Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
591 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.5% | — | Microsoft Windows 2003 ServerMicrosoft Windows 7Microsoft Windows Server 2003Microsoft Windows Server 2008+31 | 13/4/2011 | 16/6/2026 | Vulneravilidad de desreferencia a puntero nulo en win32k.sys en el controlador kernel-modeen en Microsoft Windows XP SP2 ySP3, Windows Server 2003 SP2, Windows Vista SP1 y SP2, Windows Server 2008 Gold, SP2, R2, y R2 SP1, y Windows 7 Gold y SP1, permite a usuarios locales obtener privilegios a través de aplicaciones… | |
| Modificada | Alta (7.5) | 77% | 💥 Exploit | Oracle Database ServerOracle Enterprise Manager Grid Control | 19/1/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Client System Analyzer en Database Server versiones 11.1.0.7 y 11.2.0.1 y Enterprise Manager Grid Control versión 10.2.0.5, de Oracle, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos. NOTA:… | |
| Modificada | Media (6.4) | 2.2% | — | Oracle Enterprise Manager Grid Control | 19/1/2011 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Real User Experience Insight en Enterprise Manager Grid Control de Oracle versión 6.0, permite a los atacantes remotos afectar a la confidencialidad y la integridad por medio de vectores desconocidos relacionados con Processing. NOTA: la información anterior fue… | |
| Modificada | Media (5) | 2.1% | — | HP Virtual Connect Enterprise Manager | 26/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en HP Virtual Connect Enterprise Manager (VCEM) v6.0 y v6.1 permite a atacantes remotos leer archivos de su elección a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | HP AssetcenterHP Assetmanager | 21/10/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Asset-Center v5.0x hasta AC_5.03, y AssetManager v5.1x hasta AM_5.12 y v5.2 hasta AM_5.22, permite a atacantes remotos inyerctar código script web de su elección o código HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.6% | — | Oracle Database ServerOracle Fusion MiddlewareOracle Enterprise Manager Grid Control | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Control en EM Console en Oracle Database Server v10.1.0.5 y v10.2.0.3, Oracle Fusion Middleware v10.1.2.3 y v10.1.4.3 y Enterprise Manager Grid Control permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de de vectores… | |
| Modificada | Media (4.3) | 1.7% | — | HP Virtual Connect Enterprise Manager | 22/7/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Virtual Connect Enterprise Manager para Windows anterior a v6.1, permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores desconocidos | |
| Modificada | Media (4.3) | 0.90% | — | Oracle Enterprise Manager Grid Control | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Console de Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5, permite a atacantes remotos afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967. | |
| Modificada | Media (5.5) | 1.5% | — | Oracle Enterprise Manager Grid Control 10G | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Enterprise Manager 10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 1.2% | — | Oracle Enterprise Manager | 15/7/2008 | 16/6/2026 | La vulnerabilidad no especificada en el componente Resource Manager en Database de Oracle versiones 10.1.0.5, 10.2.0.4 y 11.1.0.6, y Database Control en Enterprise Manager, presenta un impacto desconocido y vectores de ataque autenticados remotos. NOTA: la información anterior fue obtenida de la CPU de julio de 2008… | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente. | |
| Modificada | Alta (7.5) | 1.1% | — | VU Case Manager | 29/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp de VU Case Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username, un vector diferente de CVE-2007-6143. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido exclusivamente de información… | |
| Modificada | Alta (7.5) | 1.2% | — | VU Case Manager | 27/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp (la Página de Login) en VU Case Manager permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro password. | |
| Modificada | Alta (10) | 3.6% | — | Oracle Application ServerOracle Database ServerOracle Enterprise Manager | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02. | |
| Modificada | Alta (10) | 2.2% | — | Oracle Enterprise Manager | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Agent en Oracle Enterprise Manager 9.2.0.8 tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM01. | |
| Modificada | Baja (1.7) | 0.37% | — | Oracle Enterprise Manager | 17/1/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Oracle Enterprise Manager 10.2.0.1 tiene un impacto desconocido y ataca a vectores relacionados con el Database Cloning y el Data Guard Management, también conocido como EM06. | |
| Modificada | Media (6.4) | 2.1% | — | Oracle Enterprise Manager | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versiones 10.1.0.5 y 10.2.0.1 , presentan un impacto desconocido y vectores de ataque relacionados con (1) Oracle Agent (EM03) y (2) EM04 y (3) EM05 en Enterprise Manager Console. NOTA: EM05 podría estar relacionado con CVE-2007-0222. | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Enterprise Manager | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Enterprise Manager versión 10.1.0.5 , presentan un impacto desconocido y vectores de ataque relacionados con el Oracle Agent, también se conoce como (1) EM01 y (2) EM02. NOTA: EM05 podría estar relacionado con CVE-2007-0222. | |
| Modificada | Media (5) | 1.3% | — | Netepi Case Manager | 22/11/2006 | 16/6/2026 | NetEpi Case Manager anterior a 0.98 genera diferentes mensajes de error dependiendo de si un nombre de usuario es válido o no, lo que permite a atacantes remotos enumerar nombres de usuario válidos. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Enterprise Manager | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en CORE: Repository para Oracle Enterprise Manager 9.0.1.0 y 9.2.0.1 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM01. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Enterprise Manager | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Enterprise Config Management para Oracle Enterprise Manager 10.1.0.3 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# EM02. | |
| Modificada | Alta (10) | 4.1% | — | Oracle Enterprise Manager | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Management Service para Oracle Enterprise Manager 10.1.0.5 y 10.2.0.1 tienen impacto y vectores de ataque desconocidos, también conocido como Oracle Vuln# EM03 y EM04. | |
| Modificada | Media (5.1) | 3.3% | 💥 Exploit | Ezusermanager | 17/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in ezUserManager 1.6 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the ezUserManager_Path parameter to ezusermanager_pwd_forgott.php, possibly due to an issue in ezusermanager_core.inc.php. |