| CVE |
CVE-2026-83154 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026, 03:31 UTC |
| Vendor |
Oracle |
| Producto |
Siebel CRM End User (component: Open UI) |
| Versiones |
Versiones 17.0 a 26.7 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Siebel CRM End User de Oracle Siebel CRM (componente: Open UI). Las versiones soportadas afectadas son de la 17.0 a la 26.7. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía SOAP comprometer el Siebel CRM End User. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles del Siebel CRM End User. Puntuación CVSS 3.1 Base Score 9.1 (impactos en confidencialidad e integridad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N).
|
| Estrategia |
Priorizar de inmediato la aplicación de los parches oficiales proporcionados por Oracle. Limitar el acceso de red a los servicios SOAP del Siebel CRM solo a entornos confiables mediante controles de firewall y segmentación de red. Monitorizar activamente logs por accesos inusuales y posibles explotaciones. Reforzar controles de autenticación y revisiones periódicas de configuraciones de seguridad.
|
—
| CVE |
CVE-2026-83196 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Siebel CRM Deployment (Server Infrastructure) |
| Versiones |
Versiones 17.0 a 26.7 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones afectadas son entre la 17.0 y la 26.7. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante con privilegios elevados y acceso en red vía HTTP comprometer Siebel CRM Deployment. Aunque la vulnerabilidad afecta directamente a Siebel CRM Deployment, los ataques pueden impactar significativamente otros productos relacionados (cambio de alcance). Un ataque exitoso puede resultar en una toma completa del control de Siebel CRM Deployment. La puntuación base CVSS 3.1 es 9.1, afectando la confidencialidad, integridad y disponibilidad. Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H).
|
| Estrategia |
Priorizar la actualización inmediata a una versión parcheada proporcionada por Oracle. Limitar el acceso HTTP a la infraestructura afectada solo a usuarios absolutamente necesarios y monitorizar activamente tráfico anómalo. Implementar segmentación y controles adicionales para minimizar el impacto en otros productos. Revisar y reforzar los controles de privilegios para evitar que un atacante elevado pueda explotar esta vulnerabilidad con éxito.
|
| CVE |
CVE-2026-83197 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Sep 2026, 03:31 (UTC) |
| Vendor |
Oracle |
| Producto |
Siebel CRM – Siebel Apps Financial Services (Financial Accounts) |
| Versiones |
Versiones 17.0 a 26.7 |
| Exploit Públicos |
Sí, existe explotación pública |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Siebel Apps – Financial Services de Oracle Siebel CRM (componente: Financial Accounts). Las versiones soportadas afectadas son de la 17.0 a la 26.7. Se trata de una vulnerabilidad fácil de explotar que permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer la aplicación. El éxito en el ataque puede derivar en el acceso no autorizado a datos críticos o el acceso total a todos los datos accesibles en Siebel Apps – Financial Services, además de la capacidad para causar una caída repetida o deshabilitar completamente el servicio (DoS). CVSS 3.1 Base Score 9.1 con impacto alto en confidencialidad y disponibilidad. |
| Estrategia |
Aplicar inmediatamente los parches oficiales distribuidos por Oracle. Restringir accesos HTTP a Siebel Apps mediante firewalls y controles de red, y monitorizar actividad anómala. Priorizar esta vulnerabilidad por su alta facilidad de explotación y el riesgo crítico para datos financieros y disponibilidad del sistema. |
—–
¿Se está explotando? Sí, existen exploits públicos documentados que facilitan ataques directos.
¿Debe darse prioridad? Sí, pérdida de datos críticos y denegación de servicio completo son posibles.
¿Supone riesgo real para la empresa? Absolutamente, especialmente por el acceso no autenticado vía red a datos financieros sensibles.
| CVE |
CVE-2026-83201 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Siebel CRM Deployment |
| Versiones |
Versiones 17.0 a 26.7 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Infraestructura del Servidor). Las versiones afectadas son desde la 17.0 hasta la 26.7. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Siebel CRM Deployment. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos, así como acceso no autorizado a todos los datos accesibles en Siebel CRM Deployment. CVSS 3.1 Puntuación base 9.1 (Impacto en confidencialidad e integridad). |
| Estrategia |
Aplicar inmediatamente los parches oficiales de Oracle para las versiones afectadas. Restringir el acceso HTTP al servicio Siebel CRM Deployment mediante firewalls o segmentación de red. Monitorizar activamente la red y logs para detectar intentos de explotación. Priorizar esta vulnerabilidad dada su facilidad de explotación sin autenticación y el alto impacto en la integridad y confidencialidad de datos. |
| CVE |
CVE-2026-83202 |
| Severidad |
CRÍTICO (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Siebel CRM Deployment (Server Infrastructure) |
| Versiones |
Versiones 17.0 a 26.7 |
| Exploit Públicos |
Sí, confirmado |
| Referencia |
Aviso oficial de Oracle |
| Descripción |
Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Server Infrastructure). Las versiones afectadas son la 17.0 hasta la 26.7. Esta vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red a través de HTTP, permitiéndole comprometer Siebel CRM Deployment. Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles en Siebel CRM Deployment.
La vulnerabilidad permite que un atacante remoto sin necesidad de autenticación manipule totalmente datos críticos en el sistema afectado, poniendo en grave riesgo la integridad y confidencialidad de la información empresarial. |
| Estrategia |
Priorizar la aplicación inmediata del parche oficial proporcionado por Oracle para todas las versiones afectadas. Si el parche no puede aplicarse de inmediato, limitar el acceso a la interfaz HTTP de Siebel CRM Deployment mediante firewalls y segmentación de red. Monitorizar activamente logs y tráfico para detectar intentos de explotación remota. Implementar controles de autenticación y autorizaciones estrictas para mitigar posibles accesos no autorizados. |
—
¿Esta siendo explotada?: Sí, existen exploits públicos según el aviso oficial.
¿Debo darle prioridad?: Sí, máxima prioridad por su nivel crítico (CVSS 9.1) y capacidad de impacto.
¿Puede suponer un riesgo real para la empresa?: Sí, puede comprometer integridad y confidencialidad de datos críticos y permitir acceso completo al entorno afectado.
| CVE |
CVE-2026-83229 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Septiembre 2026, 03:31 (UTC) |
| Vendor |
Oracle |
| Producto |
Siebel CRM Deployment (Siebel Management Console) |
| Versiones |
Versiones 17.0 a 26.7 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de seguridad Oracle Septiembre 2026 |
| Descripción |
Vulnerabilidad en el producto Siebel CRM Deployment de Oracle Siebel CRM (componente: Siebel Management Console). Las versiones soportadas afectadas son de la 17.0 a la 26.7. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante con altos privilegios y acceso de red mediante HTTP comprometer Siebel CRM Deployment. Aunque la vulnerabilidad está en Siebel CRM Deployment, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en la toma total de control de Siebel CRM Deployment. Impactos en Confidencialidad, Integridad y Disponibilidad (CVSS 3.1 Base Score 9.1).
|
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle para las versiones afectadas. Restringir el acceso a la interfaz HTTP de Siebel CRM Deployment solo a usuarios y redes confiables. Monitorizar activamente eventos y accesos inusuales a este componente. Valorar segmentación y defensa en profundidad para limitar impactos en sistemas relacionados.
