Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 2.7% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database v10.1.0.5, v10.2.0.4 y v11.1.0.6; permite a usuarios autenticados en remotos con el rol IMP_FULL_DATABASE comprometer la confidencialidad, integridad y disponibilidad. | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database 10GOracle Database 11GOracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Vault en Oracle Database v9.2.0.8DV, v10.2.0.4 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, en relación con DBMS_SYS_SQL. | |
| Modificada | Media (4) | 5.3% | 💥 Exploit | Oracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database v11.1.0.7 permite a usuarios remotos autenticados afectar a la confidencialidad, en relación con APEX. | |
| Modificada | Media (5.5) | 2.3% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente SQLX Functions en Oracle Database v10.2.0.3 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la disponibilidad y la integridad a través de vectores desconocidos, relacionado con AGGXQIMP. | |
| Modificada | Alta (9) | 2.2% | — | Oracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Resource Manager en Oracle Database v9.2.0.8 y v9.2.0.8DV permite a usuarios remotos autenticados afectar a la confidencialidad, integridadad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Media (5.5) | 17% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 10.2.0.4 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0975. | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database 10GOracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5 y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridadad, en relación con DBMS_AQIN. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Workspace Manager en Oracle Database v10.2.0.4 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, relacionado con LTADM. | |
| Modificada | Media (5.5) | 2.5% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 10.2.0.4 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0978. | |
| Modificada | Media (5) | 3.3% | — | Oracle Database 10G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Cluster Ready Services en Oracle Database v10.1.0.5 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Database Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database v11.1.0.6, v11.1.0.7, v10.2.0.3, v10.2.0.4, v10.1.0.5, v9.2.0.8, y v9.2.0.8DV permite a usuarios remotos autenticados afectar a la confidencialidad, integridadad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Acid Analysis Console FOR Intrusion DatabasesSecureideas Basic Analysis AND Security Engine | 18/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) acid_qry_main.php en Analysis Console para Intrusion Databases (ACID) v0.9.6b20 y (2) base_qry_main.php en Basic Analysis y Security Engine (BASE) v1.2 y otros scripts de consola no especificados en estos productos, permite a… | |
| Modificada | Media (5.1) | 2.2% | 💥 Exploit | Oracle Database Server | 5/2/2009 | 16/6/2026 | Oracle Database Server v10.1, v10.2, y 11g concede permisos WRITE al directorio para rutas arbitrarias que están relacionadas con un estado CREATE OR REPLACE DIRECTORY, lo cual permite a usuarios autenticados con privilegios CREATE ANY DIRECTORY conseguir privilegios SYSDBA enlazando la ruta del directorio contraseña,… | |
| Modificada | Media (6.8) | 0.87% | 💥 Exploit | KTP Computer Customer Database | 23/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "lname" en una acción "login" a un componente no especificado. NOTA: el origen de esta información es… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | KTP Computer Customer Database | 23/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro "p" a la URI por defecto. | |
| Modificada | Media (6) | 0.83% | 💥 Exploit | KTP Computer Customer Database | 23/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a los usuarios remotos autentificados ejecutar comandos SQL de su elección a través del parámetro "tid" en una acción "vtech" a la URI por defecto. | |
| Modificada | Media (5) | 3.0% | — | IBM DB2 Universal Database | 16/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el servidor en IBM DB2 v9.1 anterior a FP6 y v9.5 anterior a FP3a permite a atacantes remotos causar denegación de servicio (trampa) a través de una secuencia de datos manipulada. | |
| Modificada | Media (5) | 8.5% | 💥 Exploit | IBM DB2 Universal Database | 16/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM DB2 v9.1 anterior a FP6a y 9.5 anterior a FP3a permite a atacantes remotos causar denegación de servicio a través de una secuencia de datos CONNECT manipulada. | |
| Modificada | Alta (7.5) | 12% | — | Oracle Timesten In-memory Database | 14/1/2009 | 16/6/2026 | Una vulnerabilidad no especificada en el componente TimesTen Data Server de Oracle Database versión 7.0.5.0.0.0, permite a los atacantes remotos afectar a la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de enero de 2009. Oracle… | |
| Modificada | Media (4) | 1.7% | — | Oracle Database 10G | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente SQL*Plus Windows GUI en Oracle Database 10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Job Queue de Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad; relacionada con DBMS_IJOB. | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database 10GOracle Database 9I | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.4, permite a usuarios autenticados comprometer la integridad y disponibilidad a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle Database 10G | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Streams en Oracle Database 10.1.0.5 permite a los usuario autenticados remotamente afectar la confidencialidad e integridad, en relación a SYS.DBMS_STREAMS_AUTH. | |
| Modificada | Media (4) | 2.0% | — | Oracle Database 10GOracle Database 9I | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database v9.2.0.8, v9.2.0.8DV, y v10.1.0.5 permite a usuarios autenticados remotamente afectar a la disponibilidad, relacionado con SYS.OLAPIMPL_T. | |
| Modificada | Media (4) | 1.2% | — | Oracle Database 10G | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database 10.1.0.5 y 10.2.0.3, permite a usuarios autenticados remotamente comprometer la disponibilidad. Relacionado con SYS.DBMS_XSOQ_ODBO. |