Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 5.1% | — | Oracle SolarisOracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.36 y anteriores y 5.6.16 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con las opciones. | |
| Modificada | Baja (3.5) | 3.3% | — | Oracle MysqlOracle SolarisMariadbRedhat Enterprise Linux Desktop+5 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.36 y anteriores y 5.6.16 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Performance Schema. | |
| Modificada | Media (4) | 3.7% | — | Oracle SolarisOracle MysqlMariadbRedhat Enterprise Linux Desktop+5 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.35 y anteriores y 5.6.15 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con la partición. | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.35 y anteriores y 5.6.15 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con XML. | |
| Modificada | Media (4) | 34% | — | OpensslMariadbFedoraproject FedoraSuse Linux Enterprise Desktop+3 | 14/4/2014 | 16/6/2026 | Condición de carrera en la función ssl3_read_bytes en s3_pkt.c en OpenSSL hasta 1.0.1g, cuando SSL_MODE_RELEASE_BUFFERS está habilitado, permite a atacantes remotos inyectar datos a través de sesiones o causar una denegación de servicio (error de uso después de liberación y análisis sintáctico) a través de una… | |
| Modificada | Alta (7.5) | 6.4% | — | MariadbRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 31/1/2014 | 17/6/2026 | Desbordamiento de buffer en client/mysql.cc en Oracle MySQL y MariaDB anterior a 5.5.35 permite a servidores de bases de datos remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cadena de versión del servidor larga. | |
| Modificada | Baja (3.5) | 3.2% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Baja (2.8) | 3.7% | — | Oracle SolarisOracle MysqlDebian LinuxCanonical Ubuntu Linux+4 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.534 y anteriores, y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Replication. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a atacantes remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking. | |
| Modificada | Media (4) | 3.8% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 3.0% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores desconodidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Baja (2.6) | 4.7% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Error Handling. | |
| Modificada | Media (4) | 3.8% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+3 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MYSQL 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores desconocidos relacionados con "Partition". | |
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+3 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.x hasta 5.5.32 y 5.6.x hasta 5.6.x hasta 5.6.12 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Replication. | |
| Modificada | Media (4) | 3.1% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+3 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.70 y anteriores, 5.5.32 y anteriores y 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Media (4) | 11% | 💥 Exploit | Oracle MysqlMariadb | 1/10/2013 | 16/6/2026 | Oracle MySQL y MariaDB 5.5.x anteriores a 5.5.29, 5.3.x anteriores a 5.3.12, y 5.2.x anteriores a 5.2.14 no modifican el "salt" durante múltiples ejecuciones del comando change_user en una misma conexión, lo cual facilita a usuarios remotamente autenticados ejecutar ataques de adivinación de contraseña por fuerza… | |
| Modificada | Baja (3.5) | 2.8% | — | Oracle SolarisOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+5 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Replication. | |
| Modificada | Media (4) | 2.6% | — | Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Audit Log. | |
| Modificada | Media (4) | 2.8% | — | Oracle MysqlMariadbOpensuseSuse Linux Enterprise Desktop+2 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores, 5.1.68 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options. | |
| Modificada | Media (4) | 2.4% | — | Oracle MysqlOracle SolarisSuse Linux Enterprise DesktopSuse Linux Enterprise Server+3 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Prepared Statements. | |
| Modificada | Media (4) | 3.0% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores, 5.1.69 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Optimizer. | |
| Modificada | Media (4) | 3.2% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores, 5.1.69 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Full Text Search. | |
| Modificada | Media (5) | 3.8% | — | Oracle MysqlOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options. |