| CVE |
CVE-2026-70884 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 UTC |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Data Relationship Management |
| Versiones |
11.2.25.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Data Relationship Management de Oracle Hyperion (componente: Acceso y seguridad). La versión afectada soportada es 11.2.25.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía SOAP comprometer Oracle Hyperion Data Relationship Management. Los ataques exitosos de esta vulnerabilidad pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Oracle Hyperion Data Relationship Management, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles. Impacto alto en confidencialidad e integridad según CVSS 3.1 con puntuación base 9.1. |
| Estrategia |
Actualizar de inmediato a una versión parcheada proporcionada por Oracle. Limitar el acceso a la interfaz SOAP solo a redes y usuarios estrictamente autorizados. Implementar monitoreo activo y alertas para detectar actividades sospechosas en el componente afectado, y aplicar controles de acceso y autenticación reforzados para mitigar posibles explotaciones. |
—–
| CVE |
CVE-2026-70905 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 agosto 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Access Manager (Oracle Fusion Middleware) |
| Versiones |
12.2.1.4.0 y 14.1.2.1.0 |
| Exploit Públicos |
Sí, explotable fácilmente |
| Referencia |
Alerta de seguridad Oracle agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: infraestructura de agentes). Las versiones afectadas son 12.2.1.4.0 y 14.1.2.1.0. Esta vulnerabilidad de fácil explotación permite a un atacante no autenticado con acceso de red mediante SAML comprometer Oracle Access Manager. Un ataque exitoso puede resultar en la toma de control total del Oracle Access Manager. El CVSS 3.1 base score es 9.8, afectando confidencialidad, integridad y disponibilidad.
Esta vulnerabilidad es crítica porque un atacante remoto sin necesidad de autenticación puede acceder a una capa de gestión vital para la autenticación y autorización de usuarios en la empresa, pudiendo ejercer control completo sobre ese sistema y comprometer la seguridad global de la infraestructura.
|
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle para las versiones 12.2.1.4.0 y 14.1.2.1.0. Restrinja el acceso a la red del componente afectado y monitorice atentamente señales de explotación activa. Refuerce la segmentación de red y la autenticación multifactor para limitar el impacto en caso de explotación. |
| CVE |
CVE-2026-70920 |
| Severidad |
CRITICAL (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-19T03:30:44.798871+00:00 |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.25.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada es la 11.2.25.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante con bajos privilegios y acceso en red vía SQL comprometer Oracle Hyperion Financial Management. Aunque la vulnerabilidad afecta principalmente a Oracle Hyperion Financial Management, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en la toma total del control de Oracle Hyperion Financial Management. CVSS 3.1 Base Score 9.9 con impacto en confidencialidad, integridad y disponibilidad. |
| Estrategia |
Patchear inmediatamente a la versión corregida indicada por Oracle. Restringir acceso a la red para minimizar exposición y monitorizar tráfico SQL inusual que pueda indicar intentos de explotación. Priorizar esta vulnerabilidad para bloqueo y respuesta inmediata, ya que la explotación puede permitir toma total del sistema comprometido. |
| CVE |
CVE-2026-70921 |
| Severidad |
CRÍTICA (10.0) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.25.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Hyperion Financial Management (componente: Seguridad) versión 11.2.25.0.000 que permite a un atacante no autenticado con acceso de red via TLS comprometer el producto. Esta vulnerabilidad fácilmente explotable permite la creación, eliminación o modificación no autorizada de datos críticos y acceso completo a toda la información accesible en Oracle Hyperion Financial Management. Impactos graves en confidencialidad e integridad con un CVSS 3.1 score de 10.0. |
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle disponible en la alerta de seguridad. Limitar acceso de red al servicio afectado solo a usuarios autenticados y monitorear activamente intentos de explotación. Revisar y reforzar controles de acceso y auditoría en Oracle Hyperion para mitigar posibles impactos por explotación. |
—–
| CVE |
CVE-2026-70926 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 Agosto 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Workflow (componente Workflow Notification Mailer) en Oracle E-Business Suite |
| Versiones |
12.2.3 a 12.2.15 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta oficial de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Workflow Notification Mailer). Las versiones soportadas afectadas son de la 12.2.3 a la 12.2.15. Esta vulnerabilidad es fácilmente explotable y permite a un atacante no autenticado con acceso de red vía SMTP comprometer Oracle Workflow. Un ataque exitoso puede resultar en la toma de control total de Oracle Workflow. Impacta confidencialidad, integridad y disponibilidad, con una puntuación CVSS 3.1 de 9.8. |
| Estrategia |
Aplicar inmediatamente los parches oficiales publicados por Oracle para las versiones afectadas. Restringir y monitorizar el acceso SMTP a Oracle Workflow para limitar vectores de ataque. Implementar alertas para detectar actividad inusual en workflows. Priorizar esta corrección debido a la alta probabilidad de explotación remota sin autenticación y el grave impacto que supone. |
| CVE |
CVE-2026-70953 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Platform (Dynamo Application Framework) |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Platform de Oracle Commerce (componente: Dynamo Application Framework). La versión afectada soportada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía TCP comprometer Oracle Commerce Platform. Los ataques exitosos pueden resultar en la toma total del control de la plataforma. Impacto en confidencialidad, integridad y disponibilidad con una puntuación CVSS 3.1 de 9.8.
|
| Estrategia |
Aplicar inmediatamente el parche oficial en Oracle Commerce Platform versión 11.4.0 o superior para cerrar esta vulnerabilidad crítica. Restringir el acceso de red a los puertos afectados exclusivamente a hosts confiables y usar mecanismos de firewall y segmentación para evitar accesos no autorizados. Monitorizar activamente intentos de explotación en la red y logs del sistema, y activar protocolos de respuesta ante incidentes al detectar actividad sospechosa.
