cve-2026-70884 afecta a Oracle Hyperion Data Relationship Management y permite ejecución remota sin autenticación, comprometiendo integridad y confidencialidad. La vulnerabilidad es crítica y fácilmente explotable en redes.
cve-2026-70905 afecta a Oracle Access Manager con una vulnerabilidad crítica que permite control total sin autenticación mediante SAML. Es una falla severa que compromete confidencialidad, integridad y disponibilidad del sistema.
cve-2026-70920 afecta a Oracle Hyperion Financial Management permitiendo la ejecución remota de código con bajos privilegios mediante acceso SQL. La vulnerabilidad tiene un impacto crítico en confidencialidad, integridad y disponibilidad, resultando en una toma de control completa del sistema.
cve-2026-70921 afecta a Oracle Hyperion Financial Management con una vulnerabilidad crítica que permite acceso no autorizado y manipulación total de los datos. Es una falla grave que compromete confidencialidad e integridad a nivel de red sin necesidad de privilegios previos.
cve-2026-70926 afecta a Oracle Oracle Workflow en Oracle E-Business Suite, permitiendo ejecución remota sin autenticación y control total del sistema. Esta vulnerabilidad presenta un alto riesgo de impacto en la confidencialidad, integridad y disponibilidad.
cve-2026-70953 afecta a Oracle Commerce Platform, permitiendo la ejecución remota de código sin necesidad de autenticación. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad de los sistemas afectados, con explotación activa y alto riesgo.
cve-2026-70954 describe una vulnerabilidad crítica en Oracle Commerce Platform que permite la toma de control remota sin necesidad de autenticación. Esta falla afecta a la confidencialidad, integridad y disponibilidad del servicio.
cve-2026-70958 afecta a Oracle Hyperion Infrastructure Technology y permite a atacantes remotos sin autenticación tomar el control total del sistema tras interacción humana. Esta vulnerabilidad crítica de severidad nueve punto seis compromete la confidencialidad, integridad y disponibilidad del producto.
cve-2026-70970 es una vulnerabilidad crítica que afecta a Oracle WebCenter Portal. Permite a atacantes sin autenticación controlar completamente el sistema a través de la red. Esto compromete la confidencialidad, integridad y disponibilidad del servicio.
cve-2026-70976 afecta a Oracle Commerce Guided Search y Experience Manager causando graves problemas de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden modificar datos críticos o causar caídas del sistema.
cve-2026-70977 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos sin autenticación que comprometen integridad y disponibilidad. Esta vulnerabilidad permite modificar datos críticos y provocar fallos que causan denegación de servicio.
cve-2026-70978 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite a atacantes no autenticados modificar y acceder a datos críticos. Esta falla afecta la confidencialidad y la integridad de la información en entornos de comercio electrónico.
cve-2026-70979 afecta a Oracle Commerce Guided Search y Experience Manager con riesgo crítico de integridad y disponibilidad. Permite ataques remotos sin autenticación que pueden alterar datos o generar denegaciones de servicio.
cve-2026-70980 afecta a Oracle Commerce Guided Search y Experience Manager con una vulnerabilidad crítica que permite la toma de control remota sin autenticación. Esta falla compromete la confidencialidad, integridad y disponibilidad, y puede afectar productos adicionales relacionados.
cve-2026-70981 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo ataques remotos no autenticados que comprometen integridad y disponibilidad. La vulnerabilidad tiene explotación confirmada y puede provocar desde manipulación de datos hasta denegación total del servicio.
cve-2026-70984 afecta a Oracle Commerce Guided Search y Experience Manager con un fallo crítico que permite acceso no autorizado y denegación de servicio. La vulnerabilidad está confirmada como explotable de forma remota sin autenticación, comprometiendo la integridad y disponibilidad del sistema.
cve-2026-70994 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y denegación de servicio. Esta vulnerabilidad crítica pone en riesgo la confidencialidad y disponibilidad de sistemas de comercio electrónico.