|
—–
Si necesita que registre la entrada en Supabase con los datos extraídos, por favor confirme para proceder.
| CVE |
CVE-2026-83232 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Data Integrator (Oracle Fusion Middleware) |
| Versiones |
12.2.1.4.0 y 14.1.2.0.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle septiembre 2026 |
| Descripción |
Vulnerabilidad en el producto Oracle Data Integrator de Oracle Fusion Middleware (componente: Console / Repository Explorer). Las versiones soportadas afectadas son 12.2.1.4.0 y 14.1.2.0.0. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Data Integrator. Los ataques exitosos pueden resultar en la toma completa de control de Oracle Data Integrator. Puntuación CVSS 3.1 base de 9.8, afectando confidencialidad, integridad y disponibilidad. |
| Estrategia |
Parchar urgentemente Oracle Data Integrator a la última versión oficial publicada por Oracle donde se corrige esta vulnerabilidad. Restringir y monitorizar acceso a la consola desde redes no confiables, y detectar intentos de acceso vía HTTP no autenticados para evitar compromisos activos. |
| CVE |
CVE-2026-83260 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Sep 2026, 03:31 (UTC) |
| Vendor |
Oracle Corporation |
| Producto |
Oracle Agile PLM (Supply Chain) |
| Versiones |
versión 9.3.6 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Agile PLM de Oracle Supply Chain (componente: Event Java PX). La versión 9.3.6 soportada está afectada. Vulnerabilidad fácilmente explotable que permite a un atacante con privilegios elevados y acceso de red vía T3, IIOP comprometer Oracle Agile PLM. Aunque la vulnerabilidad está en Oracle Agile PLM, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en la toma total de control de Oracle Agile PLM. Puntuación base CVSS 3.1 de 9.1 (impacto en confidencialidad, integridad y disponibilidad).
|
| Estrategia |
Aplicar inmediatamente los parches oficiales que corrigen esta vulnerabilidad, actualizar a versión superior a 9.3.6. Restringir el acceso de red a los servicios T3 e IIOP solo a usuarios y sistemas confiables y privilegiados. Monitorizar activamente el tráfico y eventos relacionados para detectar intentos de explotación. Considerar el uso de segmentos de red y firewalls para limitar accesos externos.
|
| CVE |
CVE-2026-83261 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026, 03:31 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Product Lifecycle Analytics (Oracle Supply Chain) |
| Versiones |
3.6.1 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Product Lifecycle Analytics de Oracle Supply Chain (componente: Core). La versión afectada y soportada es la 3.6.1. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer el Oracle Product Lifecycle Analytics. Ataques exitosos pueden resultar en la toma de control completo del Oracle Product Lifecycle Analytics. Puntuación CVSS 3.1 Base 9.8, con impactos en confidencialidad, integridad y disponibilidad.
|
| Estrategia |
Aplicar inmediatamente el parche oficial disponible para la versión 3.6.1 o superior. Mientras tanto, restringir accesos HTTP no autenticados al producto, monitorizar logs y tráfico para detectar intentos de explotación y revisar políticas de segmentación de red para aislar el servicio afectado.
|
| CVE |
CVE-2026-83268 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Septiembre 2026 |
| Vendor |
Oracle |
| Producto |
Oracle BI Publisher (Oracle Analytics) |
| Versiones |
8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso de Seguridad Oracle Octubre 2026 |
| Descripción |
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: Seguridad de Plataforma BI). Versiones afectadas son 8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0. La vulnerabilidad es fácilmente explotable y permite a un atacante con privilegios altos y acceso a la red mediante HTTP comprometer Oracle BI Publisher. Aunque el fallo está en Oracle BI Publisher, el ataque puede afectar a productos adicionales (cambio de alcance). Un ataque exitoso puede resultar en la toma total de control del Oracle BI Publisher.
CVSS 3.1 Base Score 9.1 con impacto en confidencialidad, integridad y disponibilidad. Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H).
|
| Estrategia |
Actualizar inmediatamente Oracle BI Publisher a la versión parcheada recomendada por Oracle. Limitar el acceso a la aplicación por red, restringiendo conexiones HTTP solo a usuarios y redes confiables. Monitorizar actividad anómala en la plataforma y revisar logs para detectar posibles explotaciones. Implementar controles adicionales de seguridad en la red para reducir la exposición de componentes críticos. |
—
| CVE |
CVE-2026-83268 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Septiembre 2026 |
| Fabricante |
Oracle |
| Producto Afectado |
Oracle BI Publisher (Oracle Analytics) |
| Versiones Afectadas |
8.2.0.0.0, 12.2.1.4.0, 26.01.0.0.0 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso de Seguridad Oracle Octubre 2026 |
| Descripción |
Vulnerabilidad seria en Oracle BI Publisher que permite la toma de control remoto por un atacante con privilegios altos y acceso HTTP. Esto puede comprometer la confidencialidad, integridad y disponibilidad del sistema y extenderse a otros productos relacionados. |
| Estrategia |
Priorizar la aplicación del parche oficial de Oracle. Restringir el acceso HTTP solo a usuarios autenticados y de confianza. Supervisar logs de acceso y actividad para detectar posibles explotaciones activas y realizar análisis de tráfico sospechoso. |
| CVE |
CVE-2026-83269 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle BI Publisher (Oracle Analytics) |
| Versiones |
8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta oficial de seguridad de Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle BI Publisher de Oracle Analytics (componente: BI Platform Security). Las versiones afectadas son 8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso en red vía HTTP comprometer Oracle BI Publisher. Ataques exitosos pueden resultar en la toma total de control de Oracle BI Publisher. Impacto alto en confidencialidad, integridad y disponibilidad. Puntuación CVSS 3.1: 9.8. |
| Estrategia |
Priorizar la aplicación inmediata del parche oficial proporcionado por Oracle. Restringir el acceso de red al servicio HTTP de BI Publisher solo a usuarios autorizados mediante firewalls y segmentación de red. Monitorizar activamente tráfico sospechoso y posibles indicadores de explotación para detectar intentos de intrusión tempranamente. |
—–
| CVE |
CVE-2026-83282 |
| Severidad |
CRÍTICA (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Business Intelligence Enterprise Edition (parte de Oracle Analytics) |
| Versiones |
Versión 12.2.1.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle septiembre 2026 |
| Descripción |
Vulnerabilidad en Oracle Business Intelligence Enterprise Edition (componente: Platform Security), versión 12.2.1.4.0, que permite a un atacante con bajo privilegio y acceso a la red vía HTTP comprometer totalmente la plataforma. El ataque puede ser explotado fácilmente y su impacto abarca confidencialidad, integridad y disponibilidad, resultando en la toma de control completa del producto y posible afectación a productos relacionados (cambio de alcance). |
| Estrategia |
Actualizar urgentemente a la versión parcheada que publica Oracle. Aplicar restricciones estrictas de acceso a la red sobre HTTP a Oracle BI, y monitorizar tráfico y logs para detectar intentos de explotación. La vulnerabilidad es actualmente explotada y debe recibir máxima prioridad en el plan de mitigación. |
| CVE |
CVE-2026-83283 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Business Intelligence Enterprise Edition (Parte de Oracle Analytics, Plataforma de Seguridad) |
| Versiones |
12.2.1.4.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta oficial de seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Business Intelligence Enterprise Edition (componente Plataforma de Seguridad) afectando la versión 12.2.1.4.0. La vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso a la red vía HTTP, y permite comprometer por completo el sistema BI Enterprise Edition. Esto puede derivar en la toma completa del control del producto, afectando confidencialidad, integridad y disponibilidad (CVSS 9.8).
