Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1245 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)76%💥 ExploitOracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Network Authentication en Oracle Database v10.1.0.5 y v10.2.0.4 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores no conocidos.
ModificadaBaja (2.1)1.7%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Auditing de Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 y v11.1.0.7 , permite a usuarios autenticados en remoto comprometer la integridad. Está relacionado con DBMS_SYS_SQL y DBMS_SQL.
ModificadaBaja (3.5)1.6%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Data Pump en Oracle Database v10.1.0.5, v10.2.0.3, y v11.1.0.7 permite a los usuarios remotos autenticados comprometer la integridad a través de vectores desconocidos.
ModificadaMedia (5.4)1.1%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Foundation Layer en Oracle Database v9.2.0.8 y v10.1.0.5 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)2.2%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Workspace Manager en Oracle Database v10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (5.5)2.2%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especficada en el componente Workspace Manager en Oracle Database v10.2.0.4 permite a usuarios autentificados remotamente afectar la confidencialidad e integridad, relacionado con SYS.LTRIC (WMSYS.LTRIC).
ModificadaMedia (6.5)2.3%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Data Mining de Oracle Database v10.2.0.4, permite a usuarios autenticados en remoto comprometer la confidencialidad, integridad y disponibilidad. Está relacionado con SYS.DMP_SYS.
ModificadaMedia (5.5)1.8%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Virtual Private Database en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a los usuario remotos autenticados afectar la confidencialidad y integridad en relación a las políticas VPD.
ModificadaMedia (5)12%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0991.
ModificadaBaja (2.1)1.1%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Auditing en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)40%💥 ExploitOracle Database Server14/7/200916/6/2026
La vulnerabilidad no especificada en el componente Secure Enterprise Search en Database de Oracle versión 10.1.8.3, permite a los atacantes remotos afectar a la integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de julio de 2009. Oracle no ha comentado sobre las…
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966.
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967.
ModificadaAlta (7.5)8.7%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Foundation en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.8%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Advanced Replication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (9)10%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Network Foundation en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 permite a los usuario remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.5)10%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Network Authentication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos afectar a al confidencialidad, integridad y la disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.2%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Core RDBMS en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.05, y v10.2.04 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.8%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Upgrade en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—Kasper Skrhj References Database17/6/200916/6/2026
Una vulnerabilidad de inyección SQL en la extensión de la base de datos Reference (t3references) versión 0.1.1 y anteriores para TYPO3 permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados.
ModificadaMedia (4)2.3%—Oracle Database Server15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database v11.1.0.6 permite a los usuarios remotos autenticados afectar a la confidencialidad, en relación con DBMS_SYS_SQL.
ModificadaMedia (5.5)2.1%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar a la confidencialidad e integridad, en relación a DBMS_AQIN.
ModificadaMedia (5)16%💥 ExploitOracle Database 10GOracle Database 11GOracle Database 9I15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1970.
ModificadaBaja (2.1)1.2%—Oracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Password Policy en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad mediante vectores desconocidos.
ModificadaMedia (5.4)2.1%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database v10.2.0.4 y v11.1.0.6 permite a usuarios autenticados remotamente afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos.