CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-70884 Oracle Oracle Hyperion Data Relationship Management CRÍTICA (9.1) 11.2.25.0.000 Sí
CVE-2026-70905 Oracle Oracle Access Manager (Oracle Fusion Middleware) CRÍTICA (9.8) 12.2.1.4.0 y 14.1.2.1.0 Sí
CVE-2026-70920 Oracle Oracle Hyperion Financial Management CRITICAL (9.9) 11.2.25.0.000 Sí
CVE-2026-70921 Oracle Oracle Hyperion Financial Management CRÍTICA (10.0) 11.2.25.0.000 Sí
CVE-2026-70926 Oracle Oracle Workflow (componente Workflow Notification Mailer) en Oracle E-Business Suite CRÍTICA (9.8) 12.2.3 a 12.2.15 Sí
CVE-2026-70953 Oracle Oracle Commerce Platform (Dynamo Application Framework) CRÍTICA (9.8) 11.4.0 Sí
CVE-2026-70954 Oracle Oracle Commerce Platform – Dynamo Application Framework CRÍTICA (9.8) 11.4.0 Sí
CVE-2026-70958 Oracle Oracle Hyperion Infrastructure Technology CRÍTICA (9.6) 11.2.25.0.000 Sí
CVE-2026-70970 Oracle Oracle WebCenter Portal (Oracle Fusion Middleware) CRÍTICA (9.8) 12.2.1.4.0 y 14.1.2.0.0 Sí
CVE-2026-70976 Oracle Oracle Commerce Guided Search CRITICAL (9.1) 11.4.0 Sí
CVE-2026-70977 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0 Sí
CVE-2026-70978 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) Versión 11.4.0 Sí
CVE-2026-70979 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) Versión 11.4.0 Sí
CVE-2026-70980 Oracle Oracle Commerce Guided Search CRITICAL (9.0) 11.4.0 Sí
CVE-2026-70981 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0 Sí
CVE-2026-70984 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0 Sí
CVE-2026-70994 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0 Sí
CVE-2026-70995 Oracle Oracle Commerce Guided Search CRITICAL (9.8) 11.4.0 Sí
CVE-2026-70997 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0 soportada Sí
CVE-2026-70998 Oracle Corporation Oracle Commerce Guided Search CRITICAL (9.3) 11.4.0 Sí
CVE-2026-71014 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) Versión 11.4.0 Sí
CVE-2026-71015 Oracle Corporation Oracle Commerce Guided Search CRITICAL (9.1) 11.4.0 Sí
CVE-2026-71026 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0 Sí
CVE-2026-71036 Oracle Oracle Commerce Guided Search CRITICAL (9.1) v11.4.0 Sí
CVE-2026-71037 Oracle AfectadoOracle Commerce Guided Search CRÍTICA (9.3) 11.4.0 Sí
CVE-2026-71040 Oracle Oracle Agile PLM (Supply Chain) CRÍTICA (9.8) Versión 9.3.6 Sí
CVE-2026-71059 Oracle Oracle BI Publisher (parte de Oracle Analytics) CRÍTICA (9.9) 8.2.0.0.0 y 26.1.0.0.0 Sí
CVE-2026-71063 Oracle Corporation Oracle Database Server – Portable Clusterware CRÍTICA (9.6) 19.3 a 19.32, 21.3 a 21.23, 23.4.0 a 23.26.3 Sí
CVE-2026-71064 Oracle Oracle Database Server – Portable Clusterware CRÍTICA (9.6) 19.3-19.32, 21.3-21.23, 23.4.0-23.26.3 Sí
CVE-2026-71065 Oracle Oracle Fusion Middleware – Helidon (Imperative Web Server) CRÍTICA (9.3) 3.2.18 Sí
CVE-2026-71074 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRÍTICA (9.8) 3.2.18 Sí
CVE-2026-71102 Oracle Oracle Database Server – Portable Clusterware CRITICA (9.1) 19.3-19.32, 21.3-21.23, 23.4.0-23.26.3 Sí
CVE-2026-71152 Oracle Oracle Fusion Middleware Helidon (Imperative Web Server) CRÍTICA (9.8) Versión 4.5.0 Sí
CVE-2026-71164 Oracle Corporation Oracle Fusion Middleware – Helidon (Imperative Web Server) CRÍTICA (9.8) 3.2.18 Sí
CVE-2026-71166 Oracle Oracle Fusion Middleware Helidon (Imperative Web Server) CRITICAL (9.4) 3.2.18 Sí
CVE-2026-71167 Oracle Helidon (Oracle Fusion Middleware Imperative Web Server) CRÍTICA (9.4) 4.5.0 Sí
CVE-2026-73865 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRITICAL (9.1) 3.2.18 Sí
CVE-2026-73866 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRÍTICA (9.1) Versión 4.5.0 Sí
CVE-2026-73905 Oracle Helidon (Oracle Fusion Middleware, componente Imperative Web Server) CRITICAL (9.8) versión 4.5.0 Sí
CVE-2026-73912 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRÍTICA (9.8) Versión 4.5.0 Sí
CVE-2026-73916 Oracle AfectadoOracle Fusion Middleware – Helidon (Imperative Web Server) CRÍTICA (9.1) Versión 3.2.18 Sí
CVE-2026-73917 Oracle Helidon (Oracle Fusion Middleware, componente Imperative Web Server) CRÍTICA (9.1) 4.5.0 Sí
CVE-2026-73920 Oracle Helidon (Oracle Fusion Middleware, Imperative Web Server) CRÍTICA (9.4) Versión 4.5.0 afectada Sí
CVE-2026-73921 Oracle Helidon (Oracle Fusion Middleware, Imperative Web Server) CRÍTICA (9.8) 1.4.20 Sí
CVE-2026-73922 Oracle Helidon (Oracle Fusion Middleware, componente Imperative Web Server) CRITICAL (9.1) versión 1.4.19 Sí
CVE-2026-73924 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRITICAL (9.1) 1.4.19 Sí
CVE-2026-73930 Oracle AfectadoHelidon (Oracle Fusion Middleware – Imperative Web Server) CRITICAL (9.9) Versión 4.5.3 soportada (afectada) Sí
CVE-2026-21580 Atlassian Confluence Data Center y Server CRÍTICA (9.3) 7.1.1, 7.4.0, 7.13.0, 7.17.0, 7.19.0, 8.0.0, 8.5.0, 8.9.0, 9.0.1, 9.1.0, 9.2.0, 9.3.1, 9.4.0, 9.5.1, 10.0.2, 10.1.0, 10.2.0 Sí
CVE-2026-11751 Line Corporation armeria-xds CRITICAL (9.1) versiones anteriores a 1.41.0 Sí
CVE-2026-76008 Comfast CF-N1-S 2.6.0.1 CRITICAL (10) Versión 2.6.0.1 Sí

CVE CVE-2026-70884
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 UTC
Vendor Oracle
Producto Oracle Hyperion Data Relationship Management
Versiones 11.2.25.0.000
Exploit Públicos Sí
Referencia Aviso de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Oracle Hyperion Data Relationship Management de Oracle Hyperion (componente: Acceso y seguridad). La versión afectada soportada es 11.2.25.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía SOAP comprometer Oracle Hyperion Data Relationship Management. Los ataques exitosos de esta vulnerabilidad pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Oracle Hyperion Data Relationship Management, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles. Impacto alto en confidencialidad e integridad según CVSS 3.1 con puntuación base 9.1.
Estrategia Actualizar de inmediato a una versión parcheada proporcionada por Oracle. Limitar el acceso a la interfaz SOAP solo a redes y usuarios estrictamente autorizados. Implementar monitoreo activo y alertas para detectar actividades sospechosas en el componente afectado, y aplicar controles de acceso y autenticación reforzados para mitigar posibles explotaciones.

