Top Vulnerabilidades Críticas 19-08-2026

August 19, 2026 00:26:45
Top Vulnerabilidades Críticas 19-08-2026
Iurlek - Noticias Seguridad
Top Vulnerabilidades Críticas 19-08-2026

Aug 19 2026 | 00:26:45

/

Hosted By

Igor Urraza

Show Notes

cve-2026-70884 afecta a Oracle Hyperion Data Relationship Management y permite ejecución remota sin autenticación, comprometiendo integridad y confidencialidad. La vulnerabilidad es crítica y fácilmente explotable en redes. cve-2026-70905 afecta a Oracle Access Manager con una vulnerabilidad crítica que permite control total sin autenticación mediante SAML. Es una falla severa que compromete confidencialidad, integridad y disponibilidad del sistema. cve-2026-70920 afecta a Oracle Hyperion Financial Management permitiendo la ejecución remota de código con bajos privilegios mediante acceso SQL. La vulnerabilidad tiene un impacto crítico en confidencialidad, integridad y disponibilidad, resultando en una toma de control completa del sistema. cve-2026-70921 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso no autorizado y manipulación total de los datos. Es una falla grave que compromete confidencialidad e integridad a nivel de red sin necesidad de privilegios previos. cve-2026-70926 afecta a Oracle Oracle Workflow en Oracle E-Business Suite, permitiendo ejecución remota sin autenticación y control total del sistema. Esta vulnerabilidad presenta un alto riesgo de impacto en la confidencialidad, integridad y disponibilidad. cve-2026-70953 afecta a Oracle Commerce Platform, permitiendo la ejecución remota de código sin necesidad de autenticación. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad de los sistemas afectados, con explotación activa y alto riesgo. cve-2026-70954 describe una vulnerabilidad crítica en Oracle Commerce Platform que permite la toma de control remota sin necesidad de autenticación. Esta falla afecta a la confidencialidad, integridad y disponibilidad del servicio. cve-2026-70958 afecta a Oracle Hyperion Infrastructure Technology y permite a atacantes remotos sin autenticación tomar el control total del sistema tras interacción humana. Esta vulnerabilidad crítica de severidad nueve punto seis compromete la confidencialidad, integridad y disponibilidad del producto. cve-2026-70970 es una vulnerabilidad crítica que afecta a Oracle WebCenter Portal. Permite a atacantes sin autenticación controlar completamente el sistema a través de la red. Esto compromete la confidencialidad, integridad y disponibilidad del servicio. cve-2026-70976 afecta a Oracle Commerce Guided Search y Experience Manager causando graves problemas de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden modificar datos críticos o causar caídas del sistema. cve-2026-70977 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos sin autenticación que comprometen integridad y disponibilidad. Esta vulnerabilidad permite modificar datos críticos y provocar fallos que causan denegación de servicio. cve-2026-70978 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite a atacantes no autenticados modificar y acceder a datos críticos. Esta falla afecta la confidencialidad y la integridad de la información en entornos de comercio electrónico. cve-2026-70979 afecta a Oracle Commerce Guided Search y Experience Manager con riesgo crítico de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden alterar datos o generar denegaciones de servicio. cve-2026-70980 afecta a Oracle Commerce Guided Search y Experience Manager con una vulnerabilidad crítica que permite la toma de control remota sin autenticación. Esta falla compromete la confidencialidad, integridad y disponibilidad, y puede afectar productos adicionales relacionados. cve-2026-70981 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos no autenticados que comprometen integridad y disponibilidad. La vulnerabilidad tiene explotación confirmada y puede provocar desde manipulación de datos hasta denegación total del servicio. cve-2026-70984 afecta a Oracle Commerce Guided Search y Experience Manager con un fallo crítico que permite acceso no autorizado y denegación de servicio. La vulnerabilidad está confirmada como explotable de forma remota sin autenticación, comprometiendo la integridad y disponibilidad del sistema. cve-2026-70994 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y denegación de servicio. Esta vulnerabilidad crítica pone en riesgo la confidencialidad y disponibilidad de sistemas de comercio