Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1244 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+326/5/201416/6/2026
IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027 y 7.5.0.4 anterior a IFIX011; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management…
ModificadaMedia (6.5)1.0%—IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR ITIBM Tivoli IT Asset Management FOR IT+326/5/201416/6/2026
Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027, 7.5.0.4 anterior a IFIX011 y 7.5.0.5 anterior a IFIX006; SmartCloud Control Desk 7.x anterior a…
ModificadaAlta (8.5)2.6%—HP Universal Configuration Management Database19/4/201417/6/2026
Vulnerabilidad no especificada en el servicio de integración en HP Universal Configuration Management Database 10.01 y 10.10 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1977.
ModificadaMedia (6.5)1.3%—HP Database AND Middleware Automation19/4/201417/6/2026
Vulnerabilidad no especificada en HP Database y Middleware Automation 10.0, 10.01, 10.10 y 10.20 anterior a 10.20.100 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4)1.1%—HP Universal Configuration Management Database19/4/201417/6/2026
Vulnerabilidad no especificada en el servicio de integración en HP Universal Configuration Management Database 9.05, 10.01 y 10.10 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2042.
ModificadaMedia (6.6)1.6%—Oracle Database Server16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con "Grant Any Object Privilege."
ModificadaAlta (8.5)2.2%—Oracle Database Server16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con privilegios "Advisor" y "Select Any…
ModificadaMedia (5)0.98%—SAP Ccms / Database Monitor10/4/201417/6/2026
Vulnerabilidad no especificada en los monitores de base de datos de SAP CCMS para Oracle permite a atacantes obtener la contraseña de la base de datos a través de vectores desconocidos.
ModificadaMedia (4)1.2%—Oracle Database Server15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-0370.
ModificadaMedia (5)1.9%—Oracle Database Server15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3 y 12.1.0.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.5)1.2%—Oracle Database Server15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3 y 12.1.0.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores deconocidos.
ModificadaMedia (4.1)0.32%—Oracle Database Server15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Spatial de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.3%—Oracle Database Server15/1/201417/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 que permite a los usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con las tablas de SYS.
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+818/12/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en IBM Maximo Asset Management, Maximo Asset Management Essentials, Maximo for Government, Maximo for Nuclear Power, Maximo for Transportation, Maximo for Life Sciences, Maximo for Oil and Gas, y Maximo for Utilities 7.1.x a 7.1.1.12, 7.5 anteriores a 7.5.0.3 IFIX014, y…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Database Control16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 que permite a atacantes remotos afectar la integridad a través de vectores…
ModificadaMedia (6.4)2.5%—Oracle Database Server16/10/201316/6/2026
Vulnerabilidad no especificada en el componente XML Parser de Oracle Database Server 11.1.0.7, 11.2.0.2, 11.2.0.3 permite a atacantes remotos afectar la confidencialidad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores…
ModificadaMedia (5)1.4%—Oracle Database Server16/10/201316/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.2, 11.2.0.3, y 12.1.0.1 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database Control16/10/201316/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin for DB 12.1.0.2, 12.1.0.3, y 12.1.0.4 permite a atacantes remotos afectar la integridad a través de…
ModificadaAlta (7.9)1.1%—HP Database AND Middleware Automation22/7/201316/6/2026
HP Database y Middleware Automation (DMA) 10.x anterior a 10.10, cuando SSL está usado, permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (4.3)1.4%—Oracle Enterprise ManagerOracle Enterprise Manager Database ControlOracle Enterprise Manager Grid Control17/7/201316/6/2026
Vulnerabilidad no especificada en Enterprise Manager (EM) Plataforma Base v10.2.0.5 y EM DB Control v11.1.0.7 en Oracle Enterprise Manager Grid Control permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el User Interface Framework.
ModificadaBaja (2.1)1.1%—Oracle Database Server17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 permite a usuarios remotos autenticados afectar la integridad mediante vectores relacionados con Privileged Account.
ModificadaMedia (6.5)1.9%—Oracle Database Server17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad mediante vectores desconocidos.
ModificadaAlta (7.6)2.8%—Oracle Database Server17/7/201316/6/2026
Vulnerabilidad no especificada en el componente Network Layer en Oracle Database Server 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, y 11.2.0.3 permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
Orbitaley — Vulnerabilidades