Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)5.4%—Oracle Communications Policy ManagementOracle MysqlOracle SolarisDebian Linux+1116/4/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.41 y anteriores, y 5.6.22 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con InnoDB : DML.
ModificadaMedia (5)3.6%—SAP Afaria1/4/201517/6/2026
Desbordamiento de buffer en XcListener en SAP Afaria 7.0.6001.5 permite a atacantes remotos causar una denegación de servicio (terminación de proceso) a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2132584.
ModificadaAlta (7.5)2.6%—SAP Afaria1/4/201517/6/2026
XcListener en SAP Afaria 7.0.6001.5 no restringe correctamente el acceso, lo que permite a atacantes remotos tener un impacto no especificado a través de una solicitud manipulada, también conocido como la nota de seguridad de SAP 2134905.
ModificadaMedia (4)3.9%—Oracle SolarisCanonical Ubuntu LinuxDebian LinuxOracle Mysql+1021/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server : InnoDB : DDL : Foreign Key.
ModificadaAlta (7.5)9.6%—Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+421/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores, y 5.6.21 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos relacionados con Server : Security : Encryption.
ModificadaMedia (4)7.2%—Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+821/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.38 y anteriores y 5.6.19 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DDL.
ModificadaMedia (4.3)10%—Oracle Communications Policy ManagementOracle SolarisOracle MysqlCanonical Ubuntu Linux+1321/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores y 5.6.21 y anteriores permita a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Replication, una vulnerabilidad diferente a CVE-2015-0381.
ModificadaMedia (4.3)5.4%—Oracle SolarisOracle MysqlCanonical Ubuntu LinuxDebian Linux+1321/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores y 5.6.21 y anteriores permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Server : Replication, una vulnerabilidad diferente a CVE-2015-0382.
ModificadaBaja (3.5)3.1%—Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraOracle Solaris+1221/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores y 5.6.21 y anteriores permite a usuarios remotos autenticados to afectar la confidencialidad a través de vectores desconocidos relacionados con Server : Security : Privileges : Foreign Key.
ModificadaBaja (3.5)7.1%—Canonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+1221/1/201517/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.40 y anteriores, y 5.6.21 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server : InnoDB : DML.
ModificadaMedia (5)6.5%—PcreMariadbFedoraproject FedoraOpensuse+716/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en PCRE 8.36 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) o tener otro impacto no especificado a través de una expresión regular manipulada, relacionado con una aserción que permite cero repeticiones.
ModificadaMedia (5.4)0.27%—Pocketmags Classic Arms & Militaria19/10/201417/6/2026
La aplicación para Classic Arms & Militaria (también conocida como xxxxxxxxxxxxxxxxxxxxxxxxx ) @7F080193 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Vbwebdesigner Brevir Harian V219/10/201417/6/2026
La aplicación para Brevir Harian V2 (también conocida como com.brevir.harian.v ) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4)2.4%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+215/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:INNODB FULLTEXT SEARCH DML.
ModificadaMedia (4.3)4.6%—Juniper Junos SpaceMariadbOracle SolarisOracle Mysql+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con C API SSL CERTIFICATE HANDLING.
ModificadaMedia (6.5)3.9%—MariadbOracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise Server+215/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con SERVER:DML.
ModificadaBaja (2.1)0.39%—Oracle SolarisOracle MysqlMariadbSuse Linux Enterprise Desktop+315/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores y 5.6.19 y anteriores permite a usuarios locales afectar a la confidencialidad a través de vectores relacionados con CLIENT:MYSQLADMIN.
ModificadaMedia (6.5)2.7%—Oracle SolarisOracle MysqlMariadbSuse Linux Enterprise Desktop+315/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad, y la disponibilidad a través de vectores relacionados con CLIENT:MYSQLDUMP.
ModificadaMedia (4)2.6%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+215/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:DDL.
ModificadaMedia (4.3)7.3%—MariadbOracle SolarisOracle MysqlSuse Linux Enterprise Desktop+315/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 and anteriores, and 5.6.20 and anteriores, permite a usuarios remotos autenticados afectar la confidencialidad, la disponibilidad a través de vectores relacionados con SERVER:DML.
ModificadaMedia (4)2.7%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+215/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con SERVER:MEMORY STORAGE ENGINE.
ModificadaAlta (7.5)5.7%—Oracle SolarisJuniper Junos SpaceMariadbOracle Mysql15/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar a la confidencialidad, la integridad y a la disponibilidad, a través de vectores relacionados con SERVER:SSL:yaSSL, una vulnerabilidad diferente a CVE-2014-6491.
ModificadaMedia (4.3)4.3%—Juniper Junos SpaceOracle SolarisMariadbOracle Mysql+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una vulnerabilidad diferente a CVE-2014-6494.
ModificadaMedia (4.3)3.0%—Oracle MysqlOracle SolarisJuniper Junos SpaceMariadb+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con SERVER:SSL:yaSSL.
ModificadaMedia (4.3)4.8%—MariadbOracle SolarisJuniper Junos SpaceOracle Mysql+415/10/201417/6/2026
Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar a la disponibilidad a través de vectores relacionados con CLIENT:SSL:yaSSL, una diferente vulnerabilidad a CVE-2014-6496.
Orbitaley — Vulnerabilidades