|
| Estrategia |
Actualizar inmediatamente a la versión corregida proporcionada por Oracle. Si no es posible parchear de inmediato, restringir el acceso HTTP al sistema BI solo desde redes internas confiables. Monitorizar activamente el tráfico por posibles intentos de explotación. Confirmada existencia de exploits públicos, por lo que la prioridad debe ser máxima y la detección temprana crítica para evitar compromisos.
|
| CVE |
CVE-2026-83327 |
| Severidad |
CRÍTICO (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Sep 2026, 03:31 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Applications Framework (E-Business Suite) |
| Versiones |
12.2.3 a 12.2.15 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial de Oracle |
| Descripción |
Vulnerabilidad en Oracle Applications Framework de Oracle E-Business Suite (componente: Personalización). Versiones soportadas afectadas: 12.2.3 a 12.2.15. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía SOAP comprometer Oracle Applications Framework. Un ataque exitoso puede resultar en la toma total de control de Oracle Applications Framework, afectando la confidencialidad, integridad y disponibilidad. CVSS 3.1 Base Score 9.8. |
| Estrategia |
Priorizar inmediatamente la actualización a las versiones corregidas o aplicar los parches oficiales suministrados por Oracle. Bloquear y monitorizar el tráfico SOAP no autorizado en la red para reducir vectores de ataque. Realizar auditorías y monitoreo de actividad para detectar intentos de explotación. Debido a la alta explotabilidad y criticidad, esta vulnerabilidad debe tener máxima prioridad y atención inmediata. |
| CVE |
CVE-2026-83339 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) |
| Versiones |
12.2.1.4.0 y 14.1.2.0.0 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle WebCenter Enterprise Capture de Oracle Fusion Middleware (componente: Client Bundle). Las versiones afectadas son 12.2.1.4.0 y 14.1.2.0.0. Esta vulnerabilidad fácil de explotar permite a un atacante no autenticado con acceso en red vía HTTP comprometer Oracle WebCenter Enterprise Capture. Los ataques exitosos pueden resultar en la toma completa del control del sistema afectado. Impacto en confidencialidad, integridad y disponibilidad según CVSS 3.1 con puntuación base 9.8.
|
| Estrategia |
Aplicar inmediatamente los parches oficiales de Oracle para las versiones afectadas, limitar el acceso a Oracle WebCenter Enterprise Capture a redes confiables y monitorear activamente tráfico HTTP sospechoso. Priorizar revisiones de seguridad y alertas para detectar intentos de explotación debido a la alta criticidad y existencia de exploits públicos.
|
| CVE |
CVE-2026-83355 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Enterprise Manager for Fusion Middleware (componente Metrics) |
| Versiones |
13.5 y 24.1 |
| Exploit Públicos |
Sí, explotable fácilmente |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Enterprise Manager para Fusion Middleware (componente Metrics). Las versiones afectadas son 13.5 y 24.1. Esta vulnerabilidad es fácilmente explotable y permite a un atacante no autenticado con acceso de red vía HTTP comprometer completamente Oracle Enterprise Manager para Fusion Middleware. El éxito de esta explotación puede resultar en la toma total del control del producto afectado, afectando confidencialidad, integridad y disponibilidad (CVSS 3.1 Base Score 9.8).
|
| Estrategia |
Aplicar de forma inmediata los parches oficiales publicados por Oracle. Restringir el acceso a Oracle Enterprise Manager desde redes no confiables y, mientras se parchea, monitorizar cualquier actividad inusual en tráfico HTTP. Se recomienda implementar controles adicionales como firewalls de aplicación web (WAF) para mitigar intentos de explotación.
|
| CVE |
CVE-2026-83452 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Septiembre 2026, 03:32 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Document Management and Collaboration (E-Business Suite) |
| Versiones |
12.2.3 a 12.2.15 |
| Exploit Públicos |
Sí |
| Referencia |
Advisory Oracle CSP USEP Sept 2026 |
| Descripción |
Vulnerabilidad en Oracle Document Management and Collaboration, componente Internal Operations del Oracle E-Business Suite, afecta a las versiones de 12.2.3 hasta la 12.2.15. Esta vulnerabilidad, fácilmente explotable, permite a un atacante no autenticado con acceso a la red vía HTTP comprometer completamente el componente. Un ataque exitoso puede derivar en la toma total del control de Oracle Document Management and Collaboration con impacto crítico en confidencialidad, integridad y disponibilidad (CVSS 3.1 Base Score 9.8). |
| Estrategia |
Aplicar de inmediato los parches oficiales publicados por Oracle actualizando a versiones superiores a 12.2.15. Restringir el acceso HTTP al servicio solo a redes confiables y analizar logs para detectar actividad sospechosa. Priorizar esta vulnerabilidad ante la existencia de exploits públicos y su utilización activa en ataques. Monitorizar y corroborar ningún acceso no autorizado mientras se parchea. |
| CVE |
CVE-2026-83462 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Sep 2026, 03:32 (UTC) |
| Vendor |
Oracle Corporation |
| Producto |
Oracle Mobile Application Server (Oracle E-Business Suite, MWA Terminal Server) |
| Versiones |
12.2.3 a 12.2.15 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Mobile Application Server dentro de Oracle E-Business Suite (componente: MWA Terminal Server). Las versiones afectadas van desde la 12.2.3 hasta la 12.2.15. Esta vulnerabilidad es fácilmente explotable por un atacante no autenticado con acceso de red vía TCP, permitiendo la toma de control del servidor afectado. El impacto afecta confidencialidad, integridad y disponibilidad, con un CVSS 3.1 base score de 9.8, indicando un riesgo crítico sin necesidad de interacción del usuario y sin requerir privilegios previos. |
| Estrategia |
Aplicar urgentemente los parches oficiales que Oracle publique para esta vulnerabilidad. Restringir el acceso de red TCP al servidor vulnerable solo a usuarios confiables y usar soluciones de inspección de tráfico para detectar intentos de explotación. Monitorizar logs y tráfico para señales de ataques activos. Priorizar esta vulnerabilidad para evitar compromiso total de sistemas críticos. |
| CVE |
CVE-2026-87128 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Sep 2026, 03:32 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Data Relationship Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Data Relationship Management de Oracle Hyperion (componente: Acceso y seguridad). La versión afectada soportada es la 11.2.26.0.000. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Hyperion Data Relationship Management. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles en Oracle Hyperion Data Relationship Management. CVSS 3.1 Base Score 9.1 (impactos en Confidencialidad e Integridad). |
| Estrategia |
Aplicar inmediatamente los parches oficiales facilitados por Oracle para la versión 11.2.26.0.000. Además, limitar el acceso a la red a este servicio mediante firewalls y controles de acceso, monitorizar conexiones HTTP sospechosas y realizar auditorías frecuentes para detectar accesos no autorizados o manipulaciones de datos críticos. |
