cve-2026-83154 describe una vulnerabilidad crítica en Oracle Siebel CRM End User que permite a atacantes no autenticados comprometer datos críticos mediante SOAP. Esta falla pone en riesgo la integridad y confidencialidad de la información en el sistema de gestión de clientes.
cve-2026-83196 afecta a Oracle Siebel CRM Deployment con una vulnerabilidad crítica que permite la toma completa del sistema a través de la red con privilegios elevados, comprometiendo la confidencialidad, integridad y disponibilidad.
cve-2026-83197 permite acceso no autorizado y caída del servicio en Oracle Siebel CRM. Esta vulnerabilidad representa un riesgo crítico para la confidencialidad y disponibilidad de los datos financieros accesibles a través del producto.
cve-2026-83201 afecta a Oracle Siebel CRM Deployment permitiendo acceso no autorizado y manipulación de datos críticos vía HTTP. Esta vulnerabilidad presenta un alto riesgo para la confidencialidad e integridad de los sistemas afectados.
cve-2026-83202 afecta a Oracle Siebel CRM Deployment y permite ataques remotos sin autenticación que comprometen la integridad y confidencialidad de los datos. Esta vulnerabilidad crítica posibilita la manipulación y acceso total a información sensible.
cve-2026-83229 describe una vulnerabilidad crítica en Oracle Siebel CRM Deployment que permite la toma total del sistema por atacantes con acceso de red y privilegios elevados. Esta falla afecta la confidencialidad, integridad y disponibilidad del producto.
cve-2026-83232 es una vulnerabilidad crítica en Oracle Data Integrator que permite la ejecución remota sin necesidad de autenticación, comprometiendo la confidencialidad, integridad y disponibilidad del sistema. Ofrece un riesgo elevado debido a su alta gravedad y facilidad de explotación mediante acceso de red.
cve-2026-83260 afecta a Oracle Agile PLM con una vulnerabilidad crítica de ejecución remota que permite la toma total del sistema. Esta falla impacta en la confidencialidad, integridad y disponibilidad del producto, representando un riesgo grave para la cadena de suministro.
cve-2026-83261 es una vulnerabilidad crítica en Oracle Product Lifecycle Analytics que permite la ejecución remota de código sin necesidad de autenticación, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema.
cve-2026-83268 es una vulnerabilidad crítica que permite el control total de Oracle BI Publisher por un atacante con privilegios elevados y acceso a la red. Esta falla afecta a la confidencialidad, integridad y disponibilidad del sistema, y su explotación está confirmada en entornos reales.
cve-2026-83269 describe una falla crítica en Oracle BI Publisher que permite la explotación remota sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Esta vulnerabilidad es altamente grave y facilita el control completo del producto afectado.
cve-2026-83282 pone en riesgo la integridad total de Oracle Business Intelligence Enterprise Edition. Esta vulnerabilidad permite a atacantes con acceso limitado tomar control completo del sistema a través de la red. El impacto afecta a la confidencialidad, integridad y disponibilidad del producto.
cve-2026-83283 afecta a Oracle Business Intelligence Enterprise Edition, permitiendo a atacantes no autenticados tomar control total del sistema afectado. La vulnerabilidad compromete la confidencialidad, la integridad y la disponibilidad, representando un riesgo crítico.
cve-2026-83327 afecta a Oracle Applications Framework permitiendo la ejecución remota de código sin autenticación mediante SOAP, comprometiendo la confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada y puntuación severa por su impacto total.
cve-2026-83339 afecta a Oracle WebCenter Enterprise Capture con una vulnerabilidad crítica que permite la toma completa del sistema sin autenticación. La falla afecta la confidencialidad, integridad y disponibilidad, representando un alto riesgo para entornos expuestos a red.
cve-2026-83355 afecta a Oracle Enterprise Manager con ejecución remota de código que compromete la confidencialidad, integridad y disponibilidad. Esta vulnerabilidad crítica permite la toma total del sistema mediante acceso no autenticado a través de la red.
