Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

478 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966.
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967.
ModificadaMedia (5.5)1.5%—Oracle Enterprise Manager Grid Control 10G14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Enterprise Manager 10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)1.2%—Oracle Enterprise Manager15/7/200816/6/2026
La vulnerabilidad no especificada en el componente Resource Manager en Database de Oracle versiones 10.1.0.5, 10.2.0.4 y 11.1.0.6, y Database Control en Enterprise Manager, presenta un impacto desconocido y vectores de ataque autenticados remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008…
ModificadaBaja (3.5)1.1%—Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente.
ModificadaAlta (10)3.6%—Oracle Application ServerOracle Database ServerOracle Enterprise Manager17/10/200716/6/2026
Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02.
ModificadaAlta (10)2.2%—Oracle Enterprise Manager18/4/200716/6/2026
Vulnerabilidad no especificada en el componente Agent en Oracle Enterprise Manager 9.2.0.8 tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM01.
ModificadaMedia (6.4)2.1%—Oracle Enterprise Manager17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versiones 10.1.0.5 y 10.2.0.1 , presentan un impacto desconocido y vectores de ataque relacionados con (1) Oracle Agent (EM03) y (2) EM04 y (3) EM05 en Enterprise Manager Console. NOTA: EM05 podría estar relacionado con CVE-2007-0222.
ModificadaAlta (7.5)2.5%—Oracle Enterprise Manager17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versión 10.1.0.5 , presentan un impacto desconocido y vectores de ataque relacionados con el Oracle Agent, también se conoce como (1) EM01 y (2) EM02. NOTA: EM05 podría estar relacionado con CVE-2007-0222.
ModificadaBaja (1.7)0.37%—Oracle Enterprise Manager17/1/200716/6/2026
Vulnerabilidad sin especificar en el Oracle Enterprise Manager 10.2.0.1 tiene un impacto desconocido y ataca a vectores relacionados con el Database Cloning y el Data Guard Management, también conocido como EM06.
ModificadaAlta (10)4.1%—Oracle Enterprise Manager21/7/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Management Service para Oracle Enterprise Manager 10.1.0.5 y 10.2.0.1 tienen impacto y vectores de ataque desconocidos, también conocido como Oracle Vuln# EM03 y EM04.
ModificadaMedia (5.5)2.2%—Oracle Enterprise Manager21/7/200616/6/2026
Vulnerabilidad no especificada en Enterprise Config Management para Oracle Enterprise Manager 10.1.0.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM02.
ModificadaMedia (5.5)2.2%—Oracle Enterprise Manager21/7/200616/6/2026
Vulnerabilidad no especificada en CORE: Repository para Oracle Enterprise Manager 9.0.1.0 y 9.2.0.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM01.
ModificadaAlta (10)4.6%—Jdedwards Enterpriseone ToolsOneworld ToolsOracle Application ServerOracle Collaboration Suite+820/4/200616/6/2026
Unspecified vulnerability in the Oracle Thesaurus Management System component in Oracle E-Business Suite and OPA 4.5.2 Applications has unknown impact and attack vectors, aka Vuln# OPA01.
ModificadaAlta (10)4.7%—Oracle Enterprise Manager20/4/200616/6/2026
Multiple unspecified vulnerabilities in the Reporting Framework component in Oracle Enterprise Manager 9.0.1.5 and 9.2.0.7 have unknown impact and attack vectors, aka Vuln# (1) EM01 and (2) EM02.
ModificadaAlta (7.5)4.8%—Oracle 10G Enterprise Manager Grid ControlOracle Application ServerOracle Collaboration SuiteOracle Database Server+84/2/200616/6/2026
Unspecified vulnerability in the Net Listener component of Oracle Database server 8.1.7.4, 9.0.1.5, 9.0.1.5 FIPS, and 9.2.0.7 has unspecified impact and attack vectors, as identified by Oracle Vuln# DB11.
ModificadaAlta (10)4.1%—Oracle 10G Enterprise Manager Database ControlOracle Enterprise Manager Application Server Control2/11/200516/6/2026
Unspecified vulnerability in Oracle Agent in Oracle Enterprise Manager 9.0.4.1 up to 10.1.0.4 has unknown impact and attack vectors, as identified by Oracle Vuln# EM01.
ModificadaMedia (4.6)15%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Oracle 10g Database Server stores the password for the SYSMAN account in cleartext in the world-readable emoms.properties file, which could allow local users to gain DBA privileges.
ModificadaAlta (7.8)5.6%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
ISQL*Plus in Oracle 10g Application Server allows remote attackers to execute arbitrary files via an absolute pathname in the file parameter to the load.uix script.
ModificadaAlta (7.5)3.9%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Multiple SQL injection vulnerabilities in PL/SQL procedures that run with definer rights in Oracle 9i and 10g allow remote attackers to execute arbitrary SQL commands and gain privileges via (1) DBMS_EXPORT_EXTENSION, (2) WK_ACL.GET_ACL, (3) WK_ACL.STORE_ACL, (4) WK_ADM.COMPLETE_ACL_SNAPSHOT, (5)…
ModificadaMedia (5)5.6%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
The TNS Listener in Oracle 10g allows remote attackers to cause a denial of service (listener crash) via a malformed service_register_NSGR request containing a value that is used as an invalid offset for a pointer that references incorrect memory.
ModificadaMedia (4.6)7.4%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Extproc in Oracle 9i and 10g does not require authentication to load a library or execute a function, which allows local users to execute arbitrary commands as the Oracle user.
ModificadaAlta (8.5)14%💥 ExploitOracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Directory traversal vulnerability in extproc in Oracle 9i and 10g allows remote attackers to access arbitrary libraries outside of the $ORACLE_HOME\bin directory.
ModificadaCrítica (9.8)9.1%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+34/8/200416/6/2026
Buffer overflow in extproc in Oracle 10g allows remote attackers to execute arbitrary code via environment variables in the library name, which are expanded after the length check is performed.
ModificadaMedia (4.4)7.3%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Oracle 10g Database Server, when installed with a password that contains an exclamation point ("!") for the (1) DBSNMP or (2) SYSMAN user, generates an error that logs the password in the world-readable postDBCreation.log file, which could allow local users to obtain that password and use it against SYS or SYSTEM…