Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 32% | 💥 Exploit | Oracle Database 10G | 14/1/2009 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database versiones 10.1.0.5 y 10.2.0.2, permite a los usuarios autenticados remotos afectar a la confidencialidad e integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de enero de 2009. Oracle… | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database 10G | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Spatial en Oracle Database 10.1.0.5, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.4% | — | Oracle Database 9I | 14/1/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database 9.0.2.8 y 9.2.0.8DV, que permite a los usuario autenticados remotamente afectar a la disponibilidad, en relación a SYS.OLAPIMPL_T. | |
| Modificada | Baja (1.7) | 0.33% | — | Oracle Database 10GOracle Database 11G | 14/1/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente SQL*Plus Windows GUI en Oracle Database, permite a usuarios locales comprometer la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Database 11I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Express de Oracle en Oracle Database 11.1.0.6 permite a atacantes autentificados remotamente afectar a la confidencialidad, integridad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Media (5.5) | 9.5% | — | Oracle Database 10GOracle Database 11I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Change Data Capture de Oracle Database 10.1.0.5, 10.2.0.4 y 11.1.0.6 permite a usuarios remotamente autentificados afectar a la confidencialidad e integridad, relacionada con SYS.DBMS_CDC_IPUBLISH. | |
| Modificada | Media (5.5) | 9.5% | — | Oracle Database 10GOracle Database 11I | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Change Data Capture de la base de datos Oracle 10.1.0.5, 10.2.0.4 y 11.1.0.6, permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, en relación con DBMS_CDC_PUBLISH. | |
| Modificada | Media (5.5) | 1.0% | — | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Workspace Manager de Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a un atacante remoto comprometer la confidencialidad y la integridad, en relación con WMSYS.LTADM. | |
| Modificada | Media (5.5) | 0.99% | — | Oracle Database 10G | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Mining de Oracle Database 10.2.0.4 permite a usuarios remotamente autentificados afectar a la confidencialidad e integridad, relacionada con DMSYS.DBMS_DM_EXP_INTERNAL. | |
| Modificada | Media (4) | 1.4% | — | Oracle Database 10GOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database 9.2.08, 9.2.0.8DV y 10.1.0.5 permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con OLAPSYS.CWM2_OLAP_AW_AWUTIL, una vulnerabilidad diferente a CVE-2008-3990. | |
| Modificada | Media (4) | 1.2% | — | Oracle Database 10GOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database 9.2.08, 9.2.0.8DV y 10.1.0.5 permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con OLAPSYS.CWM2_OLAP_AW_AWUTIL, una vulnerabilidad diferente a CVE-2008-3991. | |
| Modificada | Media (6.5) | 1.2% | — | Oracle Database 10G | 14/10/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Data Mining 10.2.0.3 permite a un usuario remoto autentificado comprometer la confidencialidad, integridad y disponibilidad de los datos; está relacionado con DMSYS.ODM_MODEL_UTIL. | |
| Modificada | Media (5.5) | 42% | 💥 Exploit | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3982 y CVE-2008-3983. | |
| Modificada | Media (5.5) | 42% | 💥 Exploit | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3982 y CVE-2008-3984. | |
| Modificada | Media (5.5) | 11% | — | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3983 y CVE-2008-3984. | |
| Modificada | Media (4.9) | 0.90% | — | Oracle Database 10G | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Upgrade de Oracle Database 10.1.0.5 y 10.2.0.3 permite a usuarios autentificados remotamente afectar a la confidencialidad e integridad mediante vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database 10GOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3982 y CVE-2008-3983. | |
| Modificada | Media (4) | 2.1% | — | Oracle Database 10GOracle Database 9I | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database versiones 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.2, permite a los atacantes remotos afectar a la confidencialidad y la integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de octubre 2008 de… | |
| Modificada | Media (6.5) | 1.2% | — | Oracle Database 10G | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle OLAP de Oracle Database 10.1.0.5 permite a usuarios autentificados remotamente afectar la confidencialidad, integridad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Alta (10) | 1.5% | — | Osads Alliance Database | 24/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en OSADS Alliance Database antes de la 2.1 tiene impacto y vectores de ataque desconocidos, posiblemente relacionados con includes/functions.php, un problema distinto a CVE-2006-2874. | |
| Modificada | Media (5) | 1.7% | — | IBM DB2 Universal Database | 11/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el JDBC Applet Server Service (también conocido como db2jds) en IBM DB2 UDB 8 anterior al fixpack 17, permite a atacantes remotos provocar una denegación de servicio (caída de servicio) a través de "paquetes maliciosos". | |
| Modificada | Media (6.5) | 3.4% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Una vulnerabilidad no especificada en la implementación del procedimiento almacenado CLR de Database Add-Ins de IBM para Visual Studio en el componente Visual Studio Net en DB2 de IBM versión 9.1 anterior a Fixpak 5 y versión 9.5 anterior a Fixpak 2, permite a los usuarios autenticados remotos ejecutar código… | |
| Modificada | Alta (9.3) | 5.8% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Desbordamiento de búfer en el programa DAS server en el componente de la función Core DAS en IBM DB2 9.1 antes del Fixpak 4a permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída del demonio) mediante vectores no especificados. NOTA: esto podría estar relacionado con… | |
| Modificada | Media (4.6) | 0.35% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | El componente Base Service Utilities en IBM DB2 9.1 antes de Fixpak 5 conserva una contraseña en texto claro en memoria después de que la conexión a la base de datos que envía la contraseña está totalmente establecida, lo que podría permitir a usuarios locales obtener información sensible leyendo una descarga de… | |
| Modificada | Media (4.6) | 0.36% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en DB2 Administration Server (DAS) en el componente de la función Core DAS de IBM DB2 9.1 antes de Fixpak 5 permite a usuarios locales obtener privilegios, también conocido como "VULNERABILIDAD DE CREACIÓN DE ARCHIVO". NOTA: esto podría ser lo mismo que CVE-2007-5664. |