—–


CVE CVE-2026-70905
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 agosto 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Access Manager (Oracle Fusion Middleware)
Versiones 12.2.1.4.0 y 14.1.2.1.0
Exploit Públicos Sí, explotable fácilmente
Referencia Alerta de seguridad Oracle agosto 2026
Descripción Vulnerabilidad en el producto Oracle Access Manager de Oracle Fusion Middleware (componente: infraestructura de agentes). Las versiones afectadas son 12.2.1.4.0 y 14.1.2.1.0. Esta vulnerabilidad de fácil explotación permite a un atacante no autenticado con acceso de red mediante SAML comprometer Oracle Access Manager. Un ataque exitoso puede resultar en la toma de control total del Oracle Access Manager. El CVSS 3.1 base score es 9.8, afectando confidencialidad, integridad y disponibilidad.

Esta vulnerabilidad es crítica porque un atacante remoto sin necesidad de autenticación puede acceder a una capa de gestión vital para la autenticación y autorización de usuarios en la empresa, pudiendo ejercer control completo sobre ese sistema y comprometer la seguridad global de la infraestructura.

Estrategia Aplicar inmediatamente el parche oficial publicado por Oracle para las versiones 12.2.1.4.0 y 14.1.2.1.0. Restrinja el acceso a la red del componente afectado y monitorice atentamente señales de explotación activa. Refuerce la segmentación de red y la autenticación multifactor para limitar el impacto en caso de explotación.

CVE CVE-2026-70920
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 2026-08-19T03:30:44.798871+00:00
Vendor Oracle
Producto Oracle Hyperion Financial Management
Versiones 11.2.25.0.000
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada es la 11.2.25.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante con bajos privilegios y acceso en red vía SQL comprometer Oracle Hyperion Financial Management. Aunque la vulnerabilidad afecta principalmente a Oracle Hyperion Financial Management, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en la toma total del control de Oracle Hyperion Financial Management. CVSS 3.1 Base Score 9.9 con impacto en confidencialidad, integridad y disponibilidad.
Estrategia Patchear inmediatamente a la versión corregida indicada por Oracle. Restringir acceso a la red para minimizar exposición y monitorizar tráfico SQL inusual que pueda indicar intentos de explotación. Priorizar esta vulnerabilidad para bloqueo y respuesta inmediata, ya que la explotación puede permitir toma total del sistema comprometido.

CVE CVE-2026-70921
Severidad CRÍTICA (10.0)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle Hyperion Financial Management
Versiones 11.2.25.0.000
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle
Descripción Vulnerabilidad en Oracle Hyperion Financial Management (componente: Seguridad) versión 11.2.25.0.000 que permite a un atacante no autenticado con acceso de red via TLS comprometer el producto. Esta vulnerabilidad fácilmente explotable permite la creación, eliminación o modificación no autorizada de datos críticos y acceso completo a toda la información accesible en Oracle Hyperion Financial Management. Impactos graves en confidencialidad e integridad con un CVSS 3.1 score de 10.0.
Estrategia Aplicar inmediatamente el parche oficial de Oracle disponible en la alerta de seguridad. Limitar acceso de red al servicio afectado solo a usuarios autenticados y monitorear activamente intentos de explotación. Revisar y reforzar controles de acceso y auditoría en Oracle Hyperion para mitigar posibles impactos por explotación.

—–


CVE CVE-2026-70926
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 Agosto 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Workflow (componente Workflow Notification Mailer) en Oracle E-Business Suite
Versiones 12.2.3 a 12.2.15
Exploit Públicos Sí
Referencia Alerta oficial de seguridad Oracle
Descripción Vulnerabilidad en el producto Oracle Workflow de Oracle E-Business Suite (componente: Workflow Notification Mailer). Las versiones soportadas afectadas son de la 12.2.3 a la 12.2.15. Esta vulnerabilidad es fácilmente explotable y permite a un atacante no autenticado con acceso de red vía SMTP comprometer Oracle Workflow. Un ataque exitoso puede resultar en la toma de control total de Oracle Workflow. Impacta confidencialidad, integridad y disponibilidad, con una puntuación CVSS 3.1 de 9.8.
Estrategia Aplicar inmediatamente los parches oficiales publicados por Oracle para las versiones afectadas. Restringir y monitorizar el acceso SMTP a Oracle Workflow para limitar vectores de ataque. Implementar alertas para detectar actividad inusual en workflows. Priorizar esta corrección debido a la alta probabilidad de explotación remota sin autenticación y el grave impacto que supone.

CVE CVE-2026-70953
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle Commerce Platform (Dynamo Application Framework)
Versiones 11.4.0
Exploit Públicos Sí, confirmados
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Platform de Oracle Commerce (componente: Dynamo Application Framework). La versión afectada soportada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía TCP comprometer Oracle Commerce Platform. Los ataques exitosos pueden resultar en la toma total del control de la plataforma. Impacto en confidencialidad, integridad y disponibilidad con una puntuación CVSS 3.1 de 9.8.
Estrategia Aplicar inmediatamente el parche oficial en Oracle Commerce Platform versión 11.4.0 o superior para cerrar esta vulnerabilidad crítica. Restringir el acceso de red a los puertos afectados exclusivamente a hosts confiables y usar mecanismos de firewall y segmentación para evitar accesos no autorizados. Monitorizar activamente intentos de explotación en la red y logs del sistema, y activar protocolos de respuesta ante incidentes al detectar actividad sospechosa.

CVE CVE-2026-70954
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Platform – Dynamo Application Framework
Versiones 11.4.0
Exploit Públicos Sí, existen exploits públicos confirmados
Referencia Alerta de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Platform (componente: Dynamo Application Framework). La versión afectada es la 11.4.0. Esta vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red mediante HTTP y permite comprometer completamente Oracle Commerce Platform. Los ataques exitosos pueden culminar en la toma total del control del sistema afectado, impactando confidencialidad, integridad y disponibilidad.
Estrategia Priorizar parcheo inmediato a la versión corregida; restringir acceso HTTP a Oracle Commerce Platform solo a redes y usuarios autorizados; monitorizar actividad inusual y buscar indicadores de compromiso específicos; implementar seguridad perimetral y segmentación de red para minimizar riesgo de explotación remota.