| CVE |
CVE-2026-87129 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Data Relationship Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Hyperion Data Relationship Management (componente: Acceso y seguridad), versión 11.2.26.0.000. Esta vulnerabilidad de fácil explotación permite a un atacante no autenticado con acceso a la red vía HTTP comprometer completamente el sistema. Un ataque exitoso puede permitir la creación, eliminación o modificación no autorizada de datos críticos o el acceso total a toda la información manejada por Oracle Hyperion Data Relationship Management. CVSS 3.1 puntuación base 9.1 (impacto en confidencialidad e integridad). |
| Estrategia |
Aplicar de inmediato el parche oficial proporcionado por Oracle. Restringir el acceso a servicios HTTP del producto solo a redes internas seguras y monitorear accesos anómalos. Revisar políticas de control de acceso y autentificación para evitar explotaciones remotas no autenticadas. Implementar detección temprana de intentos de ataque relevantes. |
| CVE |
CVE-2026-87170 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle Hyperion |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta Oficial Oracle Security |
| Descripción |
Vulnerabilidad en Oracle Hyperion Financial Management (componente: Seguridad). La versión afectada es 11.2.26.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Hyperion Financial Management. Un ataque exitoso puede resultar en la creación, eliminación o modificación no autorizada de datos críticos, así como acceso no autorizado a toda la información accesible en Oracle Hyperion Financial Management (impacto en confidencialidad e integridad). CVSS 3.1 Base Score 9.1. |
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle para la versión 11.2.26.0.000. Restringir el acceso HTTP a este sistema solo a redes y usuarios autorizados, implementar monitoreo continuo para detectar accesos anómalos y revisar logs para identificar intentos de explotación. Priorizar esta vulnerabilidad dada su alta criticidad y explotación activa. |
—
*Evaluación:* Esta vulnerabilidad de Oracle Hyperion Financial Management es crítica y ya existen exploits públicos que permiten la toma total de control sobre datos críticos sin necesidad de autenticación previa. Su explotación puede comprometer la integridad y confidencialidad de toda la información financiera manejada, lo que supone un riesgo operativo y legal importante para la empresa. Se debe priorizar su mitigación inmediata y considerar monitoreo activo porque es probable que ya esté siendo explotada en entornos atacables desde internet.
| CVE |
CVE-2026-87172 |
| Severidad |
CRITICAL (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-09-16T03:32:01 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada soportada es 11.2.26.0.000. Vulnerabilidad fácilmente explotable que permite a un atacante con privilegios bajos y acceso a la red vía HTTP comprometer Oracle Hyperion Financial Management. Aunque la vulnerabilidad está en Oracle Hyperion Financial Management, los ataques pueden impactar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en la toma total de control de Oracle Hyperion Financial Management. Impactos en confidencialidad, integridad y disponibilidad. CVSS 3.1 Score 9.9. |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle. Restringir acceso a la red al servicio HTTP de Hyperion solo a usuarios autorizados. Monitorizar intentos de explotación y comportamiento anómalo. Priorizar esta vulnerabilidad para evitar toma de control completa del sistema crítico financiero. |
| CVE |
CVE-2026-87173 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle Hyperion |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada es la 11.2.26.0.000. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía TCP comprometer Oracle Hyperion Financial Management. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso total a todos los datos accesibles en Oracle Hyperion Financial Management. Impacto en confidencialidad e integridad alto, sin afectar disponibilidad. |
| Estrategia |
Parchear inmediatamente el sistema con la actualización oficial de Oracle. Restringir accesos TCP únicamente a redes y usuarios confiables. Monitorizar y auditar actividad inusual en Oracle Hyperion Financial Management para detectar explotación activa. |
| CVE |
CVE-2026-87175 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026, 03:32 (UTC) |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Hyperion Financial Management (componente: Seguridad). La versión soportada afectada es 11.2.26.0.000. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red mediante TCP comprometer Oracle Hyperion Financial Management. Ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles del sistema afectado. CVSS 3.1 Base Score 9.1 (impactos en confidencialidad e integridad). |
| Estrategia |
Priorizar inmediatamente la aplicación del parche oficial liberado por Oracle para la versión 11.2.26.0.000. Restringir y monitorizar estrictamente el acceso TCP a Oracle Hyperion Financial Management solo desde redes de confianza. Implementar detección de intrusión orientada a patrones de explotación conocidos, y auditar modificaciones de datos críticos para identificar actividad sospechosa. |
| CVE |
CVE-2026-87176 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada soportada es 11.2.26.0.000. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía TCP comprometer Oracle Hyperion Financial Management. Un ataque exitoso puede resultar en creación, eliminación o modificación no autorizada de datos críticos o acceso completo a todos los datos accesibles de Oracle Hyperion Financial Management. Impactos en Confidencialidad e Integridad severos (CVSS 3.1 Base Score 9.1).
|
| Estrategia |
Aplicar inmediatamente el parche oficial de Oracle para la versión 11.2.26.0.000. Restringir el acceso a la red TCP hacia Oracle Hyperion Financial Management sólo a usuarios y sistemas autorizados. Monitorizar activamente logs y tráfico para detectar posibles intentos de explotación y realizar auditorías regulares de integridad de datos críticos.
|
| CVE |
CVE-2026-87184 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle Hyperion |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada soportada es 11.2.26.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red, mediante SQL, comprometer Oracle Hyperion Financial Management. Los ataques exitosos pueden resultar en la toma total de control del sistema afectado. Impacta confidencialidad, integridad y disponibilidad con puntuación CVSS 3.1 base de 9.8 (Clave: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). |
| Estrategia |
Aplicar inmediatamente los parches oficiales suministrados por Oracle. Revisar y limitar el acceso a la red a servicios SQL expuestos, implementar controles de segmentación y monitorizar actividad sospechosa relacionada con Oracle Hyperion. Esta vulnerabilidad es crítica, priorizar su mitigación para evitar compromisos totales del sistema. |
—–
Si necesita datos adicionales, procederé a insertar este registro usando Supabase para su seguimiento interno.
