Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
478 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967. | |
| Modificada | Media (5.5) | 1.5% | — | Oracle Enterprise Manager Grid Control 10G | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Enterprise Manager 10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Enterprise Manager | 15/7/2008 | 16/6/2026 | La vulnerabilidad no especificada en el componente Resource Manager en Database de Oracle versiones 10.1.0.5, 10.2.0.4 y 11.1.0.6, y Database Control en Enterprise Manager, presenta un impacto desconocido y vectores de ataque autenticados remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008… | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente. | |
| Modificada | Alta (10) | 3.6% | — | Oracle Application ServerOracle Database ServerOracle Enterprise Manager | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02. | |
| Modificada | Alta (10) | 2.2% | — | Oracle Enterprise Manager | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Agent en Oracle Enterprise Manager 9.2.0.8 tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM01. | |
| Modificada | Media (6.4) | 2.1% | — | Oracle Enterprise Manager | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versiones 10.1.0.5 y 10.2.0.1 , presentan un impacto desconocido y vectores de ataque relacionados con (1) Oracle Agent (EM03) y (2) EM04 y (3) EM05 en Enterprise Manager Console. NOTA: EM05 podría estar relacionado con CVE-2007-0222. | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Enterprise Manager | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versión 10.1.0.5 , presentan un impacto desconocido y vectores de ataque relacionados con el Oracle Agent, también se conoce como (1) EM01 y (2) EM02. NOTA: EM05 podría estar relacionado con CVE-2007-0222. | |
| Modificada | Baja (1.7) | 0.37% | — | Oracle Enterprise Manager | 17/1/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Oracle Enterprise Manager 10.2.0.1 tiene un impacto desconocido y ataca a vectores relacionados con el Database Cloning y el Data Guard Management, también conocido como EM06. | |
| Modificada | Alta (10) | 4.1% | — | Oracle Enterprise Manager | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Management Service para Oracle Enterprise Manager 10.1.0.5 y 10.2.0.1 tienen impacto y vectores de ataque desconocidos, también conocido como Oracle Vuln# EM03 y EM04. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Enterprise Manager | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Enterprise Config Management para Oracle Enterprise Manager 10.1.0.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM02. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Enterprise Manager | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en CORE: Repository para Oracle Enterprise Manager 9.0.1.0 y 9.2.0.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM01. | |
| Modificada | Alta (10) | 4.6% | — | Jdedwards Enterpriseone ToolsOneworld ToolsOracle Application ServerOracle Collaboration Suite+8 | 20/4/2006 | 16/6/2026 | Unspecified vulnerability in the Oracle Thesaurus Management System component in Oracle E-Business Suite and OPA 4.5.2 Applications has unknown impact and attack vectors, aka Vuln# OPA01. | |
| Modificada | Alta (10) | 4.7% | — | Oracle Enterprise Manager | 20/4/2006 | 16/6/2026 | Multiple unspecified vulnerabilities in the Reporting Framework component in Oracle Enterprise Manager 9.0.1.5 and 9.2.0.7 have unknown impact and attack vectors, aka Vuln# (1) EM01 and (2) EM02. | |
| Modificada | Alta (7.5) | 4.8% | — | Oracle 10G Enterprise Manager Grid ControlOracle Application ServerOracle Collaboration SuiteOracle Database Server+8 | 4/2/2006 | 16/6/2026 | Unspecified vulnerability in the Net Listener component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, and 9.2.0.7 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB11. | |
| Modificada | Alta (10) | 4.1% | — | Oracle 10G Enterprise Manager Database ControlOracle Enterprise Manager Application Server Control | 2/11/2005 | 16/6/2026 | Unspecified vulnerability in Oracle Agent in Oracle Enterprise Manager 9.0.4.1 up to 10.1.0.4 has unknown impact and attack vectors, as identified by Oracle Vuln# EM01. | |
| Modificada | Media (4.6) | 15% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+5 | 4/8/2004 | 16/6/2026 | Oracle 10g Database Server stores the password for the SYSMAN account in cleartext in the world-readable emoms.properties file, which could allow local users to gain DBA privileges. | |
| Modificada | Alta (7.8) | 5.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+5 | 4/8/2004 | 16/6/2026 | ISQL*Plus in Oracle 10g Application Server allows remote attackers to execute arbitrary files via an absolute pathname in the file parameter to the load.uix script. | |
| Modificada | Alta (7.5) | 3.9% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+5 | 4/8/2004 | 16/6/2026 | Multiple SQL injection vulnerabilities in PL/SQL procedures that run with definer rights in Oracle 9i and 10g allow remote attackers to execute arbitrary SQL commands and gain privileges via (1) DBMS_EXPORT_EXTENSION, (2) WK_ACL.GET_ACL, (3) WK_ACL.STORE_ACL, (4) WK_ADM.COMPLETE_ACL_SNAPSHOT, (5)… | |
| Modificada | Media (5) | 5.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+5 | 4/8/2004 | 16/6/2026 | The TNS Listener in Oracle 10g allows remote attackers to cause a denial of service (listener crash) via a malformed service_register_NSGR request containing a value that is used as an invalid offset for a pointer that references incorrect memory. | |
| Modificada | Media (4.6) | 7.4% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+5 | 4/8/2004 | 16/6/2026 | Extproc in Oracle 9i and 10g does not require authentication to load a library or execute a function, which allows local users to execute arbitrary commands as the Oracle user. | |
| Modificada | Alta (8.5) | 14% | 💥 Exploit | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+5 | 4/8/2004 | 16/6/2026 | Directory traversal vulnerability in extproc in Oracle 9i and 10g allows remote attackers to access arbitrary libraries outside of the $ORACLE_HOME\bin directory. | |
| Modificada | Crítica (9.8) | 9.1% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+3 | 4/8/2004 | 16/6/2026 | Buffer overflow in extproc in Oracle 10g allows remote attackers to execute arbitrary code via environment variables in the library name, which are expanded after the length check is performed. | |
| Modificada | Media (4.4) | 7.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+5 | 4/8/2004 | 16/6/2026 | Oracle 10g Database Server, when installed with a password that contains an exclamation point ("!") for the (1) DBSNMP or (2) SYSMAN user, generates an error that logs the password in the world-readable postDBCreation.log file, which could allow local users to obtain that password and use it against SYS or SYSTEM… |