electrónico. cve-2026-70995 expone una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite la ejecución remota de código sin autenticación previa. Este fallo afecta la confidencialidad, integridad y disponibilidad, posibilitando un control total sobre el sistema comprometido. cve-2026-70997 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso no autorizado y denegación de servicio. Este fallo puede exponer datos sensibles y detener completamente el servicio. cve-2026-70998 es una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso no autorizado y manipulación de datos a través de la red sin necesidad de autenticación. Este fallo pone en riesgo la confidencialidad e integridad de la información accesible desde estos sistemas. cve-2026-71014 destaca una vulnerabilidad crítica en Oracle Commerce que permite acceso y modificación no autorizados de datos. La ausencia de autenticación facilita su explotación remota. Esta falla afecta directamente la confidencialidad e integridad de la plataforma. cve-2026-71015 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y manipulación completa de datos críticos. Esta vulnerabilidad tiene un alto impacto en la confidencialidad y la integridad de los sistemas afectados. cve-2026-71026 afecta Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y modificación de datos críticos. La vulnerabilidad es crítica y fácilmente explotable sin autenticación. Representa un alto riesgo para la confidencialidad e integridad de la información en entornos afectados. cve-2026-71036 es una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso y control total sobre los datos sin necesidad de autenticación. Esta falla afecta la integridad y confidencialidad de los sistemas de comercio electrónico Oracle, presentando riesgo grave para la gestión de datos críticos. cve-2026-71037 afecta a Oracle Commerce Guided Search y Experience Manager con vulnerabilidades críticas que permiten accesos y modificaciones no autorizadas a datos sensibles. La explotación activa confirma el riesgo alto en ambientes de comercio electrónico. cve-2026-71040 afecta a Oracle Agile PLM permitiendo una explotación remota sin autenticación que pone en riesgo la integridad y disponibilidad del sistema. La vulnerabilidad permite el control total del producto a través de acceso de red, basada en un fallo en su seguridad. cve-2026-71059 afecta a Oracle BI Publisher, permitiendo a un atacante con acceso a red y privilegios bajos comprometer completamente el sistema. La vulnerabilidad es crítica y provoca la pérdida total de confidencialidad, integridad y disponibilidad. cve-2026-71063 afecta a Oracle Portable Clusterware, permitiendo el control total del sistema mediante acceso no autenticado. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad, con alta severidad y explotación confirmada. cve-2026-71064 afecta a Oracle Database Server Portable Clusterware permitiendo el control total del sistema mediante acceso no autenticado. Esta vulnerabilidad es crítica y afecta la confidencialidad, integridad y disponibilidad del producto. cve-2026-71065 afecta a Oracle Helidon y permite a atacantes sin autenticación acceder y modificar datos críticos a través de la red. Esta vulnerabilidad crítica compromete la confidencialidad e integridad de la información accesible por Helidon. cve-2026-71074 afecta a Oracle Helidon y permite la ejecución remota de código sin autenticación, comprometiendo gravemente la seguridad y operatividad del sistema. cve-2026-71102 afecta a Oracle Database Server Portable Clusterware con una vulnerabilidad crítica de integridad y disponibilidad, que permite ataques remotos sin autenticación para modificar datos o provocar caídas del servicio. cve-2026-71152 es una vulnerabilidad crítica en Oracle Helidon que permite la toma completa de control sin autenticación vía HTTP. Esta falla afecta la confidencialidad, integridad y disponibilidad del servidor web, representando un riesgo severo debido a su fácil explotación remota. cve-2026-71164 afecta a Oracle Helidon, permitiendo la ejecución remota de código sin autenticación, con impacto crítico en confidencialidad, integridad y disponibilidad. cve-2026-71166 afecta a Oracle Helidon con una vulnerabilidad crítica que permite acceso remoto sin autenticación. Este fallo compromete datos críticos y puede causar denegación de servicio parcial. Es altamente explotable y afecta la confidencialidad, integridad y disponibilidad del sistema. cve-2026-71167 afecta