| CVE |
CVE-2026-87186 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
Martes, 16 Sep 2026, 03:32 (UTC) |
| Vendor |
Oracle Hyperion |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada soportada es la 11.2.26.0.000. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso al segmento de comunicación física donde se ejecuta Oracle Hyperion Financial Management comprometer el sistema. Aunque afecta a Oracle Hyperion Financial Management, los ataques pueden impactar significativamente otros productos (cambio de alcance). Los ataques exitosos pueden resultar en la toma total de control de Oracle Hyperion Financial Management. Puntuación CVSS 3.1 base 9.6 (impactos en confidencialidad, integridad y disponibilidad). |
| Estrategia |
Priorizar la aplicación inmediata del parche oficial liberado por Oracle para la versión 11.2.26.0.000 o superior. Restringir el acceso físico y de red al segmento de comunicación donde se ejecuta el producto, implementar monitoreo activo para detectar intentos de explotación y auditar logs para detectar anomalías. Evaluar aislamiento de sistemas críticos y reforzar controles de seguridad perimetral para minimizar acceso no autorizado. |
| CVE |
CVE-2026-87188 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada es la 11.2.26.0.000. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red vía HTTP comprometer Oracle Hyperion Financial Management. Los ataques exitosos pueden resultar en la toma de control total de Oracle Hyperion Financial Management. CVSS 3.1 Base Score 9.8 (impactos en Confidencialidad, Integridad y Disponibilidad). |
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por Oracle. Limitar el acceso HTTP a entornos controlados y monitorizar tráfico inusual. Realizar auditorías y monitorizaciones para detectar posibles intentos de explotación activos dado que existen exploits públicos. |
| CVE |
CVE-2026-87189 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-09-16T03:32:02 (UTC) |
| Vendor |
Oracle Corporation |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial de seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada es la 11.2.26.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados y acceso en red a través de Oracle Net comprometer Oracle Hyperion Financial Management. Aunque la vulnerabilidad está en Hyperion Financial Management, los ataques pueden afectar significativamente productos adicionales (cambio de alcance). Los ataques exitosos pueden resultar en la toma total de control del sistema. Puntuación CVSS 3.1: 9.1 (impactos en confidencialidad, integridad y disponibilidad). |
| Estrategia |
Actualizar de inmediato a la versión parcheada indicada por Oracle. Limitar el acceso a Oracle Net solo a usuarios y redes necesarias mediante firewalls y controles de acceso estrictos. Monitorear actividad anómala en Hyperion Financial Management para detectar intentos de explotación y aplicar medidas de respuesta rápida. |
| CVE |
CVE-2026-87214 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle Hyperion |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en Oracle Hyperion Financial Management (componente: Security). La versión afectada soportada es 11.2.26.0.000. Es una vulnerabilidad fácilmente explotable que permite a un atacante con altos privilegios y acceso en red vía HTTP comprometer Oracle Hyperion Financial Management. Aunque afecta principalmente a este producto, los ataques podrían impactar productos adicionales (cambio de alcance). Ataques exitosos pueden resultar en la toma completa del control de Oracle Hyperion Financial Management. Impactos altos en confidencialidad, integridad y disponibilidad (CVSS 3.1 Base Score 9.1). |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle. Limitar el acceso HTTP a Oracle Hyperion solo desde redes confiables. Monitorizar activamente tráfico y logs para detectar intentos de explotación. Revisar privilegios asignados y fortalecer controles de acceso a la red y autenticación para minimizar la superficie de ataque. |
| CVE |
CVE-2026-87217 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Fabricante |
Oracle |
| Producto Afectado |
Oracle Hyperion Financial Management |
| Versiones Afectadas |
Versión 11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de seguridad Oracle]</td |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada es la 11.2.26.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red mediante HTTP comprometer Oracle Hyperion Financial Management. Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Oracle Hyperion Financial Management, así como acceso no autorizado a dichos datos. Impacto en confidencialidad e integridad muy alto, sin impacto en disponibilidad. |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Oracle para la versión 11.2.26.0.000. Restringir el acceso a la red HTTP solo a usuarios autorizados mediante firewalls y segmentación de red. Monitorizar logs para detectar intentos de explotación y revisar controles de acceso para proteger datos críticos. |
| CVE |
CVE-2026-87223 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Alerta de Seguridad Oracle |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión soportada afectada es la 11.2.26.0.000. Esta vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Hyperion Financial Management.
Los ataques exitosos pueden resultar en la creación, eliminación o modificación no autorizada de datos críticos o de todos los datos accesibles en Oracle Hyperion Financial Management, así como la capacidad no autorizada para causar un bloqueo o repetición frecuente de caídas (denegación total de servicio – DoS) del producto. Impactos en integridad y disponibilidad con una puntuación CVSS base 9.1. |
| Estrategia |
Priorizar la aplicación inmediata del parche oficial suministrado por Oracle para la versión 11.2.26.0.000. Además, restringir el acceso HTTP al producto solo a redes seguras y monitorizar tráfico anómalo que indique intentos de explotación. Implementar controles de detección temprana para DoS y revisar logs para detectar accesos no autorizados y modificaciones. |
| CVE |
CVE-2026-87230 |
| Severidad |
CRITICAL (10.0) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Hyperion Financial Management |
| Versiones |
11.2.26.0.000 |
| Exploit Públicos |
Sí |
| Referencia |
Oracle Security Alert |
| Descripción |
Vulnerabilidad en el producto Oracle Hyperion Financial Management de Oracle Hyperion (componente: Seguridad). La versión afectada soportada es la 11.2.26.0.000. Se trata de una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Hyperion Financial Management. Aunque la vulnerabilidad está en Hyperion Financial Management, los ataques pueden impactar otros productos relacionados (cambio de alcance). Los ataques exitosos pueden resultar en creación, eliminación o modificación no autorizada de datos críticos o el acceso completo a toda la información accesible en Oracle Hyperion Financial Management. El puntaje CVSS 3.1 es 10.0, con impactos elevados en confidencialidad e integridad, sin afectar la disponibilidad. |
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por Oracle para la versión afectada 11.2.26.0.000. Asegurar que el acceso HTTP esté restringido solo a usuarios autorizados a través de controles de red (firewalls y segmentación). Monitorizar activamente señales de explotación debido a la existencia de exploits públicos y emplear sistemas IDS/IPS para detección temprana. |
| CVE |
CVE-2026-89040 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
16-sep-2026 |
| Vendor |
Tencent |
| Producto |
Mass Service Engine in Cluster (MSEC) |
| Versiones |
No especificadas claramente (probable uso general en MSEC) |
| Exploit Públicos |
Sí |
| Referencia |
Github Tencent MSEC |
| Descripción |
Tencent Mass Service Engine in Cluster (MSEC) permite que un atacante remoto no autenticado envíe una solicitud POST manipulada que incluye ../ y obtenga acceso root en el dispositivo objetivo. Un atacante que cargue un webshell puede ejecutar código arbitrario como root. |
| Estrategia |
Actualizar urgentemente a la versión parcheada proporcionada por Tencent. Limitar el acceso externo a los servicios MSEC, implementar WAF con reglas específicas para bloquear path traversal y cargas maliciosas. Monitorizar logs para detectar intentos de explotación y revisar sistemas para detectar webshells. |
*****
*Esta vulnerabilidad permite una escalación completa de privilegios remota y sin autenticación en sistemas que usen Tencent MSEC, exponiendo la empresa a compromisos totales del sistema.*
*Debe tratarse con máxima prioridad y se ha confirmado existencia de exploits públicos activos.*
Procedo ahora a insertar registro en Supabase con los datos analizados.
