Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
21.656 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.44% | — | Oracle Peoplesoft Enterprise Campus Software Campus Community | 17/6/2026 | 31/7/2026 | Vulnerability in the PeopleSoft Enterprise CS Campus Community product of Oracle PeopleSoft (component: Security). The supported version that is affected is 9.2.38. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise CS Campus Community.… | |
| Analizada | Alta (8.6) | 0.37% | — | Oracle Unified Directory | 17/6/2026 | 18/6/2026 | Vulnerability in the Oracle Unified Directory product of Oracle Fusion Middleware (component: OUD Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via LDAP to compromise Oracle Unified Directory. Successful… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Unified Directory | 17/6/2026 | 19/6/2026 | Vulnerability in the Oracle Unified Directory product of Oracle Fusion Middleware (component: OUD Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via RMI to compromise Oracle Unified Directory. Successful… | |
| Analizada | Crítica (9.8) | 0.51% | — | Oracle Unified Directory | 17/6/2026 | 19/6/2026 | Vulnerability in the Oracle Unified Directory product of Oracle Fusion Middleware (component: OUD Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via LDAP to compromise Oracle Unified Directory. Successful… | |
| Aplazada | Crítica (9.9) | 0.48% | — | Themagnifico52 Kids Online StoreAI | 16/6/2026 | 17/6/2026 | Unrestricted Upload of File with Dangerous Type vulnerability in themagnifico52 Kids Online Store allows Upload a Web Shell to a Web Server. This issue affects Kids Online Store: from n/a through 0.8.9. | |
| Aplazada | Media (6.5) | 0.35% | — | GetgenieAI | 16/6/2026 | 17/6/2026 | Unauthenticated Sensitive Data Exposure in GetGenie <= 4.4.1 versions. | |
| Aplazada | Alta (8.5) | 0.36% | — | Swit WP Sessions Time Monitoring Full AutomaticAI | 16/6/2026 | 17/6/2026 | Subscriber SQL Injection in WP Sessions Time Monitoring Full Automatic <= 1.1.4 versions. | |
| Aplazada | Crítica (9.8) | 0.56% | 💥 PoC | Integration FOR Activecampaign AND Contact Form 7 Wpforms Elementor Ninja FormsAI | 15/6/2026 | 17/6/2026 | Unauthenticated PHP Object Injection in Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.1.1 versions. | |
| Aplazada | Crítica (9.6) | 0.50% | — | Ninjateam FastdupAI | 15/6/2026 | 17/6/2026 | Unauthenticated Path Traversal in FastDup <= 2.7.2 versions. | |
| Aplazada | Alta (7.5) | 0.35% | — | Knit PAYAI | 15/6/2026 | 17/6/2026 | Unauthenticated Broken Access Control in Knit Pay <= 9.4.0.0 versions. | |
| Aplazada | Alta (7.1) | 0.25% | — | Trumani Stop SpammersAI | 15/6/2026 | 17/6/2026 | Unauthenticated Cross Site Scripting (XSS) in Stop Spammers <= 2026.3 versions. | |
| Aplazada | Alta (7.5) | 0.35% | — | Montonio FOR WoocommerceAI | 15/6/2026 | 17/6/2026 | Unauthenticated Broken Access Control in Montonio for WooCommerce <= 10.1.2 versions. | |
| Aplazada | Crítica (9.3) | 0.40% | — | Realtyna Organic IDXAI | 15/6/2026 | 17/6/2026 | Unauthenticated SQL Injection in Realtyna Organic IDX plugin <= 5.1.0 versions. | |
| Aplazada | Alta (7.5) | 0.48% | — | Omnisend Email Marketing FOR WoocommerceAI | 15/6/2026 | 17/6/2026 | Unauthenticated Broken Authentication in Email Marketing for WooCommerce by Omnisend <= 1.18.0 versions. | |
| Aplazada | Media (6.3) | 0.26% | — | Iqonic KivicareAI | 15/6/2026 | 17/6/2026 | Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions. | |
| Aplazada | Media (4.4) | 0.37% | — | Download MonitorAI | 15/6/2026 | 17/6/2026 | Author Arbitrary File Download in Download Monitor <= 5.1.9 versions. | |
