Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

591 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.5%—Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+3113/4/201116/6/2026
Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones…
ModificadaAlta (7.5)77%💥 ExploitOracle Database ServerOracle Enterprise Manager Grid Control19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente Client System Analyzer en Database Server versiones 11.1.0.7 y 11.2.0.1 y Enterprise Manager Grid Control versión 10.2.0.5, de Oracle, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos. NOTA:…
ModificadaMedia (6.4)2.2%—Oracle Enterprise Manager Grid Control19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente Real User Experience Insight en Enterprise Manager Grid Control de Oracle versión 6.0, permite a los atacantes remotos afectar a la confidencialidad y la integridad por medio de vectores desconocidos relacionados con Processing. NOTA: la información anterior fue…
ModificadaMedia (5)2.1%—HP Virtual Connect Enterprise Manager26/10/201016/6/2026
Vulnerabilidad no especificada en HP Virtual Connect Enterprise Manager (VCEM) v6.0 y v6.1 permite a atacantes remotos leer archivos de su elección a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—HP AssetcenterHP Assetmanager21/10/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Asset-Center v5.0x hasta AC_5.03, y AssetManager v5.1x hasta AM_5.12 y v5.2 hasta AM_5.22, permite a atacantes remotos inyerctar código script web de su elección o código HTML a través de vectores no especificados.
ModificadaAlta (7.5)2.6%—Oracle Database ServerOracle Fusion MiddlewareOracle Enterprise Manager Grid Control14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Database Control en EM Console en Oracle Database Server v10.1.0.5 y v10.2.0.3, Oracle Fusion Middleware v10.1.2.3 y v10.1.4.3 y Enterprise Manager Grid Control permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de de vectores…
ModificadaMedia (4.3)1.7%—HP Virtual Connect Enterprise Manager22/7/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Virtual Connect Enterprise Manager para Windows anterior a v6.1, permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores desconocidos
ModificadaMedia (4.3)0.90%—Oracle Enterprise Manager Grid Control13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Console de Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5, permite a atacantes remotos afectar la integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966.
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967.
ModificadaMedia (5.5)1.5%—Oracle Enterprise Manager Grid Control 10G14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Enterprise Manager 10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaBaja (3.5)1.2%—Oracle Enterprise Manager15/7/200816/6/2026
La vulnerabilidad no especificada en el componente Resource Manager en Database de Oracle versiones 10.1.0.5, 10.2.0.4 y 11.1.0.6, y Database Control en Enterprise Manager, presenta un impacto desconocido y vectores de ataque autenticados remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008…
ModificadaBaja (3.5)1.1%—Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente.
ModificadaAlta (7.5)1.1%—VU Case Manager29/11/200716/6/2026
Vulnerabilidad de inyección SQL en default.asp de VU Case Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username, un vector diferente de CVE-2007-6143. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información…
ModificadaAlta (7.5)1.2%—VU Case Manager27/11/200716/6/2026
Vulnerabilidad de inyección SQL en default.asp (la Página de Login) en VU Case Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro password.
ModificadaAlta (10)3.6%—Oracle Application ServerOracle Database ServerOracle Enterprise Manager17/10/200716/6/2026
Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02.
ModificadaAlta (10)2.2%—Oracle Enterprise Manager18/4/200716/6/2026
Vulnerabilidad no especificada en el componente Agent en Oracle Enterprise Manager 9.2.0.8 tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM01.
ModificadaBaja (1.7)0.37%—Oracle Enterprise Manager17/1/200716/6/2026
Vulnerabilidad sin especificar en el Oracle Enterprise Manager 10.2.0.1 tiene un impacto desconocido y ataca a vectores relacionados con el Database Cloning y el Data Guard Management, también conocido como EM06.
ModificadaMedia (6.4)2.1%—Oracle Enterprise Manager17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versiones 10.1.0.5 y 10.2.0.1 , presentan un impacto desconocido y vectores de ataque relacionados con (1) Oracle Agent (EM03) y (2) EM04 y (3) EM05 en Enterprise Manager Console. NOTA: EM05 podría estar relacionado con CVE-2007-0222.
ModificadaAlta (7.5)2.5%—Oracle Enterprise Manager17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versión 10.1.0.5 , presentan un impacto desconocido y vectores de ataque relacionados con el Oracle Agent, también se conoce como (1) EM01 y (2) EM02. NOTA: EM05 podría estar relacionado con CVE-2007-0222.
ModificadaMedia (5)1.3%—Netepi Case Manager22/11/200616/6/2026
NetEpi Case Manager anterior a 0.98 genera diferentes mensajes de error dependiendo de si un nombre de usuario es válido o no, lo que permite a atacantes remotos enumerar nombres de usuario válidos.
ModificadaMedia (5.5)2.2%—Oracle Enterprise Manager21/7/200616/6/2026
Vulnerabilidad no especificada en CORE: Repository para Oracle Enterprise Manager 9.0.1.0 y 9.2.0.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM01.
ModificadaMedia (5.5)2.2%—Oracle Enterprise Manager21/7/200616/6/2026
Vulnerabilidad no especificada en Enterprise Config Management para Oracle Enterprise Manager 10.1.0.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM02.
ModificadaAlta (10)4.1%—Oracle Enterprise Manager21/7/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Management Service para Oracle Enterprise Manager 10.1.0.5 y 10.2.0.1 tienen impacto y vectores de ataque desconocidos, también conocido como Oracle Vuln# EM03 y EM04.
ModificadaMedia (5.1)3.3%💥 ExploitEzusermanager17/5/200616/6/2026
PHP remote file inclusion vulnerability in ezUserManager 1.6 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the ezUserManager_Path parameter to ezusermanager_pwd_forgott.php, possibly due to an issue in ezusermanager_core.inc.php.