| CVE |
CVE-2026-54337 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Fireshare |
| Producto |
Fireshare (plataforma de medios y enlaces autoalojados) |
| Versiones |
versiones anteriores a 1.6.14 |
| Exploit Públicos |
Sí |
| Referencia |
GitHub Security Advisory Fireshare |
| Descripción |
Fireshare facilita el intercambio de medios y enlaces autoalojados. Antes de la versión 1.6.14, una inyección de argumentos en la función de subida de vídeo permite a un atacante no autenticado escribir o sobrescribir archivos del sistema. La versión 1.6.14 corrige este problema. |
| Estrategia |
Aplicar inmediatamente el parche actualizado en la versión 1.6.14 o superior. Revisar y restringir permisos de escritura en el sistema de archivos para la aplicación y monitorizar accesos inusuales. Priorizar esta acción dado el riesgo de ejecución de código y manipulación directa de archivos del sistema sin autenticación. |
—
| CVE |
CVE-2026-61559 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Sep 2026, 03:32 (UTC) |
| Vendor |
zereight |
| Producto |
mcp-gitlab (Model Context Protocol server for GitLab) |
| Versiones |
0.0.1 hasta antes de 2.1.27 con ENABLE_DYNAMIC_API_URL=true |
| Exploit Públicos |
Sí |
| Referencia |
GitHub Patch Commit |
| Descripción |
`@zereight/mcp-gitlab` es un servidor Model Context Protocol para GitLab. Desde la versión 0.0.1 hasta antes de la 2.1.27, cuando la variable de entorno `ENABLE_DYNAMIC_API_URL=true` está activada, el servidor lee el encabezado HTTP `X-GitLab-API-URL` y lo usa como URL base para todas las llamadas API salientes a GitLab hechas dentro de esa solicitud. El servidor valida que la URL esté bien formada pero no aplica lista blanca ni restricciones de host. Luego adjunta el `Private-Token` de la víctima a cada llamada que usa esa URL redirigida. Cualquier atacante que pueda enviar solicitudes HTTP a este servidor puede establecer `X-GitLab-API-URL` apuntando a un host controlado por él, obteniendo el token privado de la víctima en la siguiente llamada API.
Esta vulnerabilidad permite la exfiltración del token privado del usuario, lo que puede comprometer totalmente las integraciones y accesos autorizados en GitLab.
|
| Estrategia |
Actualizar inmediatamente `@zereight/mcp-gitlab` a la versión 2.1.27 o superior que corrige esta falla. Desactivar la variable `ENABLE_DYNAMIC_API_URL` si no es imprescindible. Además, limitar el acceso a la API y al servidor para que solo hosts internos o confiables puedan enviar solicitudes, y monitorizar llamados anómalos con encabezados personalizados que modifiquen la URL de API.
|
| CVE |
CVE-2026-61568 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026, 03:32 (UTC) |
| Vendor |
zereight |
| Producto |
mcp-gitlab (Model Context Protocol server for GitLab) |
| Versiones |
Versiones anteriores a 2.1.30 |
| Exploit Públicos |
Sí |
| Referencia |
GitHub Commit Advisory |
| Descripción |
`@zereight/mcp-gitlab` es un servidor Model Context Protocol para GitLab. Las versiones anteriores a la 2.1.30 exponen el endpoint HTTP Streamable MCP sin una lista de permitidos efectiva para Host u Origin. Una página web maliciosa puede usar DNS rebinding para redirigir solicitudes de navegador al listener local MCP de la víctima, manteniendo un `Host` y `Origin` controlados por el atacante. El servidor acepta esas cabeceras y procede a la inicialización MCP en lugar de rechazar la solicitud en el límite HTTP. La versión 2.1.30 contiene un parche para corregir este problema. |
| Estrategia |
Actualizar inmediatamente a la versión 2.1.30 o superior. Desplegar controles de red para prevenir ataques DNS rebinding y validar estrictamente cabeceras HTTP Host y Origin. Monitorizar tráfico inusual hacia el endpoint MCP para detectar intentos de explotación activa. |
| CVE |
CVE-2026-66887 |
| Severidad |
CRITICAL (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Digital Watchdog |
| Producto |
Productos con CGI para gestión de estado (sin especificar nombre exacto) |
| Versiones |
Versiones afectadas no especificadas, consultar en sitio oficial |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
https://digital-watchdog.com/downloads/ |
| Descripción |
Los productos afectados carecen de autorización en los CGI que modifican el estado y no realizan comprobaciones de sesión. Esto permite que un atacante remoto sin autenticación realice cambios no autorizados en el sistema mediante llamadas a los CGI vulnerables. |
| Estrategia |
Actualizar inmediatamente los productos siguiendo los parches publicados por Digital Watchdog. Si no es posible actualizar, implementar controles de acceso adicionales para restringir el acceso a los CGI de estado, como firewalls o mecanismos de autenticación externa robusta. Monitorizar actividad anómala y ataques conocidos para detección temprana. |
| CVE |
CVE-2026-66890 |
| Severidad |
CRITICAL (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Digital Watchdog |
| Producto |
Productos con acceso FTP |
| Versiones |
Todas las versiones que utilizan credenciales codificadas |
| Exploit Públicos |
Sí |
| Referencia |
Sitio oficial de Digital Watchdog |
| Descripción |
Los productos afectados utilizan credenciales codificadas (hard-coded), lo que podría permitir el acceso remoto a archivos con privilegios de root en sistemas donde el FTP es accesible.
Esta vulnerabilidad permite que un atacante remoto con acceso a la interfaz FTP utilice credenciales estáticas para obtener control completo sobre el sistema, accediendo y modificando archivos críticos con privilegios de root. Esto representa una amenaza directa para la integridad y confidencialidad del sistema.
|
| Estrategia |
Desactivar inmediatamente el acceso FTP si no es necesario. Aplicar cualquier parche o actualización oficial que elimine las credenciales codificadas. Cambiar credenciales por dinámicas y seguras. Monitorizar accesos FTP y activar alertas ante accesos no autorizados. Considerar segmentar redes para limitar exposición del servicio FTP. |
—
| CVE |
CVE-2026-66890 |
| Severidad |
CRITICAL (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
16/09/2026 |
| Fabricante |
Digital Watchdog |
| Producto Afectado |
Productos que exponen FTP con credenciales codificadas |
| Versiones Afectadas |
Todos los dispositivos con estas credenciales incrustadas |
| Exploit Públicos |
Sí |
| Referencia |
Digital Watchdog Descargas |
| Descripción |
Vulnerabilidad crítica por uso de credenciales codificadas permite a atacantes remotos acceder por FTP con privilegios root. Esto compromete la seguridad de los sistemas afectados y posibilita manipulación total de archivos sensibles. Es factible el uso de exploits públicos para su explotación activa. |
| Estrategia |
Priorizar la actualización con parches oficiales que eliminen las credenciales incrustadas. Para mitigación inmediata, deshabilitar o restringir el FTP, fortalecer la autenticación y monitorizar accesos. Preparar alertas y controles de acceso para detectar intentos de explotación. |
| CVE |
CVE-2026-68491 |
| Severidad |
CRITICAL (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Fabricante |
SolusVM |
| Producto Afectado |
SolusVM |
| Versiones Afectadas |
versiones anteriores a v1.30 |
| Exploit Públicos |
Sí |
| Referencia |
Notas de la versión SolusVM 1.30</td |
| Descripción |
Una verificación insuficiente permitió la sobrescritura de archivos arbitrarios mediante un enlace simbólico (symlink).