a Oracle Fusion Middleware Helidon y permite a atacantes no autenticados comprometer la integridad, confidencialidad y disponibilidad de los datos. Esta vulnerabilidad crítica facilita la manipulación y el bloqueo parcial del servicio mediante acceso remoto. cve-2026-73865 afecta a Oracle Helidon con una vulnerabilidad crítica de explotación remota que compromete la confidencialidad e integridad de los datos. Permite acceso completo y manipulación de información sin autenticación alguna. cve-2026-73866 afecta a Oracle Helidon permitiendo acceso remoto no autorizado que compromete datos críticos. La vulnerabilidad es crítica con alta puntuación de gravedad y explotación confirmada. cve-2026-73905 afecta a Oracle Helidon y permite la ejecución remota de código sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada. cve-2026-73912 afecta a Oracle Helidon con una vulnerabilidad crítica que permite la toma total del sistema sin autenticación previa. La explotación activa confirmada subraya el riesgo inmediato y severo que representa para la seguridad de las aplicaciones que utilizan este servidor web. cve-2026-73916 expone a Oracle Helidon a riesgos críticos de manipulación y acceso total no autorizado, comprometiendo la confidencialidad e integridad de los datos. Esta vulnerabilidad es explotable remotamente sin autenticación, permitiendo a atacantes controlar información sensible. cve-2026-73917 afecta a Oracle Helidon permitiendo acceso no autorizado a datos críticos y modificación. Es una vulnerabilidad con alta severidad que compromete la confidencialidad e integridad en servidores web. cve-2026-73920 afecta a Oracle Helidon permitiendo acceso no autorizado y manipulación de datos críticos. Esta vulnerabilidad también puede provocar una denegación parcial de servicio y es explotable remotamente sin autenticación. cve-2026-73921 es una vulnerabilidad crítica en Oracle Helidon que permite la toma de control sin necesidad de autenticación previa. Esta falla afecta la confidencialidad, integridad y disponibilidad del sistema, representando un riesgo severo para cualquier instalación afectada. cve-2026-73922 afecta a Oracle Helidon permitiendo acceso sin autenticación y controla datos críticos. La vulnerabilidad es altamente crítica con impacto en confidencialidad e integridad. cve-2026-73924 afecta a Oracle Helidon con una vulnerabilidad crítica que permite a atacantes no autenticados comprometer datos críticos mediante acceso remoto. Esta falla se explota fácilmente a través de HTTP, impactando gravemente la confidencialidad e integridad del sistema. cve-2026-73930 es una vulnerabilidad crítica en Oracle Helidon que permite a un atacante remoto sin autenticación comprometer la integridad y disponibilidad del servicio y la confidencialidad de los datos. La vulnerabilidad afecta múltiples productos debido a su integración y puede provocar denegación parcial de servicio y acceso no autorizado a datos. cve-2026-21580 describe una vulnerabilidad crítica en Atlassian Confluence que permite la ejecución remota de código HTML y JavaScript, así como la escalada de privilegios. Esta falla afecta a versiones específicas de Confluence Data Center y Server y obliga a actualizar a versiones corregidas para mitigar el riesgo. cve-2026-11751 afecta a Armeria-xds y permite ataques man-in-the-middle debido a la desactivación silenciosa de la verificación TLS en conexiones xDS. Esta vulnerabilidad de alta severidad expone comunicaciones críticas a interceptación y manipulación no autorizada. cve-2026-76008 afecta a un router wifi Comfast CF N1 S, permitiendo la ejecución remota de código mediante desbordamiento de pila. Esta vulnerabilidad crítica se basa en la manipulación remota de parámetros URI.

Other Episodes

Episode

February 15, 2026 00:05:01
Episode Cover

Top Video 15-02-2026

Youtube: https://www.youtube.com/watch?v=R2CBuKhKMtY

Listen

Episode

April 07, 2026 00:08:41
Episode Cover

Top Noticias Seguridad 07-04-2026

Este episodio ofrece un resumen de recientes incidentes de ciberseguridad incluyendo campañas de password spraying, explotación de vulnerabilidades críticas en Fortinet y Windows, ataques...

Listen

Episode

March 19, 2026 00:05:47
Episode Cover

Top Vulnerabilidades Críticas 19-03-2026

cve-2026-20963 afecta a Microsoft SharePoint permitiendo la ejecución remota de código mediante deserialización insegura de datos. Esta vulnerabilidad crítica ya está siendo explotada activamente...

Listen