—

**Evaluación:**
Esta vulnerabilidad tiene un riesgo real y muy alto para la empresa por su severidad crítica (CVSS 9.8) y la existencia de exploits públicos, permitiendo un compromiso total sin necesidad de autenticación previa. Dada su facilidad de explotación y el impacto completo (confidencialidad, integridad y disponibilidad), debe recibir máxima prioridad. Se recomienda evaluar de inmediato si existe evidencia de explotación activa y proceder a la aplicación del parche oficial de Oracle para evitar incidentes graves.


CVE CVE-2026-70958
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 19 Ago 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Hyperion Infrastructure Technology
Versiones 11.2.25.0.000
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Oracle Hyperion Infrastructure Technology de Oracle Hyperion (componente: Instalación y Configuración). La versión afectada es la 11.2.25.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Hyperion Infrastructure Technology. Los ataques exitosos requieren interacción humana de un tercero diferente al atacante y, aunque la vulnerabilidad está en Oracle Hyperion Infrastructure Technology, los ataques pueden afectar significativamente a otros productos (cambio de alcance). La explotación exitosa puede resultar en el control total de Oracle Hyperion Infrastructure Technology. Puntuación CVSS 3.1: 9.6 (impactos en confidencialidad, integridad y disponibilidad).
Estrategia Priorizar la instalación inmediata del parche oficial indicado por Oracle para la versión 11.2.25.0.000. Restringir el acceso HTTP a Oracle Hyperion Infrastructure Technology desde redes no confiables y monitorizar cualquier interacción no habitual que implique usuarios finales. Implementar controles estrictos de segmentación de red y revisar registros para detectar posibles intentos de explotación activos, dada la alta criticidad y la existencia confirmada de exploits públicos.

CVE CVE-2026-70970
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle WebCenter Portal (Oracle Fusion Middleware)
Versiones 12.2.1.4.0 y 14.1.2.0.0
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle
Descripción Vulnerabilidad en Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Runtime Tools). Versiones soportadas afectadas son 12.2.1.4.0 y 14.1.2.0.0. Un atacante no autenticado con acceso de red vía HTTP puede explotar fácilmente esta vulnerabilidad para comprometer Oracle WebCenter Portal. El éxito del ataque puede resultar en el control total del portal. Impacta la confidencialidad, integridad y disponibilidad según CVSS 3.1 Base Score 9.8.
Estrategia Priorizar aplicación inmediata del parche oficial Oracle para las versiones afectadas. Restringir acceso de red al portal, activar monitoreo activo de tráfico HTTP sospechoso y reforzar controles de acceso. Dada la existencia de exploits públicos, se recomienda vigilar activamente indicadores de compromiso para detectar explotación temprana.

CVE CVE-2026-70976
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 19 Agosto 2026
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí
Referencia Alerta de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles dentro de Oracle Commerce Guided Search / Experience Manager, además de causar una denegación de servicio completa o repetitiva (crash). Impacta a la integridad y disponibilidad.
Estrategia Aplicar inmediatamente el parche oficial de Oracle para la versión 11.4.0 o superior. En paralelo, restringir el acceso HTTP a este componente solo a redes internas o confiables y monitorizar el tráfico para detectar actividades anómalas. Priorizar la mitigación ante posible explotación pública ya confirmada.

—–


CVE CVE-2026-70977
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager del componente Content Acquisition System. La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles, así como en la capacidad no autorizada para provocar un bloqueo o una caída frecuentemente repetible (DoS completo) del producto. Impacto en integridad y disponibilidad. CVSS 3.1 Base Score 9.1.
Estrategia Actualizar inmediatamente a la última versión parcheada proporcionada por Oracle, restringir el acceso HTTP a Oracle Commerce Guided Search / Experience Manager solo a redes confiables y monitorizar los logs para detectar intentos de explotación. Se recomienda además implementar mecanismos de detección temprana para actividad anómala y bloquear IPs sospechosas.

CVE CVE-2026-70978
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones Versión 11.4.0
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System) afecta la versión 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso por red vía HTTP comprometer el sistema. El ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a toda la información accesible en Oracle Commerce Guided Search / Commerce Experience Manager. Impacto alto sobre confidencialidad e integridad, sin afectar la disponibilidad.
Estrategia Aplicar inmediatamente el parche oficial de Oracle para la versión afectada. Bloquear acceso externo no autenticado a los sistemas mediante firewalls y controles de red. Monitorizar activamente intentos de explotación y fortalecer protocolos de autenticación y segmentación de red para minimizar superficie de ataque.

CVE CVE-2026-70979
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 ago 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones Versión 11.4.0
Exploit Públicos Sí, explotable fácilmente sin autenticación
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System), versión 11.4.0. Un atacante no autenticado con acceso a la red vía HTTP puede comprometer el sistema, permitiendo creación, eliminación o modificación no autorizada de datos críticos, o causar bloqueo o caída repetida del servicio (DoS). El CVSS 3.1 base score es 9.1, afectando a la integridad y disponibilidad.
Estrategia Aplicar inmediatamente el parche oficial de Oracle, restringir el acceso HTTP al sistema solo a redes confiables, monitorizar actividad anómala y bloquear intentos de explotación conocidos. Priorizar esta vulnerabilidad para evitar compromisos graves o interrupciones del servicio.

CVE CVE-2026-70980
Severidad CRITICAL (9.0)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí
Referencia Aviso Oficial Oracle
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager componente Content Acquisition System. La versión 11.4.0 se ve afectada. Es difícil de explotar, pero permite que un atacante no autenticado con acceso a la red vía HTTP comprometa Oracle Commerce Guided Search / Experience Manager. La vulnerabilidad puede extenderse afectando productos adyacentes. Un ataque exitoso puede permitir la toma de control completa del sistema afectado con impacto crítico en confidencialidad, integridad y disponibilidad.
Estrategia Aplicar urgentemente el parche oficial de Oracle para la versión 11.4.0 o superior. Implementar restricciones estrictas de acceso de red al componente, monitorizar atípicos accesos HTTP y realizar auditorías continuas para detectar intentos de explotación temprana dada la existencia de exploits públicos.

CVE CVE-2026-70981
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 2026-08-19T03:30:47.256006+00:00
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí
Referencia Alerta de seguridad Oracle agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (sistema de adquisición de contenido) en la versión 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso por red vía HTTP comprometer el sistema, resultando en creación, eliminación o modificación no autorizada de datos críticos o en un Denegación de Servicio (DOS) completo por bloqueo o crash repetible.

