Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
591 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.2, y en Oracle Enterprise Manager Grid Control v10.2.0.5 v11.1.0.1, permite a atacantes remotos afectar la integridad a través de vectores desconocidos… | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Siemens Automation License Manager | 8/1/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en el control ActiveX ALMListView.ALMListCtrl de almaxcx.dll del interfaz gráfico de usuario de Siemens Automation License Manager (ALM) 2.0 hasta la 5.1+SP1+Upd2 permite a atacantes remotos sobreescribir archivos arbitrarios a través del método "Save". | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | Siemens Automation License Manager | 8/1/2012 | 16/6/2026 | Siemens Automation License Manager (ALM) 4.0 hasta la versión 5.1+SP1+Upd1 permite a atacantes remotos provocar una denegación de servicio (resolución de puntero NULL y caída del demonio) a través de contenido modificado en el comando (1) get_target_ocx_param o (2) send_target_ocx_param. | |
| Modificada | Media (5) | 4.1% | 💥 Exploit | Siemens Automation License Manager | 8/1/2012 | 16/6/2026 | Siemens Automation License Manager (ALM) 4.0 hasta la versión 5.1+SP1+Upd1 no copia apropiadamente campos obtenidos de clientes, lo que permite a atacantes remotos provocar una denegación de servicio (excepción y caída del demonio) a través de campos extensos, como se ha demostrado con campos de la función (1)… | |
| Modificada | Alta (7.5) | 6.9% | 💥 Exploit | Siemens Automation License Manager | 8/1/2012 | 16/6/2026 | Múltiples desbordamientos de buffer en Siemens Automation License Manager (ALM) 4.0 hasta la 5.1+SP1+Upd1 permiten a atacantes remotos ejecutar código arbitrario a través de un campo serialid extenso en un comando _licensekey, tal como se ha demostrado en el comando (1) check_licensekey o (2) read_licensekey. | |
| Modificada | Media (6.8) | 1.8% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Target Type Menus en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1 , permite a atacantes remotos afectar a la confidencialidad,… | |
| Modificada | Media (6.8) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Performance Advisories/UIs en Oracle Database Server v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1; permite a usuarios locales comprometer la confidencialidad, integridad y disponibilidad a través de… | |
| Modificada | Media (6.4) | 1.9% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Security Framework de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, v11.2.0.2; y Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1; permite a atacantes remotos afectar a la confidencialidad y la integridad a… | |
| Modificada | Media (6.8) | 1.8% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Content Management en Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, y 11.1.0.7; y Oracle Enterprise Manager Grid Control 10.1.0.6, 10.2.0.5, y 11.1.0.1; permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores… | |
| Modificada | Media (4.3) | 0.96% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente EMCTL en Oracle Database Server v10.2.0.3, v10.2.0.4, y v11.1.0.7, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Instance Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2, y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a atacantes remotos afectar a la integridad a través de vectores… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Instance Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4 y, y Oracle Enterprise Manager Grid Control 10.1.0.6, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Console en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5;, permite a atacantes remotos comprometer la integridad a través de vectores… | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente EMCTL en Oracle Database Server v11.1.0.7 y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y 11.1.0.1 permite a usuarios autenticados de forma remota afectar la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 2.4% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Schema Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, v11.2.0.2, y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad… | |
| Modificada | Media (6.8) | 1.8% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Security Management de Oracle Database Server 10.1.0.5, 10.2.0.3 y 10.2.0.4; y Oracle Enterprise Manager Grid Control 10.1.0.6. Permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la… | |
| Modificada | Media (6.8) | 1.8% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Security Framework en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a atacantes remotos afectar la confidencialidad, integridad y… | |
| Modificada | Media (6.8) | 1.4% | — | Oracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Control en Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la confidencialidad, disponibilidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Config Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a usuarios autenticados de forma remota afectar la… | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Event Management en Oracle Database Server v10.1.0.5, v10.2.0.3, y v10.2.0.4, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Rules Management UI. | |
| Modificada | Media (6.8) | 2.4% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en los componentes Streams, AQ & Replication Mgmt de Oracle Database Server v10.1.0.5 y v10.2.0.3, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente CMDB Metadata & Instance APIs en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a usuarios autenticados de forma remota afectar la… | |
| Modificada | Media (4.9) | 0.41% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/7/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Enterprise Config Management del servidor de bases de datos Oracle 10.1.0.5, 10.2.0.3 y 10.2.0.4; y Oracle Enterprise Manager Grid Control 10.1.0.6 y 10.2.0.5. Permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | EMC Data Loss Prevention Enterprise Manager | 5/5/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RSA Data Loss Prevention (DLP) Enterprise Manager 8.x anteriores a 8.5 SP1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar. | |
| Modificada | Media (5.5) | 1.3% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 20/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en el componente "Application Service Level Management" del servidor de bases de datos Oracle 11.1.0.7 y Enterprise Manager Grid Control permite a usuarios autenticados remotos vulnerar la confidencialidad e integridad a través de vectores desconocidos relacionados con los acuerdos de… |