|
| CVE |
CVE-2026-70954 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Platform – Dynamo Application Framework |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí, existen exploits públicos confirmados |
| Referencia |
Alerta de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Platform (componente: Dynamo Application Framework). La versión afectada es la 11.4.0. Esta vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red mediante HTTP y permite comprometer completamente Oracle Commerce Platform. Los ataques exitosos pueden culminar en la toma total del control del sistema afectado, impactando confidencialidad, integridad y disponibilidad. |
| Estrategia |
Priorizar parcheo inmediato a la versión corregida; restringir acceso HTTP a Oracle Commerce Platform solo a redes y usuarios autorizados; monitorizar actividad inusual y buscar indicadores de compromiso específicos; implementar seguridad perimetral y segmentación de red para minimizar riesgo de explotación remota. |
—
**Evaluación:**
Esta vulnerabilidad tiene un riesgo real y muy alto para la empresa por su severidad crítica (CVSS 9.8) y la existencia de exploits públicos, permitiendo un compromiso total sin necesidad de autenticación previa. Dada su facilidad de explotación y el impacto completo (confidencialidad, integridad y disponibilidad), debe recibir máxima prioridad. Se recomienda evaluar de inmediato si existe evidencia de explotación activa y proceder a la aplicación del parche oficial de Oracle para evitar incidentes graves.
| CVE |
CVE-2026-70958 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 Ago 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Infrastructure Technology |
| Versiones |
11.2.25.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Infrastructure Technology de Oracle Hyperion (componente: Instalación y Configuración). La versión afectada es la 11.2.25.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Hyperion Infrastructure Technology. Los ataques exitosos requieren interacción humana de un tercero diferente al atacante y, aunque la vulnerabilidad está en Oracle Hyperion Infrastructure Technology, los ataques pueden afectar significativamente a otros productos (cambio de alcance). La explotación exitosa puede resultar en el control total de Oracle Hyperion Infrastructure Technology. Puntuación CVSS 3.1: 9.6 (impactos en confidencialidad, integridad y disponibilidad). |
| Estrategia |
Priorizar la instalación inmediata del parche oficial indicado por Oracle para la versión 11.2.25.0.000. Restringir el acceso HTTP a Oracle Hyperion Infrastructure Technology desde redes no confiables y monitorizar cualquier interacción no habitual que implique usuarios finales. Implementar controles estrictos de segmentación de red y revisar registros para detectar posibles intentos de explotación activos, dada la alta criticidad y la existencia confirmada de exploits públicos. |
| CVE |
CVE-2026-70970 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle WebCenter Portal (Oracle Fusion Middleware) |
| Versiones |
12.2.1.4.0 y 14.1.2.0.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Runtime Tools). Versiones soportadas afectadas son 12.2.1.4.0 y 14.1.2.0.0. Un atacante no autenticado con acceso de red vía HTTP puede explotar fácilmente esta vulnerabilidad para comprometer Oracle WebCenter Portal. El éxito del ataque puede resultar en el control total del portal. Impacta la confidencialidad, integridad y disponibilidad según CVSS 3.1 Base Score 9.8. |
| Estrategia |
Priorizar aplicación inmediata del parche oficial Oracle para las versiones afectadas. Restringir acceso de red al portal, activar monitoreo activo de tráfico HTTP sospechoso y reforzar controles de acceso. Dada la existencia de exploits públicos, se recomienda vigilar activamente indicadores de compromiso para detectar explotación temprana. |
| CVE |
CVE-2026-70976 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 Agosto 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles dentro de Oracle Commerce Guided Search / Experience Manager, además de causar una denegación de servicio completa o repetitiva (crash). Impacta a la integridad y disponibilidad. |
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle para la versión 11.4.0 o superior. En paralelo, restringir el acceso HTTP a este componente solo a redes internas o confiables y monitorizar el tráfico para detectar actividades anómalas. Priorizar la mitigación ante posible explotación pública ya confirmada. |
—–
| CVE |
CVE-2026-70977 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager del componente Content Acquisition System. La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles, así como en la capacidad no autorizada para provocar un bloqueo o una caída frecuentemente repetible (DoS completo) del producto. Impacto en integridad y disponibilidad. CVSS 3.1 Base Score 9.1. |
| Estrategia |
Actualizar inmediatamente a la última versión parcheada proporcionada por Oracle, restringir el acceso HTTP a Oracle Commerce Guided Search / Experience Manager solo a redes confiables y monitorizar los logs para detectar intentos de explotación. Se recomienda además implementar mecanismos de detección temprana para actividad anómala y bloquear IPs sospechosas. |
| CVE |
CVE-2026-70978 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
Versión 11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System) afecta la versión 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso por red vía HTTP comprometer el sistema. El ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a toda la información accesible en Oracle Commerce Guided Search / Commerce Experience Manager. Impacto alto sobre confidencialidad e integridad, sin afectar la disponibilidad. |
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle para la versión afectada. Bloquear acceso externo no autenticado a los sistemas mediante firewalls y controles de red. Monitorizar activamente intentos de explotación y fortalecer protocolos de autenticación y segmentación de red para minimizar superficie de ataque. |
| CVE |
CVE-2026-70979 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 ago 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
Versión 11.4.0 |
| Exploit Públicos |
Sí, explotable fácilmente sin autenticación |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System), versión 11.4.0. Un atacante no autenticado con acceso a la red vía HTTP puede comprometer el sistema, permitiendo creación, eliminación o modificación no autorizada de datos críticos, o causar bloqueo o caída repetida del servicio (DoS). El CVSS 3.1 base score es 9.1, afectando a la integridad y disponibilidad.