cve-2026-83452 permite la ejecución remota de código sin autenticación en Oracle Document Management and Collaboration, comprometiendo total confidencialidad, integridad y disponibilidad. Es una falla crítica con explotación activa confirmada que pone en riesgo sistemas empresariales cruciales.
cve-2026-83462 impacta al servidor de aplicaciones móviles Oracle Mobile Application Server, permitiendo la ejecución remota de código sin autenticación previa. Esta vulnerabilidad es crítica debido al alto riesgo de control total sobre el servidor y afecta múltiples componentes de seguridad.
cve-2026-87128 describe una vulnerabilidad crítica en Oracle Hyperion Data Relationship Management que permite acceso no autorizado y manipulación de datos sin requerir autenticación. Este fallo afecta la confidencialidad e integridad del sistema, con un impacto severo y explotación activa confirmada.
cve-2026-87129 afecta a Oracle Hyperion Data Relationship Management permitiendo acceso no autorizado y modificación de datos críticos. Esta vulnerabilidad es remota, sin requerir autenticación, y tiene un impacto severo en la confidencialidad e integridad de la información.
cve-2026-87170 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso y modificación no autorizados de datos mediante ataque remoto sin autenticación previa.
cve-2026-87172 permite la toma de control remota de Oracle Hyperion Financial Management. La vulnerabilidad presenta un impacto crítico en la confidencialidad, integridad y disponibilidad del sistema.
cve-2026-87173 describe una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite a atacantes no autenticados comprometer datos sensibles. La falla permite alterar o acceder sin autorización a toda la información accesible en la plataforma, representando un riesgo grave para la integridad y confidencialidad.
cve-2026-87175 es una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite acceso no autorizado y manipulación total de datos. Esta falla tiene un impacto grave en la confidencialidad e integridad de la información empresarial.
cve-2026-87176 expone una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite ataques remotos sin autenticación comprometiendo la confidencialidad e integridad de los datos. Esta falla permite accesos completos y modificaciones no autorizadas sobre la información financiera crítica, representando un alto riesgo para las organizaciones que usan este producto.
cve-2026-87184 afecta a Oracle Hyperion Financial Management, permitiendo a un atacante no autenticado comprometer completamente el sistema mediante una vulnerabilidad SQL. Esta falla crítica impacta la confidencialidad, integridad y disponibilidad de la aplicación, con explotación activa confirmada.
cve-2026-87186 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite la toma completa del sistema sin necesidad de autenticación previa, impactando en la confidencialidad, integridad y disponibilidad.
cve-2026-87188 permite a atacantes no autenticados comprometer completamente Oracle Hyperion Financial Management. Esta vulnerabilidad remota afecta la confidencialidad, integridad y disponibilidad del sistema, siendo crítica y de fácil explotación.
cve-2026-87189 es una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite control total remoto por un atacante con privilegios elevados y acceso de red, afectando seriamente la seguridad del sistema.
cve-2026-87214 afecta a Oracle Hyperion Financial Management permitiendo el control total del sistema por acceso remoto y privilegios elevados. La vulnerabilidad impacta confidencialidad, integridad y disponibilidad, siendo crítica para entornos empresariales que utilizan este producto.
cve-2026-87217 afecta al software de gestión financiera Oracle Hyperion Financial Management permitiendo a atacantes no autenticados modificar o acceder a datos críticos. Esta vulnerabilidad es altamente crítica con un impacto severo en la confidencialidad e integridad de los datos.
cve-2026-87223 describe una vulnerabilidad crítica en Oracle Hyperion Financial Management que permite a atacantes no autenticados comprometer datos y causar denegación de servicio. La explotación es sencilla y no requiere privilegios.
cve-2026-87230 afecta a Oracle Hyperion Financial Management permitiendo acceso no autorizado y manipulación de datos críticos mediante una vulnerabilidad de seguridad por red. La vulnerabilidad tiene un impacto crítico, comprometiendo la confidencialidad e integridad del sistema con explotación activa confirmada.