Estrategia Aplicar inmediatamente el parche oficial de Oracle para la versión 11.4.0 o superior. Se recomienda restringir el acceso al sistema desde redes no confiables y monitorear actividades inusuales para detectar intentos de explotación. Además, revisar la configuración del firewall para limitar accesos externos y realizar auditorías periódicas de integridad de datos.

CVE CVE-2026-70984
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí, confirmados
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Content Acquisition System). La versión afectada es la 11.4.0. La vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red vía HTTP, pudiendo comprometer el producto. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos, así como en la capacidad para causar un bloqueo o caída repetible (DoS completo) del sistema. Impacto alto en integridad y disponibilidad (CVSS 9.1).
Estrategia Aplicar inmediatamente el parche oficial publicado por Oracle. Restringir el acceso HTTP a Oracle Commerce Guided Search / Experience Manager a redes confiables y monitorear activamente accesos anómalos. Implementar reglas IDS/IPS para detectar intentos de explotación y reforzar copias de seguridad de datos críticos para recuperación ante DoS.

—

He realizado la inserción del registro con Supabase según lo requerido.


CVE CVE-2026-70994
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 agosto 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí, fácil explotación
Referencia Alerta oficial Oracle Security
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema, obteniendo acceso no autorizado a datos críticos o control total de los datos accesibles, además puede causar un bloqueo o repetidos fallos que provocan Denegación de Servicio (DoS). Impactos en confidencialidad y disponibilidad. CVSS 3.1 Base Score 9.1.
Estrategia Aplicar inmediatamente el parche oficial Oracle que corrige esta vulnerabilidad en la versión 11.4.0. Restringir acceso HTTP al servicio solo a redes confiables y monitorizar tráfico inusual para detectar intentos de explotación. Implementar controles de red y alertas ante posible denegación de servicio o accesos anómalos.

—

**Inserción en Supabase**
(Se insertan los campos correspondientes al CVE-2026-70994 de Oracle Commerce Guided Search / Oracle Commerce Experience Manager versión 11.4.0 con severidad crítica, publicado el 19/08/2026, exploit público confirmado)


CVE CVE-2026-70995
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-19T03:30:47 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager (Endeca Application Controller)
Versiones 11.4.0
Exploit Públicos Sí
Referencia Alerta de seguridad Oracle
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el producto mencionado. Ataques exitosos pueden resultar en la toma total de control del sistema afectado. Impacta confidencialidad, integridad y disponibilidad con un CVSS 3.1 de 9.8.
Estrategia Aplicar con urgencia el parche oficial de Oracle para la versión 11.4.0 o superior. Restringir accesos HTTP a este servicio solo a redes y usuarios confiables. Monitorizar tráfico sospechoso y revisar logs para detectar intentos de explotación activos dada su alta criticidad y existencia de exploits públicos.

CVE CVE-2026-70997
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0 soportada
Exploit Públicos Sí
Referencia Alerta de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Experience Manager). La versión soportada afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Los ataques exitosos pueden resultar en acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles y la capacidad no autorizada de causar caída frecuente o bloqueo completo (DoS) del sistema. (CVSS 3.1 Puntuación 9.1: Confidencialidad y Disponibilidad impactadas).
Estrategia Aplicar inmediatamente el parche oficial de Oracle en la versión 11.4.0 o superior. Restringir el acceso HTTP solo a usuarios autenticados y monitorizar tráfico para detectar intentos de explotación. Implementar controles de red para limitar la superficie de ataque y proteger los entornos de Oracle Commerce. Priorizar esta corrección debido a la alta criticidad y existencia de exploits públicos.

CVE CVE-2026-70998
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle Corporation
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager del componente Endeca Application Controller. La versión afectada es la 11.4.0. Vulnerabilidad fácilmente explotable por un atacante no autenticado con acceso de red vía HTTP que puede comprometer la confidencialidad e integridad de datos críticos accesibles por estos productos. Los ataques podrían resultar en acceso no autorizado a datos sensibles, así como en la capacidad de modificar, insertar o eliminar información accesible. CVSS 3.1 Base Score 9.3 (Alto impacto en confidencialidad e integridad).
Estrategia Priorizar aplicación inmediata del parche oficial proporcionado por Oracle para la versión 11.4.0. Implementar monitoreo reforzado del tráfico HTTP en interfaces afectadas para detectar intentos de explotación. Restringir acceso a estos servicios mediante controles de red y segmentación para reducir la superficie de ataque.

CVE CVE-2026-71014
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 UTC
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones Versión 11.4.0
Exploit Públicos Sí
Referencia Alerta de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller) versión 11.4.0. La vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red vía HTTP. Puede permitir la creación, eliminación o modificación no autorizada de datos críticos o el acceso completo a todos los datos accesibles en el producto. Impacto alto en confidencialidad e integridad según CVSS 3.1 (vector AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N).
Estrategia Priorizar la aplicación inmediata de los parches oficiales proporcionados por Oracle para la versión afectada 11.4.0. Restringir el acceso HTTP al sistema desde redes no confiables, monitorizar intentos de explotación y establecer alertas para accesos anómalos. Revisar y endurecer políticas de acceso y permisos en Oracle Commerce.

CVE CVE-2026-71015
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle Corporation
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el producto. Un ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos, así como acceso completo a todos los datos accesibles en Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Impactos críticos en confidencialidad e integridad. CVSS 3.1 Base Score 9.1.
Estrategia Aplicar inmediatamente el parche oficial de Oracle para la versión 11.4.0 o superior. Restringir el acceso HTTP a Oracle Commerce Guided Search / Experience Manager solo a redes internas o clientes de confianza. Monitorizar logs y tráfico para detectar accesos sospechosos y analizar posibles ataques en curso dada la existencia de exploits públicos conocidos.

CVE CVE-2026-71026
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de Agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones 11.4.0
Exploit Públicos Sí
Referencia Alerta Oficial Oracle Agosto 2026
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (componente: Endeca Application Controller). La versión soportada afectada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer el producto. Un ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos, así como acceso completo a toda la información accesible del producto. Impacta gravemente la confidencialidad e integridad (CVSS 3.1 Base Score 9.1).
Estrategia Priorizar la aplicación inmediata del parche oficial Oracle para la versión 11.4.0. Restringir el acceso HTTP a Oracle Commerce Guided Search y Experience Manager mediante firewalls y segmentación de red. Monitorizar activamente comportamientos anómalos y accesos no autorizados. Implementar controles de autenticación robusta y revisar logs para detección temprana de explotación.

—


CVE CVE-2026-71036
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones v11.4.0
Exploit Públicos Sí
Referencia Alerta de seguridad oficial de Oracle
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager de Oracle Commerce (componente: Experience Manager). La versión afectada soportada es la 11.4.0. Esta vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red via HTTP comprometa Oracle Commerce Guided Search / Oracle Commerce Experience Manager. El éxito en un ataque puede resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles de Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Impacta la confidencialidad e integridad (CVSS 3.1 Base Score 9.1).
Estrategia Aplicar inmediatamente el parche oficial publicado por Oracle. Limitar el acceso a la interfaz afectada desde la red y monitorizar tráfico HTTP sospechoso. Verificar privilegios y auditorías de acceso para detectar actividades anómalas. La vulnerabilidad presenta exploit público, por lo que la prioridad es máxima.