cve-2026-70995 expone una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite la ejecución remota de código sin autenticación previa. Este fallo afecta la confidencialidad, integridad y disponibilidad, posibilitando un control total sobre el sistema comprometido.
cve-2026-70997 describe una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso no autorizado y denegación de servicio. Este fallo puede exponer datos sensibles y detener completamente el servicio.
cve-2026-70998 es una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso no autorizado y manipulación de datos a través de la red sin necesidad de autenticación. Este fallo pone en riesgo la confidencialidad e integridad de la información accesible desde estos sistemas.
cve-2026-71014 destaca una vulnerabilidad crítica en Oracle Commerce que permite acceso y modificación no autorizados de datos. La ausencia de autenticación facilita su explotación remota. Esta falla afecta directamente la confidencialidad e integridad de la plataforma.
cve-2026-71015 afecta a Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y manipulación completa de datos críticos. Esta vulnerabilidad tiene un alto impacto en la confidencialidad y la integridad de los sistemas afectados.
cve-2026-71026 afecta Oracle Commerce Guided Search y Experience Manager, permitiendo acceso no autorizado y modificación de datos críticos. La vulnerabilidad es crítica y fácilmente explotable sin autenticación. Representa un alto riesgo para la confidencialidad e integridad de la información en entornos afectados.
cve-2026-71036 es una vulnerabilidad crítica en Oracle Commerce Guided Search y Experience Manager que permite acceso y control total sobre los datos sin necesidad de autenticación. Esta falla afecta la integridad y confidencialidad de los sistemas de comercio electrónico Oracle, presentando riesgo grave para la gestión de datos críticos.
cve-2026-71037 afecta a Oracle Commerce Guided Search y Experience Manager con vulnerabilidades críticas que permiten accesos y modificaciones no autorizadas a datos sensibles. La explotación activa confirma el riesgo alto en ambientes de comercio electrónico.
cve-2026-71040 afecta a Oracle Agile PLM permitiendo una explotación remota sin autenticación que pone en riesgo la integridad y disponibilidad del sistema. La vulnerabilidad permite el control total del producto a través de acceso de red, basada en un fallo en su seguridad.
cve-2026-71059 afecta a Oracle BI Publisher, permitiendo a un atacante con acceso a red y privilegios bajos comprometer completamente el sistema. La vulnerabilidad es crítica y provoca la pérdida total de confidencialidad, integridad y disponibilidad.
cve-2026-71063 afecta a Oracle Portable Clusterware, permitiendo el control total del sistema mediante acceso no autenticado. La vulnerabilidad compromete la confidencialidad, integridad y disponibilidad, con alta severidad y explotación confirmada.
cve-2026-71064 afecta a Oracle Database Server Portable Clusterware permitiendo el control total del sistema mediante acceso no autenticado. Esta vulnerabilidad es crítica y afecta la confidencialidad, integridad y disponibilidad del producto.
cve-2026-71065 afecta a Oracle Helidon y permite a atacantes sin autenticación acceder y modificar datos críticos a través de la red. Esta vulnerabilidad crítica compromete la confidencialidad e integridad de la información accesible por Helidon.
cve-2026-71074 afecta a Oracle Helidon y permite la ejecución remota de código sin autenticación, comprometiendo gravemente la seguridad y operatividad del sistema.
cve-2026-71102 afecta a Oracle Database Server Portable Clusterware con una vulnerabilidad crítica de integridad y disponibilidad, que permite ataques remotos sin autenticación para modificar datos o provocar caídas del servicio.
cve-2026-71152 es una vulnerabilidad crítica en Oracle Helidon que permite la toma completa de control sin autenticación vía HTTP. Esta falla afecta la confidencialidad, integridad y disponibilidad del servidor web, representando un riesgo severo debido a su fácil explotación remota.
cve-2026-71164 afecta a Oracle Helidon, permitiendo la ejecución remota de código sin autenticación, con impacto crítico en confidencialidad, integridad y disponibilidad.
