Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1245 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)1.5%—Oracle Database Server19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial para Oracle Database Server v10.2.0.4, v11.1.0.7 y v11.2.0.1 permite a usuarios autenticados remotamente afectar a la confidencialidad y la integridad, relacionado con MDSYS.
ModificadaMedia (6.5)1.7%—Oracle Database Server14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Java Virtual Machine en Oracle Database Server v10.1.0.5, v10.2.0.4, v11.1.0.7, v11.2.0.1 y permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.9)9.7%—Oracle Database Server14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Change Data Capture en Oracle Database Server v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, relacionados con DBMS_CDC_PUBLISH.
ModificadaMedia (5.5)1.4%—Oracle Database Server14/10/201016/6/2026
Vulnerabilidad no especificada en el componente OLAP de Oracle Database Server v11.1.0.7 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (4.6)1.4%—Oracle Database Server14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Job Queue en Oracle Database Server v11.2.0.1, v11.1.0.7, v10.2.0.3, v10.2.0.4, y v10.1.0.5 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad, relacionados con SYS.DBMS_IJOB.
ModificadaMedia (4.3)1.5%—Oracle Database Server14/10/201016/6/2026
Vulnerabilidad no especificada en el componente XDK de Oracle Database Server v10.1.0.5, v10.2.0.4 y v11.1.0.7 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaBaja (3.6)1.2%—Oracle Database Server14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server v10.1.0.5 y v10.2.0.3 permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad mediante vectores desconocidos.
ModificadaAlta (7.5)2.6%—Oracle Database ServerOracle Fusion MiddlewareOracle Enterprise Manager Grid Control14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Database Control en EM Console en Oracle Database Server v10.1.0.5 y v10.2.0.3, Oracle Fusion Middleware v10.1.2.3 y v10.1.4.3 y Enterprise Manager Grid Control permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de de vectores…
ModificadaBaja (1)0.29%—Oracle Database ServerOracle Fusion Middleware14/10/201016/6/2026
Vulnerabilidad no especificada en el componente Perl de Oracle Database Server v11.2.0.1, v11.1.0.7, v10.2.0.3, v10.2.0.4 y v10.1.0.5; y Fusion Middleware v11.1.1.1.0 y v11.1.1.2.0; permite a usuarios locales comprometer la integridad mediante vectores desconocidos relacionados con Local Logon.
ModificadaMedia (6.4)1.1%—IBM DB2 Universal Database5/10/201016/6/2026
La característica de auditoría en el componente de seguridad de IBM DB2 UDB v9.5 antes de FP6a utiliza la configuración de auditoría a nivel de instancia para capturar los eventos de conexión (también conocidos como CONNECT y AUTHENTICATION) en determinadas circunstancias, lo que podría hacer más fácil a atacantes…
ModificadaAlta (7.8)1.8%—Oracle Database Server13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Listener de Oracle Database Server v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)1.2%—Oracle Timesten In-memory Database13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0 y v11.2.1.4.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.8)1.9%—Oracle Database Server13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Foundation Layer en Oracle Database Server v9.2.0.8, v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, cuando se ejecutan en Windows, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6)1.3%—Oracle Database Server13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database Server v9.2.0.8, vv9.2.0.8DV, 10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, permite a usuarios autenticados remotamente comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaBaja (2.1)1.0%—Oracle Database Server13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Export en Oracle Database Server 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, 11.1.0.7 y 11.2.0.1 permite a atacantes remotos autenticados comprometer la confidencialidad a través de vectores desconocidos relacionados con "Select Any Dictionary".
ModificadaBaja (2.6)0.95%—Oracle Database Server13/7/201016/6/2026
Vulnerabilidad no especificada en el componente Network Layer en Oracle Database Server v9.2.0.8, v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, cuando se ejecuta en Windows, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)0.94%—Oracle Database Server13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Application Express en Oracle Database Server v3.2.0.00.27 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos.
ModificadaAlta (10)2.0%—Oracle Timesten In-memory Database13/7/201016/6/2026
Vulnerabilidad sin especificar en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.5)3.1%💥 ExploitDameng DM Database Server8/6/201016/6/2026
El servidor de base de datos Dameng DM permite a usuarios remotos autenticados causar una denegación de servicio (mediante caída del servidor) y posiblemente ejecutar código de su elección a través de vectores no especificados relacionados con el procedimiento SP_DEL_BAK_EXPIRED en wdm_dll.dll, lo cual ocasiona una…
ModificadaMedia (6.8)6.9%—MIT Kerberos 5Debian LinuxCanonical Ubuntu LinuxOracle Database Server+319/5/201016/6/2026
Vulnerabilidad en la función "kg_accept_krb5" en "krb5/accept_sec_context.c" de la librería GSS-API en MIT Kerberos v5 (también conocido como krb5) a través de v1.7.1 y v1.8 anterior a v1.8.2, como los usados en "kadmind" y otras aplicaciones, no comprueban adecuadamente vales (tokens) GSS-API inválidos, que permiten…
ModificadaAlta (7.8)1.4%—Imperva Securesphere WEB Application FirewallImperva Securesphere Database Firewall15/4/201016/6/2026
Imperva SecureSphere Web Application Firewall y Database Firewall v5.0.0.5082 a la v7.0.0.7078, permite a atacantes remotos evitar la funcionalidad de prevención frente a intrusiones mediante un petición que tiene añadida una cadena larga manipulada de un modo no especificada.
ModificadaBaja (3.6)13%—Oracle Database Server13/4/201016/6/2026
Vulnerabilidad no especificada en el componente Change Data Capture en Oracle Database 9.2.0.8 y 9.2.0.8DV permite a atacantes remotos comprometer la confidencialidad y la integridad, en relación con SYS.DBMS_CDC_PUBLISH.
ModificadaMedia (4)1.3%—Oracle Database Server13/4/201016/6/2026
Vulnerabilidad no especificada en el componente JavaVM en Oracle Database 10.2.0.4, 11.1.0.7 y 11.2.0.1.0 permite a atacantes remotos autenticados comprometer la integridad mediante vectores desconocidos.
ModificadaMedia (6.5)11%—Oracle Database Server13/4/201016/6/2026
Vulnerabilidad sin especificar en el componente JavaVM en Oracle Database v11.1.0.7 y v11.2.0.1 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.1)2.6%—Oracle Database Server13/4/201016/6/2026
Una vulnerabilidad no especificada en el componente básico del sistema gestor de base de datos de la base de datos de Oracle v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad de los datos a través de vectores…
Orbitaley — Vulnerabilidades