Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1244 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)2.5%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server v3.2 y v4.0 permite a usuarios autenticados de forma remota afectar a la confidencialidad, integridad y disponibilidad, relacionado con un usuario desarrollador APEX.
ModificadaMedia (6.5)1.5%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7 y 11.2.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.6)1.1%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.2 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos relacionados con cuenta con privilegios.
ModificadaBaja (3.6)1.1%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server v11.1.0.7 permite a usuarios autenticados de forma remota afectar a la integridad y disponibilidad, relacionado con SYSDBA.
ModificadaAlta (8.5)2.2%—Oracle Database Server18/10/201116/6/2026
Una vulnerabilidad no especificada en el componente Oracle Text en Database Server de Oracle versiones 10.1.0.5, 10.2.0.3, 10.2.0.4 y 11.1.0.7, permite a los usuarios autenticados remotos afectar a la confidencialidad, integridad y disponibilidad, relacionada con CTXSYS.DRVDISP.
ModificadaMedia (6.9)0.41%—IBM DB2IBM Tivoli Monitoring FOR Databases18/10/201116/6/2026
Múltiples vulnerabilidades de búsqueda no confiable en (1) db2rspgn y (2) kbbacf1 en IBM DB2 Express Edition v9.7, que se utiliza en el IBM Tivoli Monitoring para bases de datos: El agente de DB2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya libkbb.so en el directorio de trabajo…
ModificadaMedia (6.8)1.8%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Database Target Type Menus en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1 , permite a atacantes remotos afectar a la confidencialidad,…
ModificadaAlta (7.1)2.0%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente core RDBMS de Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, v11.2.0.2 y permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad, en relación con SYSDBA.
ModificadaMedia (6.8)1.2%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Performance Advisories/UIs en Oracle Database Server v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1; permite a usuarios locales comprometer la confidencialidad, integridad y disponibilidad a través de…
ModificadaMedia (6.4)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Security Framework de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, v11.2.0.2; y Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y v11.1.0.1; permite a atacantes remotos afectar a la confidencialidad y la integridad a…
ModificadaBaja (3.5)0.77%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server v11.1.0.7.3, v11.2.0.1, y v11.2.0.2 permite a usuarios remotos autenticados afectar a la integridad, en relación con SYSDBA.
ModificadaBaja (1.3)0.28%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server v11.2.0.1 y v11.2.0.2 permite a usuarios locales comprometer la confidencialidad, relacionado con XML DB FTP.
ModificadaBaja (1.7)0.35%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Universal Installer de Oracle Database Server 10.1.0.5 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaAlta (7.1)2.0%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad, en relación con XMLSEQ_IMP_T.
ModificadaMedia (4)1.3%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad sin especificar en el componente Database Vault de Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7 y 11.2.0.1 permite a usuarios autenticados remotos afectar la integridad. Relacionado con DBMS_SYS_SQL.
ModificadaMedia (6)1.4%—Oracle Database ServerOracle Fusion Middleware20/7/201116/6/2026
Vulnerabilidad no especificada en el componente XML Developer Kit en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v11.1.0.7, y v11.2.0.1, y Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad mediante vectores desconocidos.
ModificadaMedia (4.3)1.7%—Oracle Database ServerOracle Fusion Middleware20/7/201116/6/2026
Vulnerabilidad no especificada en el componente XML Developer Kit de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.1, Oracle Fusion Middleware v10.1.3.5, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)2.0%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1 y permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.8)1.8%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Content Management en Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, y 11.1.0.7; y Oracle Enterprise Manager Grid Control 10.1.0.6, 10.2.0.5, y 11.1.0.1; permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores…
ModificadaMedia (4.3)0.96%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente EMCTL en Oracle Database Server v10.2.0.3, v10.2.0.4, y v11.1.0.7, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaMedia (6.5)1.7%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.1 y 11.2.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-0832 y CVE-2011-0835.
ModificadaMedia (4.3)1.5%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Instance Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2, y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a atacantes remotos afectar a la integridad a través de vectores…
ModificadaMedia (4.3)1.5%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Instance Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4 y, y Oracle Enterprise Manager Grid Control 10.1.0.6, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.5%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Console en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5;, permite a atacantes remotos comprometer la integridad a través de vectores…
ModificadaMedia (5.5)2.0%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente EMCTL en Oracle Database Server v11.1.0.7 y Oracle Enterprise Manager Grid Control v10.1.0.6, v10.2.0.5, y 11.1.0.1 permite a usuarios autenticados de forma remota afectar la confidencialidad e integridad a través de vectores desconocidos.
Orbitaley — Vulnerabilidades