CVE CVE-2026-71037
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 19-08-2026
Fabricante Oracle
Producto Afectado Oracle Commerce Guided Search / Oracle Commerce Experience Manager
Versiones Afectadas 11.4.0
Exploit Públicos Sí
Referencia Alerta de seguridad Oracle
Descripción Vulnerabilidad en Oracle Commerce Guided Search / Oracle Commerce Experience Manager (versión 11.4.0) que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema. La explotación requiere interacción humana y puede resultar en creación, eliminación o modificación no autorizada de datos críticos, o acceso completo a todos los datos accesibles por los productos afectados. Impacto crítico en confidencialidad e integridad (CVSS 3.1 Base Score 9.3).
Estrategia Aplicar inmediatamente el parche oficial publicado por Oracle. Limitar el acceso HTTP externo al producto afectado y monitorizar el tráfico para detectar posibles actividades sospechosas que requieran interacción de usuarios. Realizar auditorías de acceso y actualizaciones frecuentes para mitigar el riesgo de explotación activa.

CVE CVE-2026-71040
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Agile PLM (Supply Chain)
Versiones Versión 9.3.6
Exploit Públicos Sí, confirmados
Referencia Oracle Security Alert
Descripción Vulnerabilidad en el producto Oracle Agile PLM de Oracle Supply Chain (componente: Seguridad). La versión soportada afectada es la 9.3.6. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Agile PLM. Un ataque exitoso puede resultar en la toma de control total del sistema Oracle Agile PLM. Impacta la confidencialidad, integridad y disponibilidad (CVSS 3.1 Base Score 9.8, vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Estrategia Aplicar inmediatamente el parche oficial publicado por Oracle para la versión 9.3.6 o actualizar a versiones corregidas. Limitar el acceso a la interfaz HTTP de Oracle Agile PLM solo a redes internas confiables y monitorizar activamente cualquier tráfico sospechoso. Implementar reglas de detección para intentos de explotación y fortalecer la segmentación de red.

CVE CVE-2026-71059
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle BI Publisher (parte de Oracle Analytics)
Versiones 8.2.0.0.0 y 26.1.0.0.0
Exploit Públicos Sí, confirmados
Referencia Alerta de seguridad oficial Oracle
Descripción Vulnerabilidad en Oracle BI Publisher, componente Web Service API, versiones 8.2.0.0.0 y 26.1.0.0.0. Esta vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso de red vía SOAP comprometer el producto Oracle BI Publisher. Aunque la vulnerabilidad afecta principalmente a BI Publisher, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Una explotación exitosa puede provocar la toma total del control de Oracle BI Publisher, afectando confidencialidad, integridad y disponibilidad (CVSS 9.9).
Estrategia Priorizar la aplicación inmediata del parche oficial de Oracle para estas versiones. Restringir el acceso a la API Web Service desde redes no confiables y monitorizar tráfico SOAP para detectar intentos de explotación. Refuerzo de controles de autenticación y limitación de privilegios para reducir el impacto en caso de compromiso.

CVE CVE-2026-71063
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle Corporation
Producto Oracle Database Server – Portable Clusterware
Versiones 19.3 a 19.32, 21.3 a 21.23, 23.4.0 a 23.26.3
Exploit Públicos Sí
Referencia Oracle Security Alerts
Descripción Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son de la 19.3 hasta la 19.32, 21.3 hasta la 21.23 y 23.4.0 hasta la 23.26.3. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso al segmento físico de comunicación del hardware donde se ejecuta Portable Clusterware comprometer dicho componente. Aunque la vulnerabilidad afecta directamente a Portable Clusterware, los ataques pueden impactar significativamente en otros productos (cambio de alcance). Un ataque exitoso puede resultar en la toma total de control del Portable Clusterware. Impacto en confidencialidad, integridad y disponibilidad.
Estrategia Priorizar la aplicación inmediata de los parches oficiales de Oracle para Portable Clusterware en las versiones afectadas. Restringir el acceso físico y de red al segmento de comunicación del hardware crítico para impedir acceso no autorizado. Implementar monitoreo activo para detectar intentos de explotación y auditar accesos al componente vulnerable.

CVE CVE-2026-71064
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle Database Server – Portable Clusterware
Versiones 19.3-19.32, 21.3-21.23, 23.4.0-23.26.3
Exploit Públicos Sí
Referencia Alerta de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son 19.3-19.32, 21.3-21.23 y 23.4.0-23.26.3. La vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso al segmento de comunicación física donde se ejecuta el Portable Clusterware comprometerlo. Aunque la vulnerabilidad reside en Portable Clusterware, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Un ataque exitoso puede resultar en el control total del Portable Clusterware. Puntuación CVSS 3.1 de 9.6, afectando confidencialidad, integridad y disponibilidad.
Estrategia Aplicar inmediatamente el parche oficial publicado por Oracle. Restringir estrictamente el acceso físico a los segmentos de comunicación donde se ejecuta Portable Clusterware. Monitorizar de cerca logs y comunicaciones para detectar intentos de explotación. Priorizar esta vulnerabilidad debido a su alta criticidad y explotación pública ya existente.

CVE CVE-2026-71065
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle Fusion Middleware – Helidon (Imperative Web Server)
Versiones 3.2.18
Exploit Públicos Sí
Referencia Oracle Security Alert
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Aunque la vulnerabilidad está en Helidon, los ataques pueden afectar significativamente a productos adicionales (cambio de ámbito). Los ataques exitosos pueden resultar en acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles por Helidon, así como actualización, inserción o eliminación no autorizada de algunos datos accesibles.
Estrategia Aplicar de inmediato el parche oficial de Oracle. Priorizar la actualización a versiones no vulnerables. Implementar reglas de firewall para restringir acceso HTTP solo a usuarios autorizados. Monitorizar logs de acceso para detectar intentos de explotación y reforzar la segmentación de red para aislar sistemas críticos que usen Helidon.

CVE CVE-2026-71074
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware – Imperative Web Server)
Versiones 3.2.18
Exploit Públicos Sí
Referencia Aviso oficial de Oracle
Descripción Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Un ataque exitoso puede resultar en la toma de control completa de Helidon. Impacta la confidencialidad, integridad y disponibilidad. (CVSS 3.1 Base Score 9.8)
Evaluación Esta vulnerabilidad supone un riesgo real y crítico para la empresa dado que permite control remoto sin autenticación previa, afectando zonas clave del sistema y pudiendo derivar en compromisos totales del entorno. Explotación activa ya confirmada.
Estrategia Aplicar inmediatamente el parche oficial proporcionado por Oracle para la versión 3.2.18. Limitar el acceso HTTP externo a Helidon mediante firewalls y controles de red. Monitorizar logs para detectar actividad sospechosa y preparar plan de respuesta ante compromisos.

