Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

21.656 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.44%—Oracle Peoplesoft Enterprise Campus Software Campus Community17/6/202631/7/2026
Vulnerability in the PeopleSoft Enterprise CS Campus Community product of Oracle PeopleSoft (component: Security). The supported version that is affected is 9.2.38. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise CS Campus Community.…
AnalizadaAlta (8.6)0.37%—Oracle Unified Directory17/6/202618/6/2026
Vulnerability in the Oracle Unified Directory product of Oracle Fusion Middleware (component: OUD Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via LDAP to compromise Oracle Unified Directory. Successful…
AnalizadaCrítica (9.8)0.51%—Oracle Unified Directory17/6/202619/6/2026
Vulnerability in the Oracle Unified Directory product of Oracle Fusion Middleware (component: OUD Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via RMI to compromise Oracle Unified Directory. Successful…
AnalizadaCrítica (9.8)0.51%—Oracle Unified Directory17/6/202619/6/2026
Vulnerability in the Oracle Unified Directory product of Oracle Fusion Middleware (component: OUD Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via LDAP to compromise Oracle Unified Directory. Successful…
AplazadaCrítica (9.9)0.48%—Themagnifico52 Kids Online StoreAI16/6/202617/6/2026
Unrestricted Upload of File with Dangerous Type vulnerability in themagnifico52 Kids Online Store allows Upload a Web Shell to a Web Server. This issue affects Kids Online Store: from n/a through 0.8.9.
AplazadaMedia (6.5)0.35%—GetgenieAI16/6/202617/6/2026
Unauthenticated Sensitive Data Exposure in GetGenie <= 4.4.1 versions.
AplazadaAlta (8.5)0.36%—Swit WP Sessions Time Monitoring Full AutomaticAI16/6/202617/6/2026
Subscriber SQL Injection in WP Sessions Time Monitoring Full Automatic <= 1.1.4 versions.
AplazadaCrítica (9.8)0.56%💥 PoCIntegration FOR Activecampaign AND Contact Form 7 Wpforms Elementor Ninja FormsAI15/6/202617/6/2026
Unauthenticated PHP Object Injection in Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.1.1 versions.
AplazadaCrítica (9.6)0.50%—Ninjateam FastdupAI15/6/202617/6/2026
Unauthenticated Path Traversal in FastDup <= 2.7.2 versions.
AplazadaAlta (7.5)0.35%—Knit PAYAI15/6/202617/6/2026
Unauthenticated Broken Access Control in Knit Pay <= 9.4.0.0 versions.
AplazadaAlta (7.1)0.25%—Trumani Stop SpammersAI15/6/202617/6/2026
Unauthenticated Cross Site Scripting (XSS) in Stop Spammers <= 2026.3 versions.
AplazadaAlta (7.5)0.35%—Montonio FOR WoocommerceAI15/6/202617/6/2026
Unauthenticated Broken Access Control in Montonio for WooCommerce <= 10.1.2 versions.
AplazadaCrítica (9.3)0.40%—Realtyna Organic IDXAI15/6/202617/6/2026
Unauthenticated SQL Injection in Realtyna Organic IDX plugin <= 5.1.0 versions.
AplazadaAlta (7.5)0.48%—Omnisend Email Marketing FOR WoocommerceAI15/6/202617/6/2026
Unauthenticated Broken Authentication in Email Marketing for WooCommerce by Omnisend <= 1.18.0 versions.
AplazadaMedia (6.3)0.26%—Iqonic KivicareAI15/6/202617/6/2026
Subscriber Insecure Direct Object References (IDOR) in KiviCare <= 4.2.1 versions.
AplazadaMedia (4.4)0.37%—Download MonitorAI15/6/202617/6/2026
Author Arbitrary File Download in Download Monitor <= 5.1.9 versions.
AplazadaAlta (8.1)1.9%—Kanishka-linux ReminiscenceAI15/6/202617/6/2026
An OS command injection vulnerability in the /manage/features/media component of kanishka-linux Reminiscence v0.3.0 allows attackers to execute arbitrary commands via supplying a crafted input.
AplazadaCrítica (9.8)2.8%—Kanishka-linux ReminiscenceAI15/6/202617/6/2026
An OS command injection vulnerability in the media archiving and export pipeline component of kanishka-linux Reminiscence v0.3.0 allows attackers to execute arbitrary commands via supplying a crafted input.
AplazadaAlta (8.5)0.18%—Ricoh Printer DriversAIKonicaminolta Printer DriversAI15/6/202624/7/2026
Múltiples controladores de impresora proporcionados por Ricoh Company, Ltd. y KONICA MINOLTA JAPAN, INC. contienen una vulnerabilidad de escalada de privilegios. Si esta vulnerabilidad es explotada, un atacante que puede iniciar sesión en un equipo que ejecuta un controlador de impresora afectado podría elevar…
AplazadaBaja (2.1)0.23%—Universal-tool-calling-protocol Python-utcpAI15/6/202624/7/2026
Una vulnerabilidad fue detectada en universal-tool-calling-protocol python-utcp 1.1.0. Esto afecta una función desconocida del componente utcp-gql/utcp-websocket. Realizar una manipulación resulta en falsificación de petición del lado del servidor. El ataque puede ser iniciado remotamente. El exploit es ahora público…
AplazadaAlta (7.1)0.14%—VS Revo RevouninstallerAI15/6/202624/7/2026
Una vulnerabilidad fue identificada en VS Revo RevoUninstaller 2.5.x/2.6.x. El elemento afectado es la función IOCtl_Handler en la biblioteca RevoDetector.sys del componente Gestor IOCTL. Dicha manipulación conduce a un desbordamiento de búfer basado en montículo. El ataque debe llevarse a cabo localmente. El exploit…
AplazadaAlta (8.6)1.1%—Config InifilesAI14/6/202623/7/2026
Las versiones de Config::IniFiles anteriores a la 3.001000 para Perl permiten la inyección de comandos del sistema operativo y la sobrescritura de archivos a través de una llamada 'open()' de 2 argumentos del argumento '-file' en '_make_filehandle'. Config::IniFiles::_make_filehandle abre un argumento de nombre de…
AplazadaMedia (6.8)0.47%—Openstack IronicAI14/6/202623/7/2026
En OpenStack Ironic hasta la versión 35.0.1, al aplicar un parche para actualizar campos en las propiedades de volumen para las que el usuario está autorizado, Ironic puede devolver información sensible sin redactar (como credenciales iSCSI). El resultado de la operación PATCH es un problema de seguridad; el resultado…
AplazadaCrítica (9.3)0.44%—Nefteprodukttekhnika BUK Ts-gAI13/6/202610/8/2026
El Sistema de Automatización de Estaciones de Servicio Nefteprodukttekhnika BUK TS-G versiones 2.9.1 a 2.10.2 en Linux contiene una vulnerabilidad de autenticación incorrecta (CWE-287) en el módulo de configuración del sistema. El endpoint /php/ajax-login.php devuelve userid=1 (administrador) en respuesta a cualquier…
AplazadaMedia (6.8)0.32%—Nezha MonitoringAI12/6/202617/6/2026
Nezha Monitoring is a self-hostable, lightweight, servers and websites monitoring and O&M tool. From version 1.0.0 to before version 2.2.0, the getRedirectURL function in oauth2.go:22-29 constructs the OAuth2 callback URL by concatenating the request's Host header with a fixed path, with zero validation of the Host…