Esta vulnerabilidad en SolusVM permite a un atacante aprovechar la validación inadecuada para sustituir archivos del sistema por enlaces simbólicos manipulados, lo que posibilita la sobrescritura de archivos arbitrarios. Esto puede ser explotado para corromper o ejecutar código malicioso con privilegios elevados, comprometiendo la seguridad integral del entorno.
|
| Estrategia |
Aplicar urgentemente el parche oficial disponible en la versión 1.30 que corrige esta validación incorrecta. Además, revisar y reforzar controles de permisos del sistema de ficheros y monitorizar actividad sospechosa relacionada con enlaces simbólicos para detectar ataques en curso. |
| CVE |
CVE-2026-91728 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Google |
| Producto |
Google Chrome (motor V8) |
| Versiones |
versiones anteriores a 153.0.8010.47 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Release Blog |
| Descripción |
Desbordamiento de entero en el motor V8 de Google Chrome anterior a la versión 153.0.8010.47 que permite a un atacante remoto ejecutar código arbitrario dentro de la sandbox mediante una página HTML manipulada. (Severidad en Chromium: alta). La vulnerabilidad permite que código malicioso escape del aislamiento habitual del navegador y ejecute operaciones no autorizadas con el contexto del usuario afectado. |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 153.0.8010.47 o superior. Complementar con políticas de restricción de ejecución de código y monitorización de actividad inusual para detectar posibles explotaciones activas dado que existen exploits públicos confirmados. |
—–
¿Se está explotando? Sí, existen exploits públicos confirmados, por lo que la explotación activa es una posibilidad real.
¿Darle prioridad? Sí, alta prioridad por la severidad crítica y facilidad de explotación vía web.
¿Riesgo real para la empresa? Sí, permite ejecución remota arbitraria dentro del sandbox del navegador, afectando la seguridad de sistemas con usuarios que naveguen sin actualización.
| CVE |
CVE-2026-91749 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
versiones anteriores a 153.0.8010.47 |
| Exploit Públicos |
Sí, se confirma existencia |
| Referencia |
Chromium Security Advisory |
| Descripción |
Vulnerabilidad de tipo use after free en Workers de Google Chrome en versiones anteriores a la 153.0.8010.47 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada.
Esta vulnerabilidad crítica permite que un atacante logre la ejecución remota de código con posibilidades de escapar del entorno restringido (sandbox) de Chrome, lo que podría comprometer seriamente la integridad y seguridad de los sistemas afectados. |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 153.0.8010.47 o superior. Además, reforzar la monitorización del tráfico web y restringir la navegación a páginas de confianza para minimizar el riesgo de explotación activa. Mantener sistemas con protección antivirus y EDR actualizados para detectar actividad sospechosa. |
—–
Este CVE es crítico por la capacidad de ejecutar código arbitrario fuera del sandbox, lo que supone un riesgo real y prioritario para la empresa. La existencia de exploits públicos confirma la necesidad de acción inmediata y prioritaria.
| CVE |
CVE-2026-91939 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-09-16 03:32:05 UTC |
| Vendor |
Cotonti |
| Producto |
Cotonti Comments plugin |
| Versiones |
1.0.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
GitHub Cotonti Advisory |
| Descripción |
El plugin de comentarios de Cotonti versión 1.0.0 pasa el parámetro GET «ci» a la función unserialize() sin restricciones de allowed_classes, permitiendo a atacantes no autenticados instanciar clases PHP arbitrarias con propiedades controladas por el atacante. Esto permite inyección de objetos PHP mediante payloads serializados especialmente diseñados para desencadenar cadenas de gadgets, lo que puede derivar en manipulación de base de datos o ejecución remota de código. |
| Estrategia |
Aplicar urgentemente el parche oficial o actualizar a versiones que implementen validación adecuada de clases permitidas en unserialize(). Mientras tanto, restringir el acceso a la funcionalidad vulnerable, monitorear logs para detectar payloads serializados y fortalecer controles de entrada para evitar ejecución de código arbitrario. |
—
Supabase:
const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: ‘CVE-2026-91939’,
severity: ‘CRITICAL (9.3)’,
importance: ‘ALTA’,
published_date: ‘2026-09-16T03:32:05.277986+00:00’,
vendor: ‘Cotonti’,
product: ‘Cotonti Comments plugin’,
affected_versions: ‘1.0.0’,
public_exploits: true,
reference: ‘https://github.com/Cotonti/Cotonti’,
description: ‘El plugin de comentarios de Cotonti versión 1.0.0 pasa el parámetro GET «ci» a la función unserialize() sin restricciones, permitiendo a atacantes no autenticados instanciar clases PHP arbitrarias que pueden derivar en manipulación de base de datos o ejecución de código.’
}
])
| CVE |
CVE-2026-61560 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Fabricante |
Zereight |
| Producto Afectado |
@zereight/mcp-gitlab (Model Context Protocol server para GitLab) |
| Versiones Afectadas |
versiones anteriores a 2.1.27 |
| Exploit Públicos |
Sí, explotaciones públicas confirmadas |
| Referencia |
GitHub Pull Request Oficial de Remediación |
| Descripción |
El servidor Model Context Protocol (MCP) para GitLab, `@zereight/mcp-gitlab`, en su modo SSE (`SSE=true`) expone sin autenticación todas las herramientas MCP. En versiones anteriores a la 2.1.27, la herramienta `upload_markdown` permite leer archivos arbitrarios del sistema local del servidor mediante un parámetro `file_path` no sanitizado y subirlos a un proyecto GitLab. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para acceder a `/proc/self/environ`, robar el token de acceso personal `GITLAB_PERSONAL_ACCESS_TOKEN` y tomar control total de la cuenta GitLab. Esta configuración es la predeterminada en despliegues Docker.
|
| Estrategia |
Actualizar inmediatamente a la versión 2.1.27 o superior que contiene la corrección. Revisar y reforzar las configuraciones de autenticación para el transporte SSE y restringir el acceso a herramientas administrativas. Monitorizar accesos no autorizados y posibles indicios de robo de tokens, especialmente en entornos Docker.
|
| CVE |
CVE-2026-73807 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
mySCADA |
| Producto |
myPRO Manager |
| Versiones |
Todas las versiones con la API afectada, sin restricción explícita de versiones |
| Exploit Públicos |
Sí |
| Referencia |
ICS-CERT Advisory |
| Descripción |
La API de comandos de mySCADA myPRO Manager no impone correctamente la autenticación para funciones privilegiadas. Un atacante no autenticado con acceso de red a la API afectada podría explotar esta vulnerabilidad para acceder a funciones de gestión privilegiadas sin autorización. |
| Estrategia |
Aplicar inmediatamente las actualizaciones o parches oficiales que corrijan la validación de autenticación en la API. Restringir el acceso en red solo a usuarios y sistemas de confianza mediante firewalls y segmentación de red. Monitorizar tráfico anómalo hacia la API para detectar posibles ataques en activo y realizar auditorías frecuentes de accesos privilegiados. |
*****
La vulnerabilidad es crítica y tiene exploits públicos asociados que permiten la ejecución de funciones administrativas sin autenticación, lo que pone en riesgo la integridad y disponibilidad de la plataforma de gestión SCADA. La explotación podría ser inmediata en entornos con acceso de red expuesto y representa un riesgo real elevado para la empresa. Priorice su parcheo urgente y restringir el acceso.