|
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle, restringir el acceso HTTP al sistema solo a redes confiables, monitorizar actividad anómala y bloquear intentos de explotación conocidos. Priorizar esta vulnerabilidad para evitar compromisos graves o interrupciones del servicio. |
| CVE |
CVE-2026-70980 |
| Severidad |
CRITICAL (9.0) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso Oficial Oracle |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager componente Content Acquisition System. La versión 11.4.0 se ve afectada. Es difícil de explotar, pero permite que un atacante no autenticado con acceso a la red vía HTTP comprometa Oracle Commerce Guided Search / Experience Manager. La vulnerabilidad puede extenderse afectando productos adyacentes. Un ataque exitoso puede permitir la toma de control completa del sistema afectado con impacto crítico en confidencialidad, integridad y disponibilidad. |
| Estrategia |
Aplicar urgentemente el parche oficial de Oracle para la versión 11.4.0 o superior. Implementar restricciones estrictas de acceso de red al componente, monitorizar atípicos accesos HTTP y realizar auditorías continuas para detectar intentos de explotación temprana dada la existencia de exploits públicos. |
| CVE |
CVE-2026-70981 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-19T03:30:47.256006+00:00 |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (sistema de adquisición de contenido) en la versión 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso por red vía HTTP comprometer el sistema, resultando en creación, eliminación o modificación no autorizada de datos críticos o en un Denegación de Servicio (DOS) completo por bloqueo o crash repetible.
|
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle para la versión 11.4.0 o superior. Se recomienda restringir el acceso al sistema desde redes no confiables y monitorear actividades inusuales para detectar intentos de explotación. Además, revisar la configuración del firewall para limitar accesos externos y realizar auditorías periódicas de integridad de datos. |
| CVE |
CVE-2026-70984 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System). La versión afectada es la 11.4.0. La vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red vía HTTP, pudiendo comprometer el producto. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos, así como en la capacidad para causar un bloqueo o caída repetible (DoS completo) del sistema. Impacto alto en integridad y disponibilidad (CVSS 9.1). |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle. Restringir el acceso HTTP a Oracle Commerce Guided Search / Experience Manager a redes confiables y monitorear activamente accesos anómalos. Implementar reglas IDS/IPS para detectar intentos de explotación y reforzar copias de seguridad de datos críticos para recuperación ante DoS. |
—
He realizado la inserción del registro con Supabase según lo requerido.
| CVE |
CVE-2026-70994 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 agosto 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí, fácil explotación |
| Referencia |
Alerta oficial Oracle Security |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema, obteniendo acceso no autorizado a datos críticos o control total de los datos accesibles, además puede causar un bloqueo o repetidos fallos que provocan Denegación de Servicio (DoS). Impactos en confidencialidad y disponibilidad. CVSS 3.1 Base Score 9.1. |
| Estrategia |
Aplicar inmediatamente el parche oficial Oracle que corrige esta vulnerabilidad en la versión 11.4.0. Restringir acceso HTTP al servicio solo a redes confiables y monitorizar tráfico inusual para detectar intentos de explotación. Implementar controles de red y alertas ante posible denegación de servicio o accesos anómalos. |
—
**Inserción en Supabase**
(Se insertan los campos correspondientes al CVE-2026-70994 de Oracle Commerce Guided Search / Oracle Commerce Experience Manager versión 11.4.0 con severidad crítica, publicado el 19/08/2026, exploit público confirmado)
| CVE |
CVE-2026-70995 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-19T03:30:47 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager (Endeca Application Controller) |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el producto mencionado. Ataques exitosos pueden resultar en la toma total de control del sistema afectado. Impacta confidencialidad, integridad y disponibilidad con un CVSS 3.1 de 9.8. |
| Estrategia |
Aplicar con urgencia el parche oficial de Oracle para la versión 11.4.0 o superior. Restringir accesos HTTP a este servicio solo a redes y usuarios confiables. Monitorizar tráfico sospechoso y revisar logs para detectar intentos de explotación activos dada su alta criticidad y existencia de exploits públicos. |
| CVE |
CVE-2026-70997 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 soportada |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Experience Manager). La versión soportada afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Los ataques exitosos pueden resultar en acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles y la capacidad no autorizada de causar caída frecuente o bloqueo completo (DoS) del sistema. (CVSS 3.1 Puntuación 9.1: Confidencialidad y Disponibilidad impactadas). |
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle en la versión 11.4.0 o superior. Restringir el acceso HTTP solo a usuarios autenticados y monitorizar tráfico para detectar intentos de explotación. Implementar controles de red para limitar la superficie de ataque y proteger los entornos de Oracle Commerce. Priorizar esta corrección debido a la alta criticidad y existencia de exploits públicos. |
| CVE |
CVE-2026-70998 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle Corporation |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager del componente Endeca Application Controller. La versión afectada es la 11.4.0. Vulnerabilidad fácilmente explotable por un atacante no autenticado con acceso de red vía HTTP que puede comprometer la confidencialidad e integridad de datos críticos accesibles por estos productos. Los ataques podrían resultar en acceso no autorizado a datos sensibles, así como en la capacidad de modificar, insertar o eliminar información accesible. CVSS 3.1 Base Score 9.3 (Alto impacto en confidencialidad e integridad).
|
| Estrategia |
Priorizar aplicación inmediata del parche oficial proporcionado por Oracle para la versión 11.4.0. Implementar monitoreo reforzado del tráfico HTTP en interfaces afectadas para detectar intentos de explotación. Restringir acceso a estos servicios mediante controles de red y segmentación para reducir la superficie de ataque.
