Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)3.0%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+517/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.63 y anteriores, y v5.5.25 y anteriores, permite a usuarios remotos autenticados a afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaAlta (9)5.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+1717/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Information Schema.
ModificadaBaja (2.1)0.46%—Oracle MysqlCanonical Ubuntu LinuxDebian LinuxMariadb+416/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.65 y anteriores, y v5.5.27 y anteriores, permite a usuarios locales a afectar la confidencialidad a través de vectores desconocidos relacionados con Server Installation.
ModificadaAlta (7.5)4.5%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+416/10/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.64 y anteriores, y v5.5.26 y anteriores, permite a usuarios remotos autenticados a afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Protocol.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+416/10/201216/6/2026
Vulnerabilidad no especificada en el componente de MySQL Server de Oracle MySQL v5.1.64 y anteriores y 5.5.26 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Server Optimizer.
ModificadaAlta (10)3.6%—Oracle MysqlMariadbDebian Linux17/8/201216/6/2026
Una vulnerabilidad no especificada en MySQL v5.5.x antes de v5.5.23 tiene un impacto y vectores de ataque desconocidos relacionados con una "revisión de seguridad". Se trata de un problema también conocido como Bug #59533. NOTA: este podría ser un duplicado de CVE-2012-1689, pero a 16/08/2012, Oracle no se ha…
ModificadaMedia (4)3.3%—Oracle MysqlMariadb17/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaMedia (4)3.3%—Oracle MysqlMariadb17/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.8)3.4%—Oracle MysqlMariadb17/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor.
ModificadaMedia (4)3.9%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+217/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y v5.5.23 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor.
ModificadaMedia (4)3.7%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+217/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores, y v5.5.22 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor.
ModificadaMedia (4)3.7%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+217/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores y v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad, en relación a la extensión SIG.
ModificadaMedia (5.1)97%💥 ExploitOracle MysqlMariadb26/6/201216/6/2026
sql/password.c en Oracle MySQL 5.1.x anterior a 5.1.63, 5.5.x anterior a 5.5.24, y 5.6.x anterior a 5.6.6, y MariaDB 5.1.x anterior a 5.1.62, 5.2.x anterior a 5.2.12, 5.3.x anterior a 5.3.6, y 5.5.x anterior a 5.5.23, cuando se ejecuta en determinados entornos con determinadas implementaciones de la función memcmp,…
ModificadaMedia (6.8)3.7%—Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+33/5/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1690.
ModificadaMedia (4)2.9%—Oracle MysqlMariadb3/5/201216/6/2026
Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL v5.5.21 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con la partición.
ModificadaMedia (4)3.3%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+23/5/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1703.
ModificadaMedia (4)3.5%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+23/5/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.61 y anteriores, y v5.5.21 y anteriores, que permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con Server DML.
ModificadaAlta (7.5)0.93%💥 ExploitAlephsystem CMS Ariadna23/11/201116/6/2026
Vulnerabilidad de inyección SQL en detResolucion.php en CMS Ariadna v1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro res_id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos unicamente de una tercera fuente de información.
ModificadaAlta (7.5)2.3%💥 ExploitAlephsystem CMS Ariadna23/11/201116/6/2026
Vulnerabilidad de inyección SQL en detResolucion.php en CMS Ariadna v1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro tipodoc_id.
ModificadaMedia (4.3)3.2%—Tatsuhiro Tsujikawa Aria217/5/201016/6/2026
Vulnerabilidad de salto de directorio en aria2 anteriores a v1.9.3, permite a atacantes remotos crear ficheros de su elección al utilizar caracteres .. (punto punto) en el atributo "name" de un elemento fichero en un fichero metalink.
ModificadaMedia (6.8)8.2%💥 ExploitTernaria COM Jfeedback19/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Ternaria Informatica Jfeedback! (com_jfeedback) v1.2 para Joomla!, cuando está habilitado register_globals, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos desconocidos a través de los caracteres ".." (punto…
ModificadaMedia (6.8)9.5%💥 ExploitTernaria COM Preventive19/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Preventive & Reservation (com_preventive) v1.0.5 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos al utilizar caracteres ".." (punto punto) en el parámetro "controller" sobre index.php.
ModificadaMedia (6.8)8.2%💥 ExploitTernaria COM Jprojectmanager19/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Ternaria Informatica JProject Manager (com_jprojectmanager) component 1.0 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros efectos no determinados a través de los caracteres ".." (punto punto) en el…
ModificadaMedia (5)16%💥 ExploitTernaria COM Vjdeo12/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente VJDEO (com_vjdeo) v1.0 y v1.0.1 para Joomla! permite a atacantes remotos leer archivos de su elección a través del carácter ..(punto punto) en el parámetro controller en index.php. NOTA: algunos de los detalles fueron obtenidos por información de terceros. NOTA:…
ModificadaAlta (7.5)70%💥 ExploitOracle MysqlWolfssl YasslCanonical Ubuntu LinuxDebian Linux+130/12/200916/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en la función CertDecoder::GetName en el archivo src/asn.cpp en TaoCrypt en yaSSL anterior a versión 1.9.9, tal como es usado en mysqld en MySQL versiones 5.0.x anteriores a 5.0.90, MySQL versiones 5.1.x anteriores a 5.1.43, MySQL versiones 5.5.x…