Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

22.765 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.9)0.43%—Oracle Enterprise Manager Base Platform17/6/202618/6/2026
Vulnerability in the Oracle Enterprise Manager Base Platform product of Oracle Enterprise Manager (component: Metadata Plugin). Supported versions that are affected are 13.5 and 24.1. Easily exploitable vulnerability allows low privileged attacker with network access via HTTPS to compromise Oracle Enterprise Manager…
ModificadaCrítica (9.9)0.43%—Oracle Enterprise Manager Base Platform17/6/202618/6/2026
Vulnerability in the Oracle Enterprise Manager Base Platform product of Oracle Enterprise Manager (component: Discovery Framework). Supported versions that are affected are 13.5 and 24.1. Easily exploitable vulnerability allows low privileged attacker with network access via HTTPS to compromise Oracle Enterprise…
AnalizadaMedia (6.1)0.24%—Oracle Access Manager17/6/202617/6/2026
Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Authentication Engine). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.…
AnalizadaMedia (6.5)0.27%—Oracle Identity Manager17/6/202617/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: End User Self Service). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP to compromise Identity Manager. Successful…
AnalizadaCrítica (9.8)0.51%—Oracle Identity Manager17/6/202619/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: OIM Legacy UI). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise Identity Manager. Successful attacks…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager Connector17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Generic Unix Connector). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via SSH to compromise Identity Manager…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager Connector17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Database User). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager Connector.…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager Connector17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Generic Unix Connector). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager…
AnalizadaAlta (7.3)0.31%—Oracle Access Manager17/6/202617/6/2026
Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Web Server Plugin). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.…
AnalizadaCrítica (9.9)0.43%—Oracle Access Manager17/6/202617/6/2026
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: Authentication Engine). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager17/6/202617/6/2026
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Mainframe Connectors). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager…
AnalizadaAlta (7.5)0.35%—Oracle Identity Manager17/6/202617/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: REST WebServices). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Identity Manager. Successful attacks…
AnalizadaCrítica (9.9)0.43%—Oracle Identity Manager17/6/202618/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via T3, IIOP to compromise Identity Manager. While the vulnerability is in…
AnalizadaAlta (8.8)0.43%—Oracle Identity Manager17/6/202618/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: REST WebServices). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager. Successful attacks of…
AnalizadaAlta (8.8)0.43%—Oracle Identity Manager17/6/202618/6/2026
Vulnerability in the Identity Manager product of Oracle Fusion Middleware (component: Security). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager. Successful attacks of this…
AnalizadaMedia (6.5)0.27%—Oracle Access Manager17/6/202617/6/2026
Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: Authentication Engine). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager.…
AnalizadaAlta (8.6)0.32%—Sonatype Nexus Repository Manager16/6/202622/9/2026
An authenticated user with the nx-licensing-create privilege can upload a specially crafted license file to execute arbitrary operating system commands as the Nexus process user in Sonatype Nexus Repository 3 versions before 3.92.0.
Pendiente de análisisAlta (8.6)0.21%—Suse HarvesterAISuse VirtualizationAISuse Rancher ManagerAI16/6/20267/10/2026
Un atacante con acceso a nivel de red entre SUSE Virtualization y Rancher Manager en SUSE Harvester anterior a 1.8.0 podría interferir con el handshake TLS y abusar de ello para eludir TLS como control de seguridad.
Pendiente de análisisAlta (8.8)0.45%—Dell Openmanage Integration FOR Microsoft Windows Admin CenterAIMicrosoft Windows Admin CenterAI16/6/20261/10/2026
Dell OpenManage Integration con Microsoft Windows Admin Center contiene una vulnerabilidad de ejecución remota de código en el plugin de la pasarela. Un usuario remoto autenticado podría potencialmente explotar esta vulnerabilidad para escalar privilegios. El usuario malicioso podría obtener la capacidad de ejecutar…
AnalizadaMedia (6.7)0.10%—Dell Peripheral Manager16/6/20261/10/2026
Dell Peripheral Manager, versiones de la 1.5.1 a la 1.7.2, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un atacante podría potencialmente explotar esta vulnerabilidad mediante la precarga de un ejecutable malicioso, lo que lleva a la ejecución de código arbitrario.
AnalizadaAlta (7.8)0.10%—Dell Peripheral Manager16/6/20261/10/2026
Dell Peripheral Manager, versiones anteriores a la 1.7.3, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un atacante podría potencialmente explotar esta vulnerabilidad mediante la precarga de DLL maliciosas, lo que lleva a la ejecución de código arbitrario.
AplazadaAlta (8.7)1.3%—Managed Ethernet SwitchAI16/6/202617/6/2026
Due to the improper neutralization of special elements used in a name parameter a low privileged remote attacker can exploit a command injection vulnerability in the Managed Ethernet Switch, resulting in full system compromise.
AplazadaAlta (7.6)0.31%—Sukimalab Attendance ManagerAI16/6/202617/6/2026
Subscriber SQL Injection in Attendance Manager <= 0.6.2 versions.
AplazadaAlta (7.1)0.25%—MIN MAX Step Quantity Limits ManagerAI16/6/202617/6/2026
Unauthenticated Cross Site Scripting (XSS) in Min Max Step Quantity Limits Manager for WooCommerce <= 5.2.2 versions.
AplazadaMedia (6.4)0.23%—File Sharing Download Manager User Private FilesAI16/6/202617/6/2026
The File Sharing & Download Manager – User Private Files plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'fldr_ttl' parameter in all versions up to, and including, 2.1.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…