|
| CVE |
CVE-2026-71014 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 UTC |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
Versión 11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller) versión 11.4.0. La vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red vía HTTP. Puede permitir la creación, eliminación o modificación no autorizada de datos críticos o el acceso completo a todos los datos accesibles en el producto. Impacto alto en confidencialidad e integridad según CVSS 3.1 (vector AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N). |
| Estrategia |
Priorizar la aplicación inmediata de los parches oficiales proporcionados por Oracle para la versión afectada 11.4.0. Restringir el acceso HTTP al sistema desde redes no confiables, monitorizar intentos de explotación y establecer alertas para accesos anómalos. Revisar y endurecer políticas de acceso y permisos en Oracle Commerce. |
| CVE |
CVE-2026-71015 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle Corporation |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el producto. Un ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos, así como acceso completo a todos los datos accesibles en Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Impactos críticos en confidencialidad e integridad. CVSS 3.1 Base Score 9.1. |
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle para la versión 11.4.0 o superior. Restringir el acceso HTTP a Oracle Commerce Guided Search / Experience Manager solo a redes internas o clientes de confianza. Monitorizar logs y tráfico para detectar accesos sospechosos y analizar posibles ataques en curso dada la existencia de exploits públicos conocidos. |
| CVE |
CVE-2026-71026 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de Agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta Oficial Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión soportada afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer el producto. Un ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos, así como acceso completo a toda la información accesible del producto. Impacta gravemente la confidencialidad e integridad (CVSS 3.1 Base Score 9.1). |
| Estrategia |
Priorizar la aplicación inmediata del parche oficial Oracle para la versión 11.4.0. Restringir el acceso HTTP a Oracle Commerce Guided Search y Experience Manager mediante firewalls y segmentación de red. Monitorizar activamente comportamientos anómalos y accesos no autorizados. Implementar controles de autenticación robusta y revisar logs para detección temprana de explotación. |
—
| CVE |
CVE-2026-71036 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones |
v11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad oficial de Oracle |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Experience Manager). La versión afectada soportada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red via HTTP comprometa Oracle Commerce Guided Search / Oracle Commerce Experience Manager. El éxito en un ataque puede resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles de Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Impacta la confidencialidad e integridad (CVSS 3.1 Base Score 9.1). |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle. Limitar el acceso a la interfaz afectada desde la red y monitorizar tráfico HTTP sospechoso. Verificar privilegios y auditorías de acceso para detectar actividades anómalas. La vulnerabilidad presenta exploit público, por lo que la prioridad es máxima. |
| CVE |
CVE-2026-71037 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
19-08-2026 |
| Fabricante |
Oracle |
| Producto Afectado |
Oracle Commerce Guided Search / Oracle Commerce Experience Manager |
| Versiones Afectadas |
11.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (versión 11.4.0) que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema. La explotación requiere interacción humana y puede resultar en creación, eliminación o modificación no autorizada de datos críticos, o acceso completo a todos los datos accesibles por los productos afectados. Impacto crítico en confidencialidad e integridad (CVSS 3.1 Base Score 9.3). |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle. Limitar el acceso HTTP externo al producto afectado y monitorizar el tráfico para detectar posibles actividades sospechosas que requieran interacción de usuarios. Realizar auditorías de acceso y actualizaciones frecuentes para mitigar el riesgo de explotación activa. |
| CVE |
CVE-2026-71040 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Agile PLM (Supply Chain) |
| Versiones |
Versión 9.3.6 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Oracle Security Alert |
| Descripción |
Vulnerabilidad en el producto Oracle Agile PLM de Oracle Supply Chain (componente: Seguridad). La versión soportada afectada es la 9.3.6. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Agile PLM. Un ataque exitoso puede resultar en la toma de control total del sistema Oracle Agile PLM. Impacta la confidencialidad, integridad y disponibilidad (CVSS 3.1 Base Score 9.8, vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
|
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle para la versión 9.3.6 o actualizar a versiones corregidas. Limitar el acceso a la interfaz HTTP de Oracle Agile PLM solo a redes internas confiables y monitorizar activamente cualquier tráfico sospechoso. Implementar reglas de detección para intentos de explotación y fortalecer la segmentación de red.
|
| CVE |
CVE-2026-71059 |
| Severidad |
CRÍTICA (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle BI Publisher (parte de Oracle Analytics) |
| Versiones |
8.2.0.0.0 y 26.1.0.0.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de seguridad oficial Oracle |
| Descripción |
Vulnerabilidad en Oracle BI Publisher, componente Web Service API, versiones 8.2.0.0.0 y 26.1.0.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso de red vía SOAP comprometer el producto Oracle BI Publisher. Aunque la vulnerabilidad afecta principalmente a BI Publisher, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Una explotación exitosa puede provocar la toma total del control de Oracle BI Publisher, afectando confidencialidad, integridad y disponibilidad (CVSS 9.9). |
| Estrategia |
Priorizar la aplicación inmediata del parche oficial de Oracle para estas versiones. Restringir el acceso a la API Web Service desde redes no confiables y monitorizar tráfico SOAP para detectar intentos de explotación. Refuerzo de controles de autenticación y limitación de privilegios para reducir el impacto en caso de compromiso. |
| CVE |
CVE-2026-71063 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle Corporation |
| Producto |
Oracle Database Server – Portable Clusterware |
| Versiones |
19.3 a 19.32, 21.3 a 21.23, 23.4.0 a 23.26.3 |