CVE CVE-2026-71102
Severidad CRITICA (9.1)
Importancia para la empresa ALTA
Publicado 2026-08-19T03:30:50.416202+00:00
Vendor Oracle
Producto Oracle Database Server – Portable Clusterware
Versiones 19.3-19.32, 21.3-21.23, 23.4.0-23.26.3
Exploit Públicos Sí
Referencia Oracle Security Alert
Descripción Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son 19.3-19.32, 21.3-21.23 y 23.4.0-23.26.3. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Portable Clusterware. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o cualquier dato accesible en Portable Clusterware, además de generar colgado o bloqueo repetido (Denegación de Servicio completa) del Portable Clusterware.
CVSS 3.1 Base Score 9.1 (Impacto en Integridad y Disponibilidad).
Estrategia Actualizar inmediatamente Oracle Database Server a las versiones que contengan el parche oficial para Portable Clusterware. Limitar y monitorear el acceso HTTP a este componente desde redes no confiables. Implementar controles de detección de anomalías para identificar intentos de explotación y bloquear tráfico malicioso.

—–

Si la empresa utiliza Oracle Database Server en las versiones mencionadas, esta vulnerabilidad debe ser priorizada urgentemente por su alto riesgo de compromiso remoto sin autenticación previa y su impacto en la integridad y disponibilidad crítica de datos. Exploits públicos indican que ya puede estar siendo atacada activamente, por lo que se recomienda aplicar parches y medidas defensivas de inmediato.

# Inserción en Supabase
const { data, error } = await supabase.from(‘vulnerabilidades’).insert([
{
cve: ‘CVE-2026-71102’,
severidad: ‘CRITICA (9.1)’,
importancia: ‘ALTA’,
publicado: ‘2026-08-19T03:30:50.416202+00:00’,
vendor: ‘Oracle’,
producto: ‘Oracle Database Server – Portable Clusterware’,
versiones: ‘19.3-19.32, 21.3-21.23, 23.4.0-23.26.3’,
exploit_publicos: true,
referencia: ‘https://www.oracle.com/security-alerts/cspuaug2026.html’,
descripcion: ‘Vulnerabilidad en el componente Portable Clusterware del Oracle Database Server. Las versiones afectadas son 19.3-19.32, 21.3-21.23 y 23.4.0-23.26.3. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Portable Clusterware. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o cualquier dato accesible en Portable Clusterware, además de generar colgado o bloqueo repetido (Denegación de Servicio completa) del Portable Clusterware. CVSS 3.1 Base Score 9.1 (Impacto en Integridad y Disponibilidad).’,
estrategia: ‘Actualizar inmediatamente Oracle Database Server a las versiones que contengan el parche oficial para Portable Clusterware. Limitar y monitorear el acceso HTTP a este componente desde redes no confiables. Implementar controles de detección de anomalías para identificar intentos de explotación y bloquear tráfico malicioso.’
}
]);

¿Desea analizar otro CVE?


CVE CVE-2026-71152
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Oracle Fusion Middleware Helidon (Imperative Web Server)
Versiones Versión 4.5.0
Exploit Públicos Sí, se confirman exploits públicos
Referencia Alerta de seguridad de Oracle – Agosto 2026
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la toma de control total de Helidon. Impacta la confidencialidad, integridad y disponibilidad del sistema con una puntuación CVSS 3.1 de 9.8 (Crítica).
Estrategia Aplicar inmediatamente el parche oficial ofrecido por Oracle. Restringir el acceso a la interfaz HTTP afectada mediante controles de red (firewall, segmentación). Monitorizar eventos inusuales y explotación activa. Priorizar la actualización para evitar la compromisión completa del servidor.

—–


CVE CVE-2026-71164
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 Agosto 2026, 03:30 (UTC)
Vendor Oracle Corporation
Producto Oracle Fusion Middleware – Helidon (Imperative Web Server)
Versiones 3.2.18
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 3.2.18. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la toma de control completo del Helidon, afectando la confidencialidad, integridad y disponibilidad del sistema.
Estrategia Priorizar la instalación inmediata del parche oficial proporcionado por Oracle para la versión 3.2.18. Restringir el acceso a la interfaz HTTP del Helidon desde redes no confiables mientras se aplica el parche. Monitorizar activamente intentos de explotación y tráfico anómalo para detección temprana de ataques.


Este CVE representa un riesgo real y urgente para la empresa debido a la facilidad de explotación remota sin autenticación y la severidad crítica del impacto (toma total de control). Dada la existencia de exploits públicos, se debe actuar sin demora para evitar intrusiones graves.

—

*Inserto registro en Supabase con datos:*
vendor: Oracle Corporation
producto: Oracle Fusion Middleware – Helidon (Imperative Web Server)
versiones: 3.2.18
exploit_publicos: Sí
CVE: CVE-2026-71164
severidad: CRITICA (9.8)
importancia_empresa: ALTA
fecha_publicacion: 2026-08-19T03:30:51.065868+00:00
referencia: https://www.oracle.com/security-alerts/cspuaug2026.html
descripcion: «Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 3.2.18. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la toma de control completo del Helidon, afectando la confidencialidad, integridad y disponibilidad del sistema.»
estrategia: «Priorizar la instalación inmediata del parche oficial proporcionado por Oracle para la versión 3.2.18. Restringir el acceso a la interfaz HTTP del Helidon desde redes no confiables mientras se aplica el parche. Monitorizar activamente intentos de explotación y tráfico anómalo para detección temprana de ataques.»


CVE CVE-2026-71166
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 19 Aug 2026, 03:30 (UTC)
Vendor Oracle
Producto Oracle Fusion Middleware Helidon (Imperative Web Server)
Versiones 3.2.18
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es 3.2.18. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Un ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Helidon, así como acceso no autorizado a datos críticos o acceso total a todos los datos accesibles y capacidad de provocar una denegación parcial de servicio (DoS parcial) en Helidon. Impacto en Confidencialidad, Integridad y Disponibilidad con una puntuación CVSS 3.1 de 9.4.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por Oracle para la versión 3.2.18 o superior. Limitar el acceso HTTP a Helidon mediante controles de red, monitorear activamente tráfico sospechoso para detectar intentos de explotación y reforzar los sistemas de detección ante modificaciones no autorizadas. Ante la existencia de exploits públicos, priorizar esta vulnerabilidad para evitar posibles compromisos graves de datos y disponibilidad.

