Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1244 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos una vulnerabilidad diferente a CVE-2014-4299, CVE-2014-4300, CVE-2014-6452,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.07, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-6538, y CVE-2014-6563. | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4295, CVE-2014-6538, y CVE-2014-6563. | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4293,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4292, CVE-2014-4293,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4291, CVE-2014-4292, CVE-2014-4293,… | |
| Modificada | Baja (3.6) | 1.2% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JDBC en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios autenticados remotos afectar a la confidencialidad e integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6544. | |
| Modificada | Baja (2.6) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.3, y 12.1.0.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores sin especificar. | |
| Modificada | Baja (3.4) | 100% | 💥 PoC | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server+16 | 15/10/2014 | 17/6/2026 | El protocolo SSL 3.0, utilizado en OpenSSL hasta 1.0.1i y otros productos, utiliza relleno (padding) CBC no determinístico, lo que facilita a los atacantes man-in-the-middle obtener datos de texto plano a través de un ataque de relleno (padding) oracle, también conocido como el problema "POODLE". | |
| Modificada | Media (5) | 1.2% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+8 | 2/10/2014 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5 hasta 7.5.0.6, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos permiten a atacantes remotos obtener información… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Baja (3.5) | 1.9% | — | Oracle Database Server | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 2.5% | — | Oracle Database Server | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 2.5% | — | Oracle Database Server | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 12% | — | HP Universal Configuration Management Database | 7/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2104. | |
| Modificada | Alta (7.5) | 8.1% | — | HP Universal Configuration Management Database | 7/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2091. | |
| Modificada | Alta (7.5) | 8.1% | — | HP Universal Configuration Management Database | 7/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2083. | |
| Modificada | Alta (7.5) | 5.6% | 💥 Exploit | Xnau Participants Database | 4/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la página Export CSV en el plugin Participants Database anterior a 1.5.4.9 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro query en una acción 'output CSV' hacia pdb-signup/. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+2 | 26/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en openreport.jsp en IBM Maximo Asset Management 7.x anterior a 7.1.1.12 IFIX.20140321-1336 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y… | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+1 | 26/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 7.x anterior a 7.1.1.8 LAFIX.20140319-0839 y 7.1.1.12 anterior a IFIX.20140321-1336 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database (CCMDB) 7.x anterior a 7.1.1.8… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+3 | 26/5/2014 | 17/6/2026 | IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database… |