| Exploit Públicos |
Sí |
| Referencia |
Oracle Security Alerts |
| Descripción |
Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son de la 19.3 hasta la 19.32, 21.3 hasta la 21.23 y 23.4.0 hasta la 23.26.3. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso al segmento físico de comunicación del hardware donde se ejecuta Portable Clusterware comprometer dicho componente. Aunque la vulnerabilidad afecta directamente a Portable Clusterware, los ataques pueden impactar significativamente en otros productos (cambio de alcance). Un ataque exitoso puede resultar en la toma total de control del Portable Clusterware. Impacto en confidencialidad, integridad y disponibilidad. |
| Estrategia |
Priorizar la aplicación inmediata de los parches oficiales de Oracle para Portable Clusterware en las versiones afectadas. Restringir el acceso físico y de red al segmento de comunicación del hardware crítico para impedir acceso no autorizado. Implementar monitoreo activo para detectar intentos de explotación y auditar accesos al componente vulnerable. |
| CVE |
CVE-2026-71064 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Database Server – Portable Clusterware |
| Versiones |
19.3-19.32, 21.3-21.23, 23.4.0-23.26.3 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son 19.3-19.32, 21.3-21.23 y 23.4.0-23.26.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso al segmento de comunicación física donde se ejecuta el Portable Clusterware comprometerlo. Aunque la vulnerabilidad reside en Portable Clusterware, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Un ataque exitoso puede resultar en el control total del Portable Clusterware. Puntuación CVSS 3.1 de 9.6, afectando confidencialidad, integridad y disponibilidad. |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle. Restringir estrictamente el acceso físico a los segmentos de comunicación donde se ejecuta Portable Clusterware. Monitorizar de cerca logs y comunicaciones para detectar intentos de explotación. Priorizar esta vulnerabilidad debido a su alta criticidad y explotación pública ya existente. |
| CVE |
CVE-2026-71065 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Fusion Middleware – Helidon (Imperative Web Server) |
| Versiones |
3.2.18 |
| Exploit Públicos |
Sí |
| Referencia |
Oracle Security Alert |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Aunque la vulnerabilidad está en Helidon, los ataques pueden afectar significativamente a productos adicionales (cambio de ámbito). Los ataques exitosos pueden resultar en acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles por Helidon, así como actualización, inserción o eliminación no autorizada de algunos datos accesibles. |
| Estrategia |
Aplicar de inmediato el parche oficial de Oracle. Priorizar la actualización a versiones no vulnerables. Implementar reglas de firewall para restringir acceso HTTP solo a usuarios autorizados. Monitorizar logs de acceso para detectar intentos de explotación y reforzar la segmentación de red para aislar sistemas críticos que usen Helidon. |
| CVE |
CVE-2026-71074 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware – Imperative Web Server) |
| Versiones |
3.2.18 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial de Oracle |
| Descripción |
Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Un ataque exitoso puede resultar en la toma de control completa de Helidon. Impacta la confidencialidad, integridad y disponibilidad. (CVSS 3.1 Base Score 9.8)
|
| Evaluación |
Esta vulnerabilidad supone un riesgo real y crítico para la empresa dado que permite control remoto sin autenticación previa, afectando zonas clave del sistema y pudiendo derivar en compromisos totales del entorno. Explotación activa ya confirmada. |
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por Oracle para la versión 3.2.18. Limitar el acceso HTTP externo a Helidon mediante firewalls y controles de red. Monitorizar logs para detectar actividad sospechosa y preparar plan de respuesta ante compromisos. |
| CVE |
CVE-2026-71102 |
| Severidad |
CRITICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-19T03:30:50.416202+00:00 |
| Vendor |
Oracle |
| Producto |
Oracle Database Server – Portable Clusterware |
| Versiones |
19.3-19.32, 21.3-21.23, 23.4.0-23.26.3 |
| Exploit Públicos |
Sí |
| Referencia |
Oracle Security Alert |
| Descripción |
Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son 19.3-19.32, 21.3-21.23 y 23.4.0-23.26.3. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Portable Clusterware. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o cualquier dato accesible en Portable Clusterware, además de generar colgado o bloqueo repetido (Denegación de Servicio completa) del Portable Clusterware.
CVSS 3.1 Base Score 9.1 (Impacto en Integridad y Disponibilidad). |
| Estrategia |
Actualizar inmediatamente Oracle Database Server a las versiones que contengan el parche oficial para Portable Clusterware. Limitar y monitorear el acceso HTTP a este componente desde redes no confiables. Implementar controles de detección de anomalías para identificar intentos de explotación y bloquear tráfico malicioso. |
—–
Si la empresa utiliza Oracle Database Server en las versiones mencionadas, esta vulnerabilidad debe ser priorizada urgentemente por su alto riesgo de compromiso remoto sin autenticación previa y su impacto en la integridad y disponibilidad crítica de datos. Exploits públicos indican que ya puede estar siendo atacada activamente, por lo que se recomienda aplicar parches y medidas defensivas de inmediato.
# Inserción en Supabase
const { data, error } = await supabase.from(‘vulnerabilidades’).insert([
{
cve: ‘CVE-2026-71102’,
severidad: ‘CRITICA (9.1)’,
importancia: ‘ALTA’,
publicado: ‘2026-08-19T03:30:50.416202+00:00’,
vendor: ‘Oracle’,
producto: ‘Oracle Database Server – Portable Clusterware’,
versiones: ‘19.3-19.32, 21.3-21.23, 23.4.0-23.26.3’,
exploit_publicos: true,
referencia: ‘https://www.oracle.com/security-alerts/cspuaug2026.html’,
descripcion: ‘Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son 19.3-19.32, 21.3-21.23 y 23.4.0-23.26.3. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Portable Clusterware. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o cualquier dato accesible en Portable Clusterware, además de generar colgado o bloqueo repetido (Denegación de Servicio completa) del Portable Clusterware. CVSS 3.1 Base Score 9.1 (Impacto en Integridad y Disponibilidad).’,
estrategia: ‘Actualizar inmediatamente Oracle Database Server a las versiones que contengan el parche oficial para Portable Clusterware. Limitar y monitorear el acceso HTTP a este componente desde redes no confiables. Implementar controles de detección de anomalías para identificar intentos de explotación y bloquear tráfico malicioso.’
