Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

591 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.2, y en Oracle Enterprise Manager Grid Control v10.2.0.5 v11.1.0.1, permite a atacantes remotos afectar la integridad a través de vectores desconocidos…
ModificadaMedia (5)3.2%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Vulnerabilidad de salto de directorio absoluto en el control ActiveX ALMListView.ALMListCtrl de almaxcx.dll del interfaz gráfico de usuario de Siemens Automation License Manager (ALM) 2.0 hasta la 5.1+SP1+Upd2 permite a atacantes remotos sobreescribir archivos arbitrarios a través del método "Save".
ModificadaMedia (5)8.4%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Siemens Automation License Manager (ALM) 4.0 hasta la versión 5.1+SP1+Upd1 permite a atacantes remotos provocar una denegación de servicio (resolución de puntero NULL y caída del demonio) a través de contenido modificado en el comando (1) get_target_ocx_param o (2) send_target_ocx_param.
ModificadaMedia (5)4.1%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Siemens Automation License Manager (ALM) 4.0 hasta la versión 5.1+SP1+Upd1 no copia apropiadamente campos obtenidos de clientes, lo que permite a atacantes remotos provocar una denegación de servicio (excepción y caída del demonio) a través de campos extensos, como se ha demostrado con campos de la función (1)…
ModificadaAlta (7.5)6.9%💥 ExploitSiemens Automation License Manager8/1/201216/6/2026
Múltiples desbordamientos de buffer en Siemens Automation License Manager (ALM) 4.0 hasta la 5.1+SP1+Upd1 permiten a atacantes remotos ejecutar código arbitrario a través de un campo serialid extenso en un comando _licensekey, tal como se ha demostrado en el comando (1) check_licensekey o (2) read_licensekey.
ModificadaMedia (6.8)1.8%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Database Target Type Menus en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1 , permite a atacantes remotos afectar a la confidencialidad,…
ModificadaMedia (6.8)1.2%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Performance Advisories/UIs en Oracle Database Server v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1; permite a usuarios locales comprometer la confidencialidad, integridad y disponibilidad a través de…
ModificadaMedia (6.4)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Security Framework de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, v11.2.0.2; y Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1; permite a atacantes remotos afectar a la confidencialidad y la integridad a…
ModificadaMedia (6.8)1.8%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Content Management en Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, y 11.1.0.7; y Oracle Enterprise Manager Grid Control 10.1.0.6, 10.2.0.5, y 11.1.0.1; permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores…
ModificadaMedia (4.3)0.96%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente EMCTL en Oracle Database Server v10.2.0.3, v10.2.0.4, y v11.1.0.7, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Instance Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2, y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a atacantes remotos afectar a la integridad a través de vectores…
ModificadaMedia (4.3)1.5%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Instance Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4 y, y Oracle Enterprise Manager Grid Control 10.1.0.6, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Console en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5;, permite a atacantes remotos comprometer la integridad a través de vectores…
ModificadaMedia (5.5)2.0%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente EMCTL en Oracle Database Server v11.1.0.7 y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y 11.1.0.1 permite a usuarios autenticados de forma remota afectar la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (6.8)2.4%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Schema Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, v11.2.0.2, y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad…
ModificadaMedia (6.8)1.8%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad sin especificar en el componente Security Management de Oracle Database Server 10.1.0.5, 10.2.0.3 y 10.2.0.4; y Oracle Enterprise Manager Grid Control 10.1.0.6. Permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la…
ModificadaMedia (6.8)1.8%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Security Framework en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a atacantes remotos afectar la confidencialidad, integridad y…
ModificadaMedia (6.8)1.4%—Oracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Database Control en Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la confidencialidad, disponibilidad e integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.4%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Enterprise Config Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a usuarios autenticados de forma remota afectar la…
ModificadaMedia (4.3)1.6%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Event Management en Oracle Database Server v10.1.0.5, v10.2.0.3, y v10.2.0.4, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Rules Management UI.
ModificadaMedia (6.8)2.4%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en los componentes Streams, AQ & Replication Mgmt de Oracle Database Server v10.1.0.5 y v10.2.0.3, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.4%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente CMDB Metadata & Instance APIs en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a usuarios autenticados de forma remota afectar la…
ModificadaMedia (4.9)0.41%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Config Management del servidor de bases de datos Oracle 10.1.0.5, 10.2.0.3 y 10.2.0.4; y Oracle Enterprise Manager Grid Control 10.1.0.6 y 10.2.0.5. Permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—EMC Data Loss Prevention Enterprise Manager5/5/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RSA Data Loss Prevention (DLP) Enterprise Manager 8.x anteriores a 8.5 SP1. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar.
ModificadaMedia (5.5)1.3%—Oracle Database ServerOracle Enterprise Manager Grid Control20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente "Application Service Level Management" del servidor de bases de datos Oracle 11.1.0.7 y Enterprise Manager Grid Control permite a usuarios autenticados remotos vulnerar la confidencialidad e integridad a través de vectores desconocidos relacionados con los acuerdos de…