cve-2026-71166 afecta a Oracle Helidon con una vulnerabilidad crítica que permite acceso remoto sin autenticación. Este fallo compromete datos críticos y puede causar denegación de servicio parcial. Es altamente explotable y afecta la confidencialidad, integridad y disponibilidad del sistema.
cve-2026-71167 afecta a Oracle Fusion Middleware Helidon y permite a atacantes no autenticados comprometer la integridad, confidencialidad y disponibilidad de los datos. Esta vulnerabilidad crítica facilita la manipulación y el bloqueo parcial del servicio mediante acceso remoto.
cve-2026-73865 afecta a Oracle Helidon con una vulnerabilidad crítica de explotación remota que compromete la confidencialidad e integridad de los datos. Permite acceso completo y manipulación de información sin autenticación alguna.
cve-2026-73866 afecta a Oracle Helidon permitiendo acceso remoto no autorizado que compromete datos críticos. La vulnerabilidad es crítica con alta puntuación de gravedad y explotación confirmada.
cve-2026-73905 afecta a Oracle Helidon y permite la ejecución remota de código sin autenticación, comprometiendo confidencialidad, integridad y disponibilidad. Es una vulnerabilidad crítica con explotación activa confirmada.
cve-2026-73912 afecta a Oracle Helidon con una vulnerabilidad crítica que permite la toma total del sistema sin autenticación previa. La explotación activa confirmada subraya el riesgo inmediato y severo que representa para la seguridad de las aplicaciones que utilizan este servidor web.
cve-2026-73916 expone a Oracle Helidon a riesgos críticos de manipulación y acceso total no autorizado, comprometiendo la confidencialidad e integridad de los datos. Esta vulnerabilidad es explotable remotamente sin autenticación, permitiendo a atacantes controlar información sensible.
cve-2026-73917 afecta a Oracle Helidon permitiendo acceso no autorizado a datos críticos y modificación. Es una vulnerabilidad con alta severidad que compromete la confidencialidad e integridad en servidores web.
cve-2026-73920 afecta a Oracle Helidon permitiendo acceso no autorizado y manipulación de datos críticos. Esta vulnerabilidad también puede provocar una denegación parcial de servicio y es explotable remotamente sin autenticación.
cve-2026-73921 es una vulnerabilidad crítica en Oracle Helidon que permite la toma de control sin necesidad de autenticación previa. Esta falla afecta la confidencialidad, integridad y disponibilidad del sistema, representando un riesgo severo para cualquier instalación afectada.
cve-2026-73922 afecta a Oracle Helidon permitiendo acceso sin autenticación y controla datos críticos. La vulnerabilidad es altamente crítica con impacto en confidencialidad e integridad.
cve-2026-73924 afecta a Oracle Helidon con una vulnerabilidad crítica que permite a atacantes no autenticados comprometer datos críticos mediante acceso remoto. Esta falla se explota fácilmente a través de HTTP, impactando gravemente la confidencialidad e integridad del sistema.
cve-2026-73930 es una vulnerabilidad crítica en Oracle Helidon que permite a un atacante remoto sin autenticación comprometer la integridad y disponibilidad del servicio y la confidencialidad de los datos. La vulnerabilidad afecta múltiples productos debido a su integración y puede provocar denegación parcial de servicio y acceso no autorizado a datos.
cve-2026-21580 describe una vulnerabilidad crítica en Atlassian Confluence que permite la ejecución remota de código HTML y JavaScript, así como la escalada de privilegios. Esta falla afecta a versiones específicas de Confluence Data Center y Server y obliga a actualizar a versiones corregidas para mitigar el riesgo.
cve-2026-11751 afecta a Armeria-xds y permite ataques man-in-the-middle debido a la desactivación silenciosa de la verificación TLS en conexiones xDS. Esta vulnerabilidad de alta severidad expone comunicaciones críticas a interceptación y manipulación no autorizada.
cve-2026-76008 afecta a un router wifi Comfast CF N1 S, permitiendo la ejecución remota de código mediante desbordamiento de pila. Esta vulnerabilidad crítica se basa en la manipulación remota de parámetros URI.