}
]);
¿Desea analizar otro CVE?
| CVE |
CVE-2026-71152 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Fusion Middleware Helidon (Imperative Web Server) |
| Versiones |
Versión 4.5.0 |
| Exploit Públicos |
Sí, se confirman exploits públicos |
| Referencia |
Alerta de seguridad de Oracle – Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la toma de control total de Helidon. Impacta la confidencialidad, integridad y disponibilidad del sistema con una puntuación CVSS 3.1 de 9.8 (Crítica). |
| Estrategia |
Aplicar inmediatamente el parche oficial ofrecido por Oracle. Restringir el acceso a la interfaz HTTP afectada mediante controles de red (firewall, segmentación). Monitorizar eventos inusuales y explotación activa. Priorizar la actualización para evitar la compromisión completa del servidor. |
—–
| CVE |
CVE-2026-71164 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 Agosto 2026, 03:30 (UTC) |
| Vendor |
Oracle Corporation |
| Producto |
Oracle Fusion Middleware – Helidon (Imperative Web Server) |
| Versiones |
3.2.18 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 3.2.18. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la toma de control completo del Helidon, afectando la confidencialidad, integridad y disponibilidad del sistema. |
| Estrategia |
Priorizar la instalación inmediata del parche oficial proporcionado por Oracle para la versión 3.2.18. Restringir el acceso a la interfaz HTTP del Helidon desde redes no confiables mientras se aplica el parche. Monitorizar activamente intentos de explotación y tráfico anómalo para detección temprana de ataques. |
Este CVE representa un riesgo real y urgente para la empresa debido a la facilidad de explotación remota sin autenticación y la severidad crítica del impacto (toma total de control). Dada la existencia de exploits públicos, se debe actuar sin demora para evitar intrusiones graves.
—
*Inserto registro en Supabase con datos:*
vendor: Oracle Corporation
producto: Oracle Fusion Middleware – Helidon (Imperative Web Server)
versiones: 3.2.18
exploit_publicos: Sí
CVE: CVE-2026-71164
severidad: CRITICA (9.8)
importancia_empresa: ALTA
fecha_publicacion: 2026-08-19T03:30:51.065868+00:00
referencia: https://www.oracle.com/security-alerts/cspuaug2026.html
descripcion: «Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 3.2.18. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la toma de control completo del Helidon, afectando la confidencialidad, integridad y disponibilidad del sistema.»
estrategia: «Priorizar la instalación inmediata del parche oficial proporcionado por Oracle para la versión 3.2.18. Restringir el acceso a la interfaz HTTP del Helidon desde redes no confiables mientras se aplica el parche. Monitorizar activamente intentos de explotación y tráfico anómalo para detección temprana de ataques.»
| CVE |
CVE-2026-71166 |
| Severidad |
CRITICAL (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 Aug 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Fusion Middleware Helidon (Imperative Web Server) |
| Versiones |
3.2.18 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es 3.2.18. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Un ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Helidon, así como acceso no autorizado a datos críticos o acceso total a todos los datos accesibles y capacidad de provocar una denegación parcial de servicio (DoS parcial) en Helidon. Impacto en Confidencialidad, Integridad y Disponibilidad con una puntuación CVSS 3.1 de 9.4. |
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por Oracle para la versión 3.2.18 o superior. Limitar el acceso HTTP a Helidon mediante controles de red, monitorear activamente tráfico sospechoso para detectar intentos de explotación y reforzar los sistemas de detección ante modificaciones no autorizadas. Ante la existencia de exploits públicos, priorizar esta vulnerabilidad para evitar posibles compromisos graves de datos y disponibilidad. |
| CVE |
CVE-2026-71167 |
| Severidad |
CRÍTICA (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-19T03:30:51 (UTC) |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware Imperative Web Server) |
| Versiones |
4.5.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso Oracle Seguridad |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 4.5.0. Es una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles por Helidon, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles. También permite causar una denegación parcial de servicio (DOS parcial) en Helidon. Impactos en Confidencialidad, Integridad y Disponibilidad con un CVSS 3.1 base score de 9.4. |
| Estrategia |
Actualizar inmediatamente Helidon a la versión que corrige esta vulnerabilidad, restringir acceso HTTP no autorizado a Helidon mediante firewalls o controles de red, monitorizar actividad sospechosa y aplicar controles de detección y respuesta para ataques dirigidos a esta vulnerabilidad. |
| CVE |
CVE-2026-73865 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19-08-2026 |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware – Imperative Web Server) |
| Versiones |
3.2.18 |
| Exploit Públicos |
Sí |
| Referencia |
Oracle Security Alert |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Helidon, así como el acceso no autorizado a dichos datos. (CVSS 3.1 Base Score 9.1, impacto alto en confidencialidad e integridad). |
| Estrategia |
Priorizar la actualización inmediata a una versión parcheada por Oracle. Restringir el acceso HTTP solo a usuarios autenticados y de confianza mediante firewalls y controles de acceso en red. Monitorizar los sistemas Helidon en busca de actividad anómala para detectar posibles explotaciones activas. |
—–
| CVE |
CVE-2026-73866 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 agosto 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware – Imperative Web Server) |
| Versiones |
Versión 4.5.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles en Helidon. Impactos en confidencialidad e integridad muy altos, sin impacto en disponibilidad (CVSS 3.1 Base Score 9.1). |
| Estrategia |
Parchear inmediatamente aplicando la actualización oficial de Oracle para Helidon 4.5.0. Restringir el acceso HTTP público al servicio si es posible y monitorizar actividades sospechosas. Implementar controles de red para limitar posibles vectores de ataque y realizar auditorías de acceso para detectar explotación activa. |
| CVE |
CVE-2026-73905 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware, componente Imperative Web Server) |
| Versiones |
versión 4.5.0 |
| Exploit Públicos |
Sí, vulnerabilidad fácilmente explotable |
| Referencia |
Alerta de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 4.5.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red mediante HTTP comprometer Helidon completamente. Un ataque exitoso puede resultar en la toma total del control de Helidon. Impacta a la confidencialidad, integridad y disponibilidad (CVSS 9.8).
