Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)5.1%—Oracle SolarisOracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+516/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.36 y anteriores y 5.6.16 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con las opciones.
ModificadaBaja (3.5)3.3%—Oracle MysqlOracle SolarisMariadbRedhat Enterprise Linux Desktop+516/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.36 y anteriores y 5.6.16 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Performance Schema.
ModificadaMedia (4)3.7%—Oracle SolarisOracle MysqlMariadbRedhat Enterprise Linux Desktop+516/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.35 y anteriores y 5.6.15 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con la partición.
ModificadaMedia (4)3.3%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+416/4/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.35 y anteriores y 5.6.15 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con XML.
ModificadaMedia (4)34%—OpensslMariadbFedoraproject FedoraSuse Linux Enterprise Desktop+314/4/201416/6/2026
Condición de carrera en la función ssl3_read_bytes en s3_pkt.c en OpenSSL hasta 1.0.1g, cuando SSL_MODE_RELEASE_BUFFERS está habilitado, permite a atacantes remotos inyectar datos a través de sesiones o causar una denegación de servicio (error de uso después de liberación y análisis sintáctico) a través de una…
ModificadaAlta (7.5)6.4%—MariadbRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+231/1/201417/6/2026
Desbordamiento de buffer en client/mysql.cc en Oracle MySQL y MariaDB anterior a 5.5.35 permite a servidores de bases de datos remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cadena de versión del servidor larga.
ModificadaBaja (3.5)3.2%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaBaja (2.8)3.7%—Oracle SolarisOracle MysqlDebian LinuxCanonical Ubuntu Linux+415/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.534 y anteriores, y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Replication.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a atacantes remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking.
ModificadaMedia (4)3.8%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.3)3.0%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores desconodidos relacionados con InnoDB.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaBaja (2.6)4.7%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+615/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Error Handling.
ModificadaMedia (4)3.8%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+315/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MYSQL 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores desconocidos relacionados con "Partition".
ModificadaMedia (4.9)2.2%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+316/10/201316/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.x hasta 5.5.32 y 5.6.x hasta 5.6.x hasta 5.6.12 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Replication.
ModificadaMedia (4)3.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+316/10/201316/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.70 y anteriores, 5.5.32 y anteriores y 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaMedia (4)11%💥 ExploitOracle MysqlMariadb1/10/201316/6/2026
Oracle MySQL y MariaDB 5.5.x anteriores a 5.5.29, 5.3.x anteriores a 5.3.12, y 5.2.x anteriores a 5.2.14 no modifican el "salt" durante múltiples ejecuciones del comando change_user en una misma conexión, lo cual facilita a usuarios remotamente autenticados ejecutar ataques de adivinación de contraseña por fuerza…
ModificadaBaja (3.5)2.8%—Oracle SolarisOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+517/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Replication.
ModificadaMedia (4)2.6%—Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+417/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Audit Log.
ModificadaMedia (4)2.8%—Oracle MysqlMariadbOpensuseSuse Linux Enterprise Desktop+217/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores, 5.1.68 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options.
ModificadaMedia (4)2.4%—Oracle MysqlOracle SolarisSuse Linux Enterprise DesktopSuse Linux Enterprise Server+317/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Prepared Statements.
ModificadaMedia (4)3.0%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+417/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores, 5.1.69 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Optimizer.
ModificadaMedia (4)3.2%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+417/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores, 5.1.69 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Full Text Search.
ModificadaMedia (5)3.8%—Oracle MysqlOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+217/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options.