Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
617 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 3.0% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+5 | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.63 y anteriores, y v5.5.25 y anteriores, permite a usuarios remotos autenticados a afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB. | |
| Modificada | Alta (9) | 5.1% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+17 | 17/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema. | |
| Modificada | Baja (2.1) | 0.46% | — | Oracle MysqlCanonical Ubuntu LinuxDebian LinuxMariadb+4 | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.65 y anteriores, y v5.5.27 y anteriores, permite a usuarios locales a afectar la confidencialidad a través de vectores desconocidos relacionados con Server Installation. | |
| Modificada | Alta (7.5) | 4.5% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+4 | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Protocol. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+4 | 16/10/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de MySQL Server de Oracle MySQL v5.1.64 y anteriores y 5.5.26 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Server Optimizer. | |
| Modificada | Alta (10) | 3.6% | — | Oracle MysqlMariadbDebian Linux | 17/8/2012 | 16/6/2026 | Una vulnerabilidad no especificada en MySQL v5.5.x antes de v5.5.23 tiene un impacto y vectores de ataque desconocidos relacionados con una "revisión de seguridad". Se trata de un problema también conocido como Bug #59533. NOTA: este podría ser un duplicado de CVE-2012-1689, pero a 16/08/2012, Oracle no se ha… | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadb | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadb | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 3.4% | — | Oracle MysqlMariadb | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor. | |
| Modificada | Media (4) | 3.9% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y v5.5.23 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor. | |
| Modificada | Media (4) | 3.7% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores, y v5.5.22 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor. | |
| Modificada | Media (4) | 3.7% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores y v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad, en relación a la extensión SIG. | |
| Modificada | Media (5.1) | 97% | 💥 Exploit | Oracle MysqlMariadb | 26/6/2012 | 16/6/2026 | sql/password.c en Oracle MySQL 5.1.x anterior a 5.1.63, 5.5.x anterior a 5.5.24, y 5.6.x anterior a 5.6.6, y MariaDB 5.1.x anterior a 5.1.62, 5.2.x anterior a 5.2.12, 5.3.x anterior a 5.3.6, y 5.5.x anterior a 5.5.23, cuando se ejecuta en determinados entornos con determinadas implementaciones de la función memcmp,… | |
| Modificada | Media (6.8) | 3.7% | — | Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+3 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1690. | |
| Modificada | Media (4) | 2.9% | — | Oracle MysqlMariadb | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL v5.5.21 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con la partición. | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1703. | |
| Modificada | Media (4) | 3.5% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.61 y anteriores, y v5.5.21 y anteriores, que permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con Server DML. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Alephsystem CMS Ariadna | 23/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en detResolucion.php en CMS Ariadna v1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro res_id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos unicamente de una tercera fuente de información. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Alephsystem CMS Ariadna | 23/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en detResolucion.php en CMS Ariadna v1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tipodoc_id. | |
| Modificada | Media (4.3) | 3.2% | — | Tatsuhiro Tsujikawa Aria2 | 17/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en aria2 anteriores a v1.9.3, permite a atacantes remotos crear ficheros de su elección al utilizar caracteres .. (punto punto) en el atributo "name" de un elemento fichero en un fichero metalink. | |
| Modificada | Media (6.8) | 8.2% | 💥 Exploit | Ternaria COM Jfeedback | 19/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Ternaria Informatica Jfeedback! (com_jfeedback) v1.2 para Joomla!, cuando está habilitado register_globals, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos desconocidos a través de los caracteres ".." (punto… | |
| Modificada | Media (6.8) | 9.5% | 💥 Exploit | Ternaria COM Preventive | 19/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Preventive & Reservation (com_preventive) v1.0.5 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos al utilizar caracteres ".." (punto punto) en el parámetro "controller" sobre index.php. | |
| Modificada | Media (6.8) | 8.2% | 💥 Exploit | Ternaria COM Jprojectmanager | 19/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Ternaria Informatica JProject Manager (com_jprojectmanager) component 1.0 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros efectos no determinados a través de los caracteres ".." (punto punto) en el… | |
| Modificada | Media (5) | 16% | 💥 Exploit | Ternaria COM Vjdeo | 12/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente VJDEO (com_vjdeo) v1.0 y v1.0.1 para Joomla! permite a atacantes remotos leer archivos de su elección a través del carácter ..(punto punto) en el parámetro controller en index.php. NOTA: algunos de los detalles fueron obtenidos por información de terceros. NOTA:… | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Oracle MysqlWolfssl YasslCanonical Ubuntu LinuxDebian Linux+1 | 30/12/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en la función CertDecoder::GetName en el archivo src/asn.cpp en TaoCrypt en yaSSL anterior a versión 1.9.9, tal como es usado en mysqld en MySQL versiones 5.0.x anteriores a 5.0.90, MySQL versiones 5.1.x anteriores a 5.1.43, MySQL versiones 5.5.x… |