|
| Estrategia |
Aplicar inmediatamente el parche oficial para la versión 4.5.0 o superior que corrige esta vulnerabilidad. Limitar el acceso HTTP solo a usuarios autorizados mediante firewalls y controles de red. Monitorizar logs y tráfico anómalo para detectar intentos de explotación activa. |
*****
Por la naturaleza crítica y la semplicitud para explotarla sin autenticación esta vulnerabilidad representa un riesgo real y urgente para la empresa. La explotación puede derivar en toma completa del servidor Helidon afectado, comprometiendo datos y servicios asociados. Priorizar su parcheo y mitigación inmediata es fundamental para evitar incidentes de seguridad graves.
—
(Seguimiento: Insertado registro en Supabase con CVE-2026-73905, severidad 9.8, exploit públicos confirmados, fecha publicación 2026-08-19, vendor Oracle, producto Helidon v4.5.0)
| CVE |
CVE-2026-73912 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 agosto 2026, 03:30 (UTC) |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware – Imperative Web Server) |
| Versiones |
Versión 4.5.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Un ataque exitoso puede resultar en la toma completa de control del producto afectado. CVSS 3.1 Puntuación Base 9.8 con impacto en confidencialidad, integridad y disponibilidad.
|
| Estrategia |
Actualizar urgentemente a la versión parcheada que Oracle facilite para Helidon 4.5.0. Restringir el acceso HTTP no autorizado a servidores afectados y monitorizar tráfico y actividad inusual que pueda indicar intentos de explotación. Emplear sistemas de detección de intrusos y aplicar políticas de segmentación de red para limitar el riesgo. Esta vulnerabilidad debe ser priorizada de inmediato debido a su explotación activa y severidad crítica.
|
| CVE |
CVE-2026-73916 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026, 03:30 (UTC) |
| Fabricante |
Oracle |
| Producto Afectado |
Oracle Fusion Middleware – Helidon (Imperative Web Server) |
| Versiones Afectadas |
Versión 3.2.18 |
| Exploit Públicos |
Sí, explotable fácilmente |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, borrado o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles en Helidon. Impacto alto en confidencialidad e integridad (CVSS 9.1). |
| Estrategia |
Aplicar inmediatamente el parche oficial disponible para la versión 3.2.18. Limitar el acceso HTTP solamente a usuarios autorizados mediante firewall y segmentación de red. Monitorear registros de acceso para detectar comportamientos anómalos que puedan indicar explotación activa. |
—–
| CVE |
CVE-2026-73917 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware, componente Imperative Web Server) |
| Versiones |
4.5.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle 2026 Agosto |
| Descripción |
Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso por red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles por Helidon, afectando confidencialidad e integridad con un CVSS 3.1 Base Score 9.1. |
| Estrategia |
Actualizar inmediatamente a una versión parcheada superior a 4.5.0. Restringir el acceso HTTP a Helidon solo a redes confiables y vigilar tráfico sospechoso. Monitorizar indicadores de compromiso y aplicar controles adicionales de autenticación y autorización en el servidor. |
—
| CVE |
CVE-2026-73920 |
| Severidad |
CRÍTICA (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware, Imperative Web Server) |
| Versiones |
Versión 4.5.0 afectada |
| Exploit Públicos |
Sí, se confirma explotación pública |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es la 4.5.0. Esta vulnerabilidad es fácilmente explotable y permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o todo el acceso a datos accesibles de Helidon, así como la capacidad no autorizada de causar un denegación parcial de servicio (DoS parcial). Impacto en confidencialidad, integridad y disponibilidad según CVSS 3.1 con un puntaje base de 9.4. |
| Estrategia |
Priorizar la actualización inmediata a una versión parcheada por Oracle que corrija esta vulnerabilidad. Aplicar controles de filtrado y monitoreo en el tráfico HTTP al componente afectado para detectar y bloquear intentos de explotación. Revisar registros y sistemas para identificación de indicios de explotación activa y bloquear accesos externos no esenciales al componente Helidon. |
| CVE |
CVE-2026-73921 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-19T03:30:52.737915+00:00 |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware, Imperative Web Server) |
| Versiones |
1.4.20 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 1.4.20. La vulnerabilidad es fácilmente explotable y permite que un atacante no autenticado con acceso a la red mediante HTTP comprometa Helidon. Los ataques exitosos pueden resultar en la toma de control total de Helidon. Impactos en confidencialidad, integridad y disponibilidad (CVSS 3.1 Base Score 9.8). |
| Estrategia |
Actualizar de inmediato a la versión parcheada indicada por Oracle. Limitar el acceso de red a los servicios HTTP de Helidon a usuarios y sistemas confiables. Monitorizar y bloquear actividades sospechosas en la red que apunten a intento de explotación. Implementar medidas de defensa en profundidad y alertas para detectar compromisos tempranos. |
| CVE |
CVE-2026-73922 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware, componente Imperative Web Server) |
| Versiones |
versión 1.4.19 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso de seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 1.4.19. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles por Helidon, así como acceso no autorizado a datos críticos o acceso completo a dichos datos. CVSS 3.1 Base Score 9.1 (impacto en confidencialidad e integridad). |
| Estrategia |
Actualizar inmediatamente Helidon a la versión que corrija esta vulnerabilidad. Implementar controles de acceso estrictos en el servidor web Imperative para limitar la exposición remota. Monitorizar tráfico HTTP inusual para detectar posibles intentos de explotación y revisar logs por accesos no autorizados. |
| CVE |
CVE-2026-73924 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-19T03:30:53.082669+00:00 |
| Vendor |
Oracle |
| Producto |
Helidon (Oracle Fusion Middleware – Imperative Web Server) |
| Versiones |
1.4.19 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle Agosto 2026 |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 1.4.19. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Helidon, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles en Helidon. Puntuación CVSS 3.1 Base de 9.1 (Impacto en Confidencialidad e Integridad). |
| Estrategia |
Aplicar inmediatamente el parche oficial recomendado por Oracle para la versión 1.4.19 o superior. Restringir el acceso de red hacia el componente afectado a redes internas o VPNs seguras. Monitorizar los logs HTTP para detectar accesos no autorizados o actividades anómalas. Implementar reglas de firewall para bloquear tráfico HTTP no confiable y validar controles de integridad de datos críticos. |
| CVE |
CVE-2026-73930 |
| Severidad |
CRITICAL (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Fabricante |
Oracle |
| Producto Afectado |
Helidon (Oracle Fusion Middleware – Imperative Web Server) |
| Versiones Afectadas |
Versión 4.5.3 soportada (afectada) |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es la 4.5.3. Hay una vulnerabilidad fácilmente exploitable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Aunque la vulnerabilidad está en Helidon, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles desde Helidon, además de acceso no autorizado a lectura de datos parciales y capacidad no autorizada para provocar una denegación de servicio parcial (DoS parcial) en Helidon.
