrativo, lo que provocaría el compromiso completo del…
AnalizadaCrítica (9.9)0.50%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Existen vulnerabilidades de escalada de privilegios en la API de HPE Networking EdgeConnect SD-WAN Orchestrator. Una explotación con éxito podría permitir a un usuario remoto autenticado con privilegios bajos escalar sus privilegios a los de un usuario administrativo, lo que provocaría el compromiso completo del…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202621/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.6)0.36%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTPS comprometer…
AnalizadaCrítica (9.3)0.38%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Composer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle WebCenter…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.1)0.43%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…