Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1244 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.4%—Oracle Database ServerOracle Enterprise Manager Grid Control17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Database Server v11.1.0.7, v11.2.0.2 y v11.2.0.3, y Enterprise Manager Grid Control EM Base Platform v10.2.0.5, EM Plataforma Base v11.1.0.1, EM Plugin para DB v12.1.0.1, y EM Plugin para DB v12.1.0.2, permite a atacantes…
ModificadaAlta (7.5)77%💥 PoCOracle Database Server8/5/201216/6/2026
TNS Listener, tal como es usado en Oracle Database 11g 11.1.0.7, 11.2.0.2, y 11.2.0.3, y 10g 10.2.0.3, 10.2.0.4, y 10.2.0.5, y en Oracle Fusion Middleware, Enterprise Manager, E-Business Suite, y posiblemente otros productos, permite a atacantes remotos ejecutar comandos de base de datos arbitrarios realizando un…
ModificadaMedia (4.3)2.5%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server v4.0 y v4.1 permite a atacantes remotos afectar la a integridad a través de vectores desconocidos.
ModificadaAlta (9)2.9%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.1%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente RDBMS Core del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, y 11.2.0.3. Permite a usuarios autenticados remotos afectar la integridad a través de vectores desconocidos relacionados con la creacción de sesión.
ModificadaMedia (5.8)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5 y 11.1.0.7, y Oracle Enterprise Manager Grid Control. Permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados…
ModificadaMedia (4.3)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 y 11.2.0.3 y Oracle Enterprise Manager Grid Control 10.2.0.5, permite atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con…
ModificadaMedia (4.3)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 y 11.2.0.3 y Oracle Enterprise Manager Grid Control 10.2.0.5, permite atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con…
ModificadaMedia (4.9)0.97%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform del servidor de bases de datos Oracle 11.1.0.7, 11.2.0.2, y 11.2.0.3, y Oracle Enterprise Manager Grid Control 10.2.0.5 y 11.1.0.1. Permite a usuarios autenticados remotos afectar la confidencialidad e integridad a través de vectores…
ModificadaMedia (4.3)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.2, y en Oracle Enterprise Manager Grid Control v10.2.0.5 v11.1.0.1, permite a atacantes remotos afectar la integridad a través de vectores desconocidos…
ModificadaAlta (7.1)1.7%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Core RDBMS del servidor de bases de datos Oracle 11.2.0.2. Cuando se ejecuta en Windows, permite a los usuarios autenticados remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.1%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v11.1.0.7 y v11.2.0.2 y Oracle Enterprise Manager Grid Control permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Enterprise…
ModificadaMedia (6.4)1.4%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente OCI en Oracle Database Server v10.2.0.3, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (6.4)1.6%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Core RDBMS del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5, y 11.1.0.7. Permite a atacantes remotos afectar la integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.9%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) el componente "Start Center Layout and Configuration" de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, t 7.5; IBM Tivoli Asset Management para IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service…
ModificadaMedia (4)1.2%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
La opción "About" del menú de ayuda de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1 y 7.5; IBM Tivoli Asset Management para IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli Change y Configuration Management Database (CCMDB) 6.2, 7.1, y…
ModificadaMedia (6.5)1.7%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
Vulnerabilidad de inyección SQL en el componente KPI de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, y 7.5; IBM Tivoli Asset Management para IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli Change y Configuration Management Database…
ModificadaMedia (6.8)1.0%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la página "Labor Reporting" de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, y 7.5; IBM Tivoli Asset Management for IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli…
ModificadaMedia (5)2.6%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, y 7.5; IBM Tivoli Asset Management de IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli Change y Configuration Management Database (CCMDB) 6.2, 7.1, y 7.2 permiten a atacantes remotos provocar…
ModificadaMedia (4.3)1.1%—IBM Ilog Jviews GanttIBM Tivoli Change AND Configuration Management Database2/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el applet Gantt viewer de IBM Tivoli Change y Configuration Management Database (CCMDB) 7.2.1 y IBM ILOG JViews Gantt permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar.
ModificadaMedia (5.5)1.8%—Oracle Database Server18/1/201216/6/2026
Vulnerabilidad no especificada en el componente principal del sistema gestor de bases de datos relacionales de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad de los datos a través de…
ModificadaMedia (5)2.3%—Oracle Database Server18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Listener de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7 y v11.2.0.2 permite a atacantes remotos afectar a la disponibilidad de los datos a través de vectores desconocidos.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1263.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1214.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1213.
Orbitaley — Vulnerabilidades