cve-2026-89040 es una vulnerabilidad crítica que permite a un atacante remoto sin autenticación obtener acceso root mediante una petición manipulada en Tencent Mass Service Engine. Esta falla facilita la ejecución remota de código malicioso con permisos totales.
cve-2026-54337 es una vulnerabilidad crítica en Fireshare que permite la ejecución de inyección de argumentos sin autenticación, comprometiendo la integridad de archivos del sistema. Se recomienda actualizar a la versión corregida para evitar sobrescritura maliciosa.
cve-2026-61559 expone tokens privados en MCP-GitLab por falta de restricción en URLs externas, permitiendo atacantes remotos capturar credenciales. La vulnerabilidad es crítica y ha sido corregida en la versión 2.1.27.
cve-2026-61568 describe una vulnerabilidad crítica en Zereight MCP GitLab que permite la explotación remota mediante DNS rebinding. Esta falla en la validación de cabeceras compromete la seguridad del servidor de protocolo para GitLab. Es fundamental parchear a la versión corregida para evitar accesos no autorizados.
cve-2026-66887 afecta a productos de videovigilancia de Digital Watchdog, provocando una grave falta de control de acceso en funciones críticas. Esto permite la explotación activa para tomar el control del dispositivo y comprometer la seguridad de los sistemas de supervisión.
cve-2026-66890 describe un fallo crítico en productos de Digital Watchdog que permite acceso remoto con privilegios elevados por credenciales codificadas en FTP. Es una vulnerabilidad con impacto severo en la seguridad de los sistemas afectados.
cve-2026-68491 afecta a SolusVM permitiendo la sobrescritura de archivos mediante enlace simbólico por una insuficiente comprobación. Esta vulnerabilidad crítica pone en riesgo la integridad del sistema y ha sido confirmada en explotación activa.
cve-2026-91728 afecta a Google Chrome permitiendo ejecución remota de código mediante un desbordamiento de entero en V8. Esta vulnerabilidad es crítica con una puntuación alta de severidad y se ha confirmado su explotación activa.
cve-2026-91749 afecta a Google Chrome permitiendo ejecución remota de código fuera del sandbox mediante un error en Workers. Es una vulnerabilidad crítica con explotación activa confirmada que requiere atención inmediata.
cve-2026-91939 afecta al plugin de comentarios de Cotonti. Permite ejecutar código remotamente mediante inyección de objetos PHP. La vulnerabilidad es crítica y ya se ha explotado activamente.
cve-2026-61560 permite la lectura remota de archivos sensibles en Zereight MCP GitLab, exponiendo tokens de acceso que facilitan la toma de control de cuentas. Esta vulnerabilidad crítica destaca por su explotación activa y facilidad de ataque por red sin autenticación.
cve-2026-73807 describe una vulnerabilidad crítica de autenticación en mySCADA myPRO Manager que permite acceso remoto sin restricciones a funciones administrativas. Esta falla compromete gravemente la gestión segura del sistema industrial.
cve-2026-78225 describe una vulnerabilidad crítica en Wärtsilä FOS Onboard debido a una clave criptográfica fija. Esta falla compromete la seguridad del sistema y ha sido explotada activamente.
cve-2026-81855 afecta a Wärtsilä FOS Onboard permitiendo acceso no autorizado mediante clave incrustada en el sistema de autenticación criptográfica. Es una vulnerabilidad crítica con explotación confirmada.
cve-2026-15638 afecta a Delinea Secret Server permitiendo a un atacante descifrar o cifrar datos mediante oracle de padding. Esta vulnerabilidad crítica pone en riesgo la confidencialidad de la información almacenada.
cve-2026-15639 afecta al software de gestión de accesos de Delinea permitiendo ejecución remota de código JavaScript mediante enlaces maliciosos. Esta vulnerabilidad crítica con explotación confirmada compromete el navegador del usuario.
cve-2026-15640 afecta a Delinea Secret Server permitiendo suplantación de identidad mediante respuestas SAML. Esta falla crítica compromete el control de acceso y permite acceso no autorizado a usuarios maliciosos.