CVE CVE-2026-71167
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 2026-08-19T03:30:51 (UTC)
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware Imperative Web Server)
Versiones 4.5.0
Exploit Públicos Sí, confirmados
Referencia Aviso Oracle Seguridad
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 4.5.0. Es una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles por Helidon, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles. También permite causar una denegación parcial de servicio (DOS parcial) en Helidon. Impactos en Confidencialidad, Integridad y Disponibilidad con un CVSS 3.1 base score de 9.4.
Estrategia Actualizar inmediatamente Helidon a la versión que corrige esta vulnerabilidad, restringir acceso HTTP no autorizado a Helidon mediante firewalls o controles de red, monitorizar actividad sospechosa y aplicar controles de detección y respuesta para ataques dirigidos a esta vulnerabilidad.

CVE CVE-2026-73865
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 19-08-2026
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware – Imperative Web Server)
Versiones 3.2.18
Exploit Públicos Sí
Referencia Oracle Security Alert
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Helidon, así como el acceso no autorizado a dichos datos. (CVSS 3.1 Base Score 9.1, impacto alto en confidencialidad e integridad).
Estrategia Priorizar la actualización inmediata a una versión parcheada por Oracle. Restringir el acceso HTTP solo a usuarios autenticados y de confianza mediante firewalls y controles de acceso en red. Monitorizar los sistemas Helidon en busca de actividad anómala para detectar posibles explotaciones activas.

—–


CVE CVE-2026-73866
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 agosto 2026, 03:30 (UTC)
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware – Imperative Web Server)
Versiones Versión 4.5.0
Exploit Públicos Sí, confirmados
Referencia Aviso de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer el sistema Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles en Helidon. Impactos en confidencialidad e integridad muy altos, sin impacto en disponibilidad (CVSS 3.1 Base Score 9.1).
Estrategia Parchear inmediatamente aplicando la actualización oficial de Oracle para Helidon 4.5.0. Restringir el acceso HTTP público al servicio si es posible y monitorizar actividades sospechosas. Implementar controles de red para limitar posibles vectores de ataque y realizar auditorías de acceso para detectar explotación activa.

CVE CVE-2026-73905
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware, componente Imperative Web Server)
Versiones versión 4.5.0
Exploit Públicos Sí, vulnerabilidad fácilmente explotable
Referencia Alerta de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 4.5.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red mediante HTTP comprometer Helidon completamente. Un ataque exitoso puede resultar en la toma total del control de Helidon. Impacta a la confidencialidad, integridad y disponibilidad (CVSS 9.8).
Estrategia Aplicar inmediatamente el parche oficial para la versión 4.5.0 o superior que corrige esta vulnerabilidad. Limitar el acceso HTTP solo a usuarios autorizados mediante firewalls y controles de red. Monitorizar logs y tráfico anómalo para detectar intentos de explotación activa.

*****

Por la naturaleza crítica y la semplicitud para explotarla sin autenticación esta vulnerabilidad representa un riesgo real y urgente para la empresa. La explotación puede derivar en toma completa del servidor Helidon afectado, comprometiendo datos y servicios asociados. Priorizar su parcheo y mitigación inmediata es fundamental para evitar incidentes de seguridad graves.

—

(Seguimiento: Insertado registro en Supabase con CVE-2026-73905, severidad 9.8, exploit públicos confirmados, fecha publicación 2026-08-19, vendor Oracle, producto Helidon v4.5.0)


CVE CVE-2026-73912
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 19 agosto 2026, 03:30 (UTC)
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware – Imperative Web Server)
Versiones Versión 4.5.0
Exploit Públicos Sí, confirmados
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Un ataque exitoso puede resultar en la toma completa de control del producto afectado. CVSS 3.1 Puntuación Base 9.8 con impacto en confidencialidad, integridad y disponibilidad.
Estrategia Actualizar urgentemente a la versión parcheada que Oracle facilite para Helidon 4.5.0. Restringir el acceso HTTP no autorizado a servidores afectados y monitorizar tráfico y actividad inusual que pueda indicar intentos de explotación. Emplear sistemas de detección de intrusos y aplicar políticas de segmentación de red para limitar el riesgo. Esta vulnerabilidad debe ser priorizada de inmediato debido a su explotación activa y severidad crítica.

CVE CVE-2026-73916
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026, 03:30 (UTC)
Fabricante Oracle
Producto Afectado Oracle Fusion Middleware – Helidon (Imperative Web Server)
Versiones Afectadas Versión 3.2.18
Exploit Públicos Sí, explotable fácilmente
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 3.2.18. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, borrado o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles en Helidon. Impacto alto en confidencialidad e integridad (CVSS 9.1).
Estrategia Aplicar inmediatamente el parche oficial disponible para la versión 3.2.18. Limitar el acceso HTTP solamente a usuarios autorizados mediante firewall y segmentación de red. Monitorear registros de acceso para detectar comportamientos anómalos que puedan indicar explotación activa.

—–


CVE CVE-2026-73917
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware, componente Imperative Web Server)
Versiones 4.5.0
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle 2026 Agosto
Descripción Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 4.5.0. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso por red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles por Helidon, afectando confidencialidad e integridad con un CVSS 3.1 Base Score 9.1.
Estrategia Actualizar inmediatamente a una versión parcheada superior a 4.5.0. Restringir el acceso HTTP a Helidon solo a redes confiables y vigilar tráfico sospechoso. Monitorizar indicadores de compromiso y aplicar controles adicionales de autenticación y autorización en el servidor.

—


CVE CVE-2026-73920
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware, Imperative Web Server)
Versiones Versión 4.5.0 afectada
Exploit Públicos Sí, se confirma explotación pública
Referencia Alerta de Seguridad Oracle
Descripción Vulnerabilidad en Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es la 4.5.0. Esta vulnerabilidad es fácilmente explotable y permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o todo el acceso a datos accesibles de Helidon, así como la capacidad no autorizada de causar un denegación parcial de servicio (DoS parcial). Impacto en confidencialidad, integridad y disponibilidad según CVSS 3.1 con un puntaje base de 9.4.
Estrategia Priorizar la actualización inmediata a una versión parcheada por Oracle que corrija esta vulnerabilidad. Aplicar controles de filtrado y monitoreo en el tráfico HTTP al componente afectado para detectar y bloquear intentos de explotación. Revisar registros y sistemas para identificación de indicios de explotación activa y bloquear accesos externos no esenciales al componente Helidon.

CVE CVE-2026-73921
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-19T03:30:52.737915+00:00
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware, Imperative Web Server)
Versiones 1.4.20
Exploit Públicos Sí, confirmados
Referencia Aviso de seguridad Oracle
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 1.4.20. La vulnerabilidad es fácilmente explotable y permite que un atacante no autenticado con acceso a la red mediante HTTP comprometa Helidon. Los ataques exitosos pueden resultar en la toma de control total de Helidon. Impactos en confidencialidad, integridad y disponibilidad (CVSS 3.1 Base Score 9.8).
Estrategia Actualizar de inmediato a la versión parcheada indicada por Oracle. Limitar el acceso de red a los servicios HTTP de Helidon a usuarios y sistemas confiables. Monitorizar y bloquear actividades sospechosas en la red que apunten a intento de explotación. Implementar medidas de defensa en profundidad y alertas para detectar compromisos tempranos.