| Aplazada | Alta (8.1) | 1.9% | — | Kanishka-linux ReminiscenceAI | 15/6/2026 | 17/6/2026 | An OS command injection vulnerability in the /manage/features/media component of kanishka-linux Reminiscence v0.3.0 allows attackers to execute arbitrary commands via supplying a crafted input. | |
| Aplazada | Crítica (9.8) | 2.8% | — | Kanishka-linux ReminiscenceAI | 15/6/2026 | 17/6/2026 | An OS command injection vulnerability in the media archiving and export pipeline component of kanishka-linux Reminiscence v0.3.0 allows attackers to execute arbitrary commands via supplying a crafted input. | |
| Aplazada | Alta (8.5) | 0.18% | — | Ricoh Printer DriversAIKonicaminolta Printer DriversAI | 15/6/2026 | 24/7/2026 | Múltiples controladores de impresora proporcionados por Ricoh Company, Ltd. y KONICA MINOLTA JAPAN, INC. contienen una vulnerabilidad de escalada de privilegios. Si esta vulnerabilidad es explotada, un atacante que puede iniciar sesión en un equipo que ejecuta un controlador de impresora afectado podría elevar… | |
| Aplazada | Baja (2.1) | 0.23% | — | Universal-tool-calling-protocol Python-utcpAI | 15/6/2026 | 24/7/2026 | Una vulnerabilidad fue detectada en universal-tool-calling-protocol python-utcp 1.1.0. Esto afecta una función desconocida del componente utcp-gql/utcp-websocket. Realizar una manipulación resulta en falsificación de petición del lado del servidor. El ataque puede ser iniciado remotamente. El exploit es ahora público… | |
| Aplazada | Alta (7.1) | 0.14% | — | VS Revo RevouninstallerAI | 15/6/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en VS Revo RevoUninstaller 2.5.x/2.6.x. El elemento afectado es la función IOCtl_Handler en la biblioteca RevoDetector.sys del componente Gestor IOCTL. Dicha manipulación conduce a un desbordamiento de búfer basado en montículo. El ataque debe llevarse a cabo localmente. El exploit… | |
| Aplazada | Alta (8.6) | 1.1% | — | Config InifilesAI | 14/6/2026 | 23/7/2026 | Las versiones de Config::IniFiles anteriores a la 3.001000 para Perl permiten la inyección de comandos del sistema operativo y la sobrescritura de archivos a través de una llamada 'open()' de 2 argumentos del argumento '-file' en '_make_filehandle'. Config::IniFiles::_make_filehandle abre un argumento de nombre de… | |
| Aplazada | Media (6.8) | 0.47% | — | Openstack IronicAI | 14/6/2026 | 23/7/2026 | En OpenStack Ironic hasta la versión 35.0.1, al aplicar un parche para actualizar campos en las propiedades de volumen para las que el usuario está autorizado, Ironic puede devolver información sensible sin redactar (como credenciales iSCSI). El resultado de la operación PATCH es un problema de seguridad; el resultado… | |
| Aplazada | Crítica (9.3) | 0.44% | — | Nefteprodukttekhnika BUK Ts-gAI | 13/6/2026 | 10/8/2026 | El Sistema de Automatización de Estaciones de Servicio Nefteprodukttekhnika BUK TS-G versiones 2.9.1 a 2.10.2 en Linux contiene una vulnerabilidad de autenticación incorrecta (CWE-287) en el módulo de configuración del sistema. El endpoint /php/ajax-login.php devuelve userid=1 (administrador) en respuesta a cualquier… | |
| Aplazada | Media (6.8) | 0.32% | — | Nezha MonitoringAI | 12/6/2026 | 17/6/2026 | Nezha Monitoring is a self-hostable, lightweight, servers and websites monitoring and O&M tool. From version 1.0.0 to before version 2.2.0, the getRedirectURL function in oauth2.go:22-29 constructs the OAuth2 callback URL by concatenating the request's Host header with a fixed path, with zero validation of the Host… |