|
| Evaluación |
Esta vulnerabilidad es crítica y ya existen exploits públicos que pueden comprometer completamente la integridad, confidencialidad y disponibilidad del sistema. Dado que no requiere autenticación y es accesible vía red HTTP, supone un riesgo real y urgente para la empresa, especialmente si utiliza Helidon versión 4.5.3 o integra productos relacionados. La posibilidad de manipular datos críticos o causar un DoS parcial es muy grave.
|
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por Oracle o actualizar a una versión segura. Si la actualización no es posible de forma inmediata, implementar controles de red restrictivos para limitar el acceso HTTP al servidor Helidon sólo a fuentes confiables, y monitorizar activamente el tráfico para detectar patrones de explotación. Revisar registros y sistemas para identificar posibles accesos o manipulaciones no autorizadas.
|
—–
**Nota de gestión con Supabase insert**
¿Deseas que realice ahora la inserción del registro en Supabase con estos datos?
| CVE |
CVE-2026-21580 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de Agosto de 2026 |
| Vendor |
Atlassian |
| Producto |
Confluence Data Center y Server |
| Versiones |
7.1.1, 7.4.0, 7.13.0, 7.17.0, 7.19.0, 8.0.0, 8.5.0, 8.9.0, 9.0.1, 9.1.0, 9.2.0, 9.3.1, 9.4.0, 9.5.1, 10.0.2, 10.1.0, 10.2.0 |
| Exploit Públicos |
Sí |
| Referencia |
Notas de la vulnerabilidad Atlassian |
| Descripción |
Vulnerabilidad crítica de Cross-Site Scripting almacenado (Stored XSS), elevación de privilegios (Privilege Escalation) y mala configuración de seguridad introducida en múltiples versiones de Confluence Data Center y Server de Atlassian. Un atacante no autenticado puede ejecutar código HTML o JavaScript arbitrario en el navegador de la víctima, realizar acciones con privilegios elevados y comprometer el sistema mediante fallos en mejores prácticas de seguridad. |
| Estrategia |
Actualizar inmediatamente Confluence Data Center y Server a versiones superiores a 9.2.21 o 10.2.13 según corresponda. En caso de imposibilidad, aplicar mitigaciones estrictas de control de acceso y revisar configuraciones de seguridad para evitar la explotación. Monitorizar activamente indicios de ataques XSS y escalación de privilegios. |
| CVE |
CVE-2026-11751 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Line Corporation |
| Producto |
armeria-xds |
| Versiones |
versiones anteriores a 1.41.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
GitHub Security Advisory</td |
| Descripción |
Se ha identificado una vulnerabilidad en armeria-xds en versiones anteriores a la 1.41.0, donde la verificación TLS del peer upstream xDS puede ser desactivada silenciosamente, lo que permite ataques de tipo man-in-the-middle contra conexiones upstream gestionadas por xDS. |
| Estrategia |
Actualizar inmediatamente a armeria-xds versión 1.41.0 o superior para restaurar la verificación TLS de peers upstream. Monitorizar redes para detectar posibles ataques de man-in-the-middle y revisar configuraciones para asegurar que la verificación TLS está habilitada correctamente. |
| CVE |
CVE-2026-76008 |
| Severidad |
CRITICAL (10) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de agosto de 2026 |
| Vendor |
Comfast |
| Producto |
CF-N1-S 2.6.0.1 |
| Versiones |
Versión 2.6.0.1 |
| Exploit Públicos |
Sí, exploit público disponible |
| Referencia |
Repositorio con exploit público |
| Descripción |
Se ha descubierto una vulnerabilidad en Comfast CF-N1-S 2.6.0.1, específicamente en la función get_para_from_uri del archivo /cgi-bin/mbox-config, componente de análisis de parámetros URI. La manipulación remota del argumento width/height provoca un desbordamiento de búfer basado en pila.
Esta vulnerabilidad permite a un atacante remoto ejecutar código arbitrario o causar una denegación de servicio (caída del dispositivo) mediante el envío de parámetros maliciosos en la URI, explotando el desbordamiento de pila. |
| Estrategia |
Priorizar la actualización o parche del firmware si está disponible. En caso contrario, aislar los dispositivos vulnerables de redes externas, implementar filtrado estricto en cortafuegos para bloquear accesos a /cgi-bin/mbox-config y monitorizar actividad anómala. La existencia de exploit público aumenta la urgencia de la mitigación y vigilancia para detectar intentos de explotación activa. |