—
(supabase insert: {cve:»CVE-2026-73807″, severity:»CRITICAL (9.3)», importance:»ALTA», published:»2026-09-16″, vendor:»mySCADA», product:»myPRO Manager», versions:»Todas las versiones afectadas», public_exploit:»Sí», reference:»https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-258-03.json», description:»La API de comandos de mySCADA myPRO Manager no impone correctamente la autenticación para funciones privilegiadas. Un atacante no autenticado con acceso de red a la API afectada podría explotar esta vulnerabilidad para acceder a funciones de gestión privilegiadas sin autorización.», mitigation:»Aplicar inmediatamente las actualizaciones oficiales, restringir acceso de red y monitorizar actividades anómalas»})
| CVE |
CVE-2026-78225 |
| Severidad |
CRÍTICA (9.5) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Wärtsilä |
| Producto |
FOS-Onboard, componente deployer-ng Update Controller |
| Versiones |
No especificadas, afecta al componente deployer-ng Update Controller |
| Exploit Públicos |
Sí |
| Referencia |
ICS-CERT Advisory |
| Descripción |
Existe una vulnerabilidad de clave criptográfica embebida (hardcoded) en el servidor dentro del componente deployer-ng Update Controller del producto Wärtsilä FOS-Onboard. Esta vulnerabilidad permite que un atacante con acceso pueda utilizar la clave fija para descifrar comunicaciones o manipular el sistema, comprometiendo la integridad y confidencialidad del proceso de actualización.
La explotación de esta falla es crítica debido a que puede comprometer el sistema de gestión y actualización del producto, facilitando ataques remotos o internos al utilizar esta clave fija para evadir controles y alterar sistemas. |
| Estrategia |
Aplicar de inmediato el parche o actualización oficial proporcionada por Wärtsilä que elimine la clave hardcoded. Mientras tanto, restringir el acceso al componente Update Controller mediante controles de red y autenticación fuerte, monitorizar intentos inusuales de acceso y activar mecanismos de detección para posible explotación activa. Priorizar esta acción dada la existencia de exploits públicos. |
| CVE |
CVE-2026-81855 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026 |
| Vendor |
Wärtsilä Corporation |
| Producto |
FOS-Onboard (componente robot testing framework) |
| Versiones |
Versiones que incluyen el componente de robot testing framework afectado |
| Exploit Públicos |
Sí |
| Referencia |
ICS-CERT Advisory |
| Descripción |
Existe una vulnerabilidad de clave de autenticación criptográfica de cliente codificada de forma fija (hardcoded) en el componente robot testing framework de Wärtsilä FOS-Onboard. Esta falla permite que un atacante obtenga acceso no autorizado mediante el uso de la clave fija para autenticación criptográfica, comprometiendo la integridad y seguridad del sistema.
La vulnerabilidad puede ser explotada remotamente si el atacante accede al componente afectado, usando la clave fija para evadir mecanismos de autenticación normales y obtener privilegios ilegítimos.
|
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por Wärtsilä. Revisar y reemplazar cualquier clave criptográfica codificada en el código por mecanismos dinámicos y seguros. Monitorizar accesos anómalos al componente robot testing framework. Priorizar esta vulnerabilidad debido a la existencia de exploits públicos y su alta severidad. |
| CVE |
CVE-2026-15638 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 de septiembre de 2026, 03:32 (UTC) |
| Vendor |
Delinea |
| Producto |
Secret Server |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí |
| Referencia |
Delinea Advisory |
| Descripción |
Un usuario no autenticado con acceso a Secret Server puede aprovechar un ataque de tipo padding oracle para desencriptar o encriptar datos utilizando una de las claves criptográficas del servidor. La clave en sí no se expone.
|
| Estrategia |
Priorizar la aplicación inmediata del parche proporcionado por Delinea para corregir esta vulnerabilidad. Restringir el acceso a Secret Server a usuarios autenticados y con roles mínimos necesarios hasta la actualización. Monitorizar comportamientos anómalos que puedan indicar intentos de explotación y establecer controles adicionales para proteger las claves criptográficas dentro del sistema. |
—
¿Está siendo explotada esta vulnerabilidad? Sí, existen exploits públicos confirmados.
¿Debe darse prioridad? ALTA prioridad por la facilidad de explotación y posible acceso a datos sensibles.
¿Puede suponer un riesgo real para la empresa? Sí, permite manipular datos cifrados cruciales, lo que puede comprometer secretos almacenados.
| CVE |
CVE-2026-15639 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
16 Sep 2026 |
| Vendor |
Delinea |
| Producto |
No especificado |
| Versiones |
No especificado |
| Exploit Públicos |
Sí |
| Referencia |
Aviso de seguridad Delinea |
| Descripción |
Un atacante puede crear un enlace malicioso que, si es usado por un usuario legítimo, puede hacer que el navegador del usuario ejecute código JavaScript proporcionado por el atacante.
Esta vulnerabilidad puede ser explotada mediante ingeniería social para inducir al usuario a hacer clic en un enlace malicioso, dando lugar a la ejecución remota de código en el navegador, con riesgo de robo de sesiones o manipulación de información sensible. |
| Estrategia |
Actualizar inmediatamente a la versión parcheada disponible en los avisos oficiales de Delinea. Además, implementar filtros y validación estricta de URLs y entradas en aplicaciones que procesen enlaces externos, y educar a los usuarios para evitar clics en enlaces no confiables, monitorizando actividades sospechosas para detectar explotación activa. |
| CVE |
CVE-2026-15640 |
| Severidad |
CRITICAL (9.5) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-09-16 03:32:06 UTC |
| Vendor |
Delinea |
| Producto |
Secret Server |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí |
| Referencia |
Advisory oficial de Delinea |
| Descripción |
Bajo ciertas condiciones, una respuesta válida del IdP SAML puede ser utilizada para suplantar a otro usuario de Secret Server. Esto permite que un atacante autenticado con el proveedor de identidad SAML manipule o aproveche esa autenticación para acceder como otro usuario sin autorización directa.
|
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Delinea para corregir la validación de respuestas SAML. Revisar los logs de autenticación para detectar accesos sospechosos y restringir el acceso al proveedor de identidad SAML solo a usuarios confiables. Priorizar esta mitigación debido a la alta severidad y la existencia de exploits públicos.
|
—–
Supabase insert:
const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: ‘CVE-2026-15640’,
severity: ‘CRITICAL (9.5)’,
importance: ‘ALTA’,
published: ‘2026-09-16T03:32:06Z’,
vendor: ‘Delinea’,
product: ‘Secret Server’,
affected_versions: ‘No especificadas’,
public_exploits: true,
reference: ‘https://delinea.com/security-advisories’,
description: ‘Bajo ciertas condiciones, una respuesta válida del IdP SAML puede ser utilizada para suplantar a otro usuario de Secret Server, permitiendo accesos no autorizados.’,
mitigation: ‘Aplicar parche oficial, revisar logs y restringir acceso al IdP SAML.’
}
])