Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1244 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.9% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con SDO_TOPO and WMSYS.LT. | |
| Modificada | Media (6.8) | 3.5% | 💥 PoC | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente XML Developer's Kit for C en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. NOTA: la información previa es la CPU de enero del 2015. Oracle no ha… | |
| Modificada | Alta (9) | 4.6% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos. NOTA: la información anterior es de la CPU de enero… | |
| Modificada | Media (6.3) | 1.1% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Recovery en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, cuando se ejecuta en Windows, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con DBMS_IR. | |
| Modificada | Media (4) | 1.1% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PL/sQL de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.2% | — | Oracle Database Server | 23/11/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-4295, y CVE-2014-6538. | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM para Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Alta (9) | 1.7% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permitir a usuarios remotos autenticados afectar a la confidencialidad, la integridad y a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,… | |
| Modificada | Baja (3.6) | 1.2% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JDBC en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios autenticados remotos afectar a la confidencialidad e integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4289. | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos un vulnerabilidad dirente a CVE-2014-4298, CVE-2014-4299, CVE-2014-4300,… | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-4295, y CVE-2014-6563. | |
| Modificada | Media (6.5) | 1.6% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite usuarios autenticados remotos afectar a la confidencialidad, la integridad, y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.98% | — | Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Database Control | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform: 10.2.0.5, 11.1.0.1 EM DB Control: 11.1.0.7, 11.2.0.3, 11.2.0.4 EM Plugin para DB: 12.1.0.4, 12.1.0.5, y 12.1.0.6 permite a usuarios remotos sin autenticar afectar a la… | |
| Modificada | Media (6) | 0.97% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server anterior a 4.2.6 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 1.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponiblidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,… | |
| Modificada | Alta (9) | 1.7% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4299, CVE-2014-4300,… | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6467,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4299, CVE-2014-4300,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4299, CVE-2014-6452,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4300, CVE-2014-6452,… |