Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 1.6% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de auditoría de la Base de Datos de Oracle v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 y v11.1.0.7 permite a los usuarios remotos autenticados afectar a la integridad de los datos, lanzando comandos "SELECT, INSERT o DELETE en tablas sujetas a auditoría". | |
| Modificada | Alta (7.5) | 2.9% | — | Oracle Fusion MiddlewareOracle Database Server | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de directorio de Internet (Oracle Internet Directory) en la base de datos Oracle v9.2.0.8, v9.2.0.8, y DV, y Oracle Fusion Middleware v10.1.2.3 y v10.1.4.0.1; permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad de los datos a través… | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML DB en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (4) | 2.0% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML DB en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 permite a atacantes remotos autenticados comprometer la confidencialidad mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell PD Diocesedatabase | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Diocese of Portsmouth Database (pd_diocesedatabase) anteriores a v0.7.13 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 1.5% | — | Oracle Database Server | 25/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database Server v10.1.0.4 (10g), permite a atacantes autenticados remotamente comprometer la disponibilidad a través de vectores desconocido. También conocida como DB02. | |
| Modificada | Media (6) | 0.96% | — | Oracle Database | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Application Express Application Builder en Oracle Database v3.2.1.00.10 permite a usuarios remotos autenticados influir en la confidencialidad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 9.8% | 💥 Exploit | Oracle Database Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Listener en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos influir en la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.6% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Oracle OLAP en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados influir en la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 1.4% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-3976 y CVE-2009-3413. | |
| Modificada | Baja (3.2) | 1.4% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-3976 y CVE-2009-3414. | |
| Modificada | Baja (1) | 0.31% | — | Oracle Application ServerOracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Unzip en Oracle Database v9.2.0.8, v9.2.0.8DV, y v10.1.0.5; y Oracle Application Server v10.1.2.3; permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 1.4% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Oracle Data Pump en Oracle Database v11.1.0.7, v10.2.0.3, v10.2.0.4, v10.1.0.5, v9.2.0.8, y v9.2.0.8DV permite a usuarios remotos autenticados influir en la confidencialidad y la integridad a través de vectores desconocidos | |
| Modificada | Baja (3.6) | 1.3% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente RDBMS en Oracle Database v11.1.0.7, v10.2.0.3, v10.2.0.4, v10.1.0.5, v9.2.0.8, y v9.2.0.8DV permite a usuarios remotos autenticados influir en la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.3% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Logical Standby en Oracle Database permite a usuarios autenticados remotamente afectar a la integridad a través de vectores desconocidos | |
| Modificada | Media (4.6) | 0.44% | — | IBM DB2IBM DB2 Universal Database | 2/12/2009 | 16/6/2026 | dasauto en IBM DB2 v8 anterior a FP18, v9.1 anterior a FP8, v9.5 anterior a FP4, y v9.7 anterior a FP1, permite la ejecución a través de cuentas de usuario sin privilegios, lo que tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Media (6.5) | 2.3% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente PL/SQL en Oracle Database v10.2.0.4 y 11.1.0.7 permite a los usuarios remotos autenticados comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.7% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Authentication en Oracle Database v10.1.0.7, permite a atacantes remotos comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.7% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication en Oracle Database v10.2.0.3 y v11.1.0.7 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 1.8% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Advanced Queuing en Oracle Database v10.2.0.4 y v11.1.0.7, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad. Relacionado con el SYS.DBMS_AQ_INV. | |
| Modificada | Media (6.5) | 2.3% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database v10.1.0.5 permite a usuarios autentificados remotamente afecta la confidencialidad, integridad y disponibilidad, relacionado con MDSYS.PRVT_CMT_CBK. | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Application Express en Oracle Database v3.0.1, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad. Relacionado con el FLOWS_030000.WWV_EXECUTE_IMMEDIATE. | |
| Modificada | Alta (10) | 4.2% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database v9.2.0.8, v10.1.0.5 y v10.2.0.4, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (3.6) | 1.7% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Text en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.4 permite a los usuarios remotos autenticados comprometer la confidencialidad e integridad, relativo a CTXSYS.DRVXTABC. | |
| Modificada | Alta (10) | 5.4% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Network Authentication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5 y v10.2.0.4, permite a atacantes remotos comprometer la confidencialidad, disponibilidad e integridad a través de vectores desconocidos. |