Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

40.105 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)1.0%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202628/9/2026
Existen vulnerabilidades de desbordamiento de búfer en el sistema operativo subyacente de HPE Networking EdgeConnect SD-WAN Gateways que podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios en el sistema…
AnalizadaCrítica (9.8)0.61%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Se han identificado vulnerabilidades en la API de EdgeConnect SD-WAN Orchestrator que podrían permitir potencialmente a un actor remoto no autenticado eludir los controles de autenticación existentes. Una explotación con éxito podría permitir a un atacante obtener privilegios administrativos, lo que provocaría el…
AnalizadaCrítica (9.9)0.53%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Existe una vulnerabilidad en SD-WAN Orchestrator que puede provocar la exposición de información de configuración confidencial. Un atacante remoto autenticado con privilegios de solo lectura podría explotar esta vulnerabilidad enviando una solicitud especialmente manipulada al endpoint de sincronización de caché. Una…
AnalizadaCrítica (9.9)0.50%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Existen vulnerabilidades de escalada de privilegios en la API de HPE Networking EdgeConnect SD-WAN Orchestrator. Una explotación con éxito podría permitir a un usuario remoto autenticado con privilegios bajos escalar sus privilegios a los de un usuario administrativo, lo que provocaría el compromiso completo del…
AnalizadaCrítica (9.9)0.50%—Arubanetworks Edgeconnect Sd-wan OrchestratorHPE Edgeconnect Operating System15/9/202625/9/2026
Existen vulnerabilidades de escalada de privilegios en la API de HPE Networking EdgeConnect SD-WAN Orchestrator. Una explotación con éxito podría permitir a un usuario remoto autenticado con privilegios bajos escalar sus privilegios a los de un usuario administrativo, lo que provocaría el compromiso completo del…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202621/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.6)0.36%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTPS comprometer…
AnalizadaCrítica (9.3)0.38%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Composer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle WebCenter…
AnalizadaCrítica (9.8)0.51%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.1)0.43%—Oracle Webcenter Portal15/9/202622/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Portlet Services). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.9)0.43%—Oracle Webcenter Portal15/9/202621/9/2026
Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Composer). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.1)0.49%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer…
AnalizadaCrítica (9.9)0.43%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer…
AnalizadaCrítica (9.1)0.43%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de T3, IIOP comprometer Oracle…
AnalizadaCrítica (9.9)0.39%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer…
AnalizadaCrítica (10)0.51%—Oracle Access Manager15/9/202621/9/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle…
AnalizadaCrítica (9.8)0.51%—Oracle Identity Manager15/9/202623/9/2026
Vulnerabilidad en el producto Oracle Identity Manager de Oracle Fusion Middleware (componente: Core). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle Identity Manager.…
AnalizadaCrítica (9.8)0.51%—Oracle Weblogic Server15/9/202628/9/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de T3, IIOP…
AnalizadaCrítica (9.8)0.51%—Oracle Weblogic Server15/9/202628/9/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de T3, IIOP…
AnalizadaCrítica (9.8)0.51%—Oracle Weblogic Server15/9/202629/9/2026
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones compatibles afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de T3, IIOP…
Pendiente de análisisCrítica (9.8)0.48%—IBM MQAI15/9/202616/9/2026
IBM MQ 9.3.0.0 a 9.3.0.41 LTS, 9.3.0.0 a 9.3.5.1 CD, 9.4.0.0 a 9.4.0.25 LTS, 9.4.0.0 a 9.4.5.1 LTS y 10.0.0.0 podría permitir a un atacante remoto ejecutar código arbitrario debido a un procesamiento inseguro de búsquedas JNDI cuando la aplicación IVT está desplegada.