Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 76% | 💥 Exploit | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Network Authentication en Oracle Database v10.1.0.5 y v10.2.0.4 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores no conocidos. | |
| Modificada | Baja (2.1) | 1.7% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Auditing de Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 y v11.1.0.7 , permite a usuarios autenticados en remoto comprometer la integridad. Está relacionado con DBMS_SYS_SQL y DBMS_SQL. | |
| Modificada | Baja (3.5) | 1.6% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Data Pump en Oracle Database v10.1.0.5, v10.2.0.3, y v11.1.0.7 permite a los usuarios remotos autenticados comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 1.1% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Foundation Layer en Oracle Database v9.2.0.8 y v10.1.0.5 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Workspace Manager en Oracle Database v10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especficada en el componente Workspace Manager en Oracle Database v10.2.0.4 permite a usuarios autentificados remotamente afectar la confidencialidad e integridad, relacionado con SYS.LTRIC (WMSYS.LTRIC). | |
| Modificada | Media (6.5) | 2.3% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Data Mining de Oracle Database v10.2.0.4, permite a usuarios autenticados en remoto comprometer la confidencialidad, integridad y disponibilidad. Está relacionado con SYS.DMP_SYS. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Virtual Private Database en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a los usuario remotos autenticados afectar la confidencialidad y integridad en relación a las políticas VPD. | |
| Modificada | Media (5) | 12% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0991. | |
| Modificada | Baja (2.1) | 1.1% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Auditing en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 40% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | La vulnerabilidad no especificada en el componente Secure Enterprise Search en Database de Oracle versión 10.1.8.3, permite a los atacantes remotos afectar a la integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de julio de 2009. Oracle no ha comentado sobre las… | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967. | |
| Modificada | Alta (7.5) | 8.7% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Foundation en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Advanced Replication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 10% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Network Foundation en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 permite a los usuario remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Network Authentication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos afectar a al confidencialidad, integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.2% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Core RDBMS en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.05, y v10.2.04 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Upgrade en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Kasper Skrhj References Database | 17/6/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en la extensión de la base de datos Reference (t3references) versión 0.1.1 y anteriores para TYPO3 permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados. | |
| Modificada | Media (4) | 2.3% | — | Oracle Database Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Vault en Oracle Database v11.1.0.6 permite a los usuarios remotos autenticados afectar a la confidencialidad, en relación con DBMS_SYS_SQL. | |
| Modificada | Media (5.5) | 2.1% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar a la confidencialidad e integridad, en relación a DBMS_AQIN. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Oracle Database 10GOracle Database 11GOracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1970. | |
| Modificada | Baja (2.1) | 1.2% | — | Oracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Password Policy en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad mediante vectores desconocidos. | |
| Modificada | Media (5.4) | 2.1% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database v10.2.0.4 y v11.1.0.6 permite a usuarios autenticados remotamente afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos. |