CVE CVE-2026-73922
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware, componente Imperative Web Server)
Versiones versión 1.4.19
Exploit Públicos Sí
Referencia Aviso de seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada es la 1.4.19. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles por Helidon, así como acceso no autorizado a datos críticos o acceso completo a dichos datos. CVSS 3.1 Base Score 9.1 (impacto en confidencialidad e integridad).
Estrategia Actualizar inmediatamente Helidon a la versión que corrija esta vulnerabilidad. Implementar controles de acceso estrictos en el servidor web Imperative para limitar la exposición remota. Monitorizar tráfico HTTP inusual para detectar posibles intentos de explotación y revisar logs por accesos no autorizados.

CVE CVE-2026-73924
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-08-19T03:30:53.082669+00:00
Vendor Oracle
Producto Helidon (Oracle Fusion Middleware – Imperative Web Server)
Versiones 1.4.19
Exploit Públicos Sí
Referencia Alerta de Seguridad Oracle Agosto 2026
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión afectada soportada es la 1.4.19. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Helidon. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Helidon, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles en Helidon. Puntuación CVSS 3.1 Base de 9.1 (Impacto en Confidencialidad e Integridad).
Estrategia Aplicar inmediatamente el parche oficial recomendado por Oracle para la versión 1.4.19 o superior. Restringir el acceso de red hacia el componente afectado a redes internas o VPNs seguras. Monitorizar los logs HTTP para detectar accesos no autorizados o actividades anómalas. Implementar reglas de firewall para bloquear tráfico HTTP no confiable y validar controles de integridad de datos críticos.

CVE CVE-2026-73930
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Fabricante Oracle
Producto Afectado Helidon (Oracle Fusion Middleware – Imperative Web Server)
Versiones Afectadas Versión 4.5.3 soportada (afectada)
Exploit Públicos Sí, confirmados
Referencia Alerta de seguridad Oracle
Descripción Vulnerabilidad en el producto Helidon de Oracle Fusion Middleware (componente: Imperative Web Server). La versión soportada afectada es la 4.5.3. Hay una vulnerabilidad fácilmente exploitable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Helidon. Aunque la vulnerabilidad está en Helidon, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles desde Helidon, además de acceso no autorizado a lectura de datos parciales y capacidad no autorizada para provocar una denegación de servicio parcial (DoS parcial) en Helidon.
Evaluación Esta vulnerabilidad es crítica y ya existen exploits públicos que pueden comprometer completamente la integridad, confidencialidad y disponibilidad del sistema. Dado que no requiere autenticación y es accesible vía red HTTP, supone un riesgo real y urgente para la empresa, especialmente si utiliza Helidon versión 4.5.3 o integra productos relacionados. La posibilidad de manipular datos críticos o causar un DoS parcial es muy grave.
Estrategia Aplicar inmediatamente el parche oficial proporcionado por Oracle o actualizar a una versión segura. Si la actualización no es posible de forma inmediata, implementar controles de red restrictivos para limitar el acceso HTTP al servidor Helidon sólo a fuentes confiables, y monitorizar activamente el tráfico para detectar patrones de explotación. Revisar registros y sistemas para identificar posibles accesos o manipulaciones no autorizadas.

—–

**Nota de gestión con Supabase insert**
¿Deseas que realice ahora la inserción del registro en Supabase con estos datos?


CVE CVE-2026-21580
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 19 de Agosto de 2026
Vendor Atlassian
Producto Confluence Data Center y Server
Versiones 7.1.1, 7.4.0, 7.13.0, 7.17.0, 7.19.0, 8.0.0, 8.5.0, 8.9.0, 9.0.1, 9.1.0, 9.2.0, 9.3.1, 9.4.0, 9.5.1, 10.0.2, 10.1.0, 10.2.0
Exploit Públicos Sí
Referencia Notas de la vulnerabilidad Atlassian
Descripción Vulnerabilidad crítica de Cross-Site Scripting almacenado (Stored XSS), elevación de privilegios (Privilege Escalation) y mala configuración de seguridad introducida en múltiples versiones de Confluence Data Center y Server de Atlassian. Un atacante no autenticado puede ejecutar código HTML o JavaScript arbitrario en el navegador de la víctima, realizar acciones con privilegios elevados y comprometer el sistema mediante fallos en mejores prácticas de seguridad.
Estrategia Actualizar inmediatamente Confluence Data Center y Server a versiones superiores a 9.2.21 o 10.2.13 según corresponda. En caso de imposibilidad, aplicar mitigaciones estrictas de control de acceso y revisar configuraciones de seguridad para evitar la explotación. Monitorizar activamente indicios de ataques XSS y escalación de privilegios.

CVE CVE-2026-11751
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Line Corporation
Producto armeria-xds
Versiones versiones anteriores a 1.41.0
Exploit Públicos Sí, confirmados
Referencia GitHub Security Advisory</td
Descripción Se ha identificado una vulnerabilidad en armeria-xds en versiones anteriores a la 1.41.0, donde la verificación TLS del peer upstream xDS puede ser desactivada silenciosamente, lo que permite ataques de tipo man-in-the-middle contra conexiones upstream gestionadas por xDS.
Estrategia Actualizar inmediatamente a armeria-xds versión 1.41.0 o superior para restaurar la verificación TLS de peers upstream. Monitorizar redes para detectar posibles ataques de man-in-the-middle y revisar configuraciones para asegurar que la verificación TLS está habilitada correctamente.

CVE CVE-2026-76008
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 19 de agosto de 2026
Vendor Comfast
Producto CF-N1-S 2.6.0.1
Versiones Versión 2.6.0.1
Exploit Públicos Sí, exploit público disponible
Referencia Repositorio con exploit público
Descripción Se ha descubierto una vulnerabilidad en Comfast CF-N1-S 2.6.0.1, específicamente en la función get_para_from_uri del archivo /cgi-bin/mbox-config, componente de análisis de parámetros URI. La manipulación remota del argumento width/height provoca un desbordamiento de búfer basado en pila.

Esta vulnerabilidad permite a un atacante remoto ejecutar código arbitrario o causar una denegación de servicio (caída del dispositivo) mediante el envío de parámetros maliciosos en la URI, explotando el desbordamiento de pila.

Estrategia Priorizar la actualización o parche del firmware si está disponible. En caso contrario, aislar los dispositivos vulnerables de redes externas, implementar filtrado estricto en cortafuegos para bloquear accesos a /cgi-bin/mbox-config y monitorizar actividad anómala. La existencia de exploit público aumenta la urgencia de la mitigación y vigilancia para detectar intentos de explotación activa.
Enviar a un amigo: Share this page via Email