Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | El componente routine infrastructure en DB2 de IBM versión 8 anterior a FP17, versión 9.1 anterior a FP5 y versión 9.5 anterior a FP1, en Unix y Linux, no cambia la propiedad del proceso db2fmp, que presenta un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.9% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | El componente Downlevel DB2RA Support en IBM DB2 9.1 antes de Fixpak 4a permite a atacantes remotos provocar una denegación de servicio (caída de instancia) mediante un flujo de datos CONNECT manipulado que simula una petición de conexión de cliente V7. | |
| Modificada | Alta (7.8) | 3.7% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en DB2 de IBM versión 9.1 anterior a Fixpak 5 y versión 9.5 anterior a Fixpak 1, permite a atacantes remotos causar una denegación de servicio (interrupción del sistema) por medio de vectores relacionados con (1) el uso de XQuery para emitir… | |
| Modificada | Baja (1.5) | 0.32% | — | Oracle Advanced ReplicationOracle Database 9IOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Replication component de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene un impacto desconocido y vectores de ataque locales. | |
| Modificada | Media (4) | 1.3% | — | Oracle Authentication ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2604. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Advanced Replication ComponentOracle Database ServerOracle Database | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Replicación Advanced en Database de Oracle versiones 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_DEFER_SYS. NOTA: la información anterior fue… | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599. | |
| Modificada | Media (6.5) | 1.3% | — | Oracle Database SchedulerOracle Database Server | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Database Scheduler en Database de Oracle versiones 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque locales. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las afirmaciones de un… | |
| Modificada | Media (6.5) | 3.4% | — | Oracle Advanced Queuing ComponentOracle Database 9IOracle Database Server | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Advanced Queuing en Database de Oracle versiones 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_AQELM. NOTA: la información anterior fue obtenida de la CPU de… | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Database 9IOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Componente Oracle Database Vault en Oracle Database 9.2.0.8DV, 10.2.0.3, y 11.1.0.6, tiene vectores de ataque e impacto desconocidos. | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente. | |
| Modificada | Media (4) | 1.4% | — | Oracle Core Rdbms ComponentOracle Database ServerOracle Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el Core RDBMS, componente de la Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, y 11.1.0.6 con un impacto desconocido y vector de ataque de atenticación remota. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Oracle Database 10GOracle Database 9I | 15/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Componente Internet Directory de Oracle Application Server 9.0.4.3, 10.1.2.3, y 10.1.4.2, tienen un impacto y vectores de ataque desconocidos. NOTA: la información previa se ha obtenido de Oraclew July 2008 CPU. Oracle no ha comentado al investigador oficial que puede tratarse de… | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Database ServerOracle DatabaseOracle Spatial Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5, 10.2.0.3 y 11.1.0.6; tiene un impacto y vectores de ataque de autenticación remota desconocidos, relacionados con MDSYS.SDO_TOPO_MAP. | |
| Modificada | Media (4) | 1.4% | — | Oracle Data Pump ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Componente Data Punmp en Oracle Database 10.1.0.5 y 10.2.0.3, posee un impacto y vectores de ataque autenticados remotamente relacionados con SYS.KUPF$FILE_INT. | |
| Modificada | Media (4.6) | 1.2% | — | Oracle Data Pump ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Data Pump de Oracle Database 10.1.0.5, 10.2.0.4, y 11.1.0.6 tiene un impacto desconocido y vectores de ataque remotos autenticados relacionados al perfil IMP_FULL_DATABASE. | |
| Modificada | Media (6.5) | 1.5% | — | Oracle Authentication ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2605. | |
| Modificada | Alta (7.5) | 1.5% | — | Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599. | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598. | |
| Modificada | Alta (7.5) | 1.4% | — | Typo3 Industry Database | 7/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión de base de datos de Industry (también conocido como Branchendatenbank pro_industrydb) 1.0.0 y anteriores para TYPO3, tiene un impacto desconocido y vectores de ataque relacionados con "Verificación Insuficiente de la Autenticidad de Datos". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sidb Scientific Image Database | 24/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en projects.php de Scientific Image DataBase 0.41 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6.9) | 0.57% | — | IBM DB2 Universal Database | 16/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en db2dasrrm del DB2 Administration Server (DAS) en IBM DB2 Universal Database 9.5 anterior a Fix Pack 1, 9.1 anterior a Fix Pack 4a, y 8 anterior a FixPak 16; permite a usuarios locales ejecutar código de su elección mediante una larga variable de entorno DASPROF. | |
| Modificada | Media (6.9) | 0.34% | — | IBM DB2 Universal Database | 16/4/2008 | 16/6/2026 | db2dasrrm en DB2 Administration Server (DAS) de IBM DB2 Universal Database 9.5 anterior al Fix Pack 1, 9.1 anterior al Fix Pack 4a, y 8 anterior al FixPak 16, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico sobre archivos usados para su inicialización. | |
| Modificada | Alta (7.2) | 0.43% | — | Oracle Database 9IOracle Database Server | 16/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Net Services en Oracle Database 9.2.0.8, 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque locales desconocidos, también conocido como DB09. | |
| Modificada | Alta (9) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Secure Enterprise Search o Ultrasearch en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3; Application Server 9.0.4.3 y 10.1.2.2 y Oracle Collaboration Suite 10.1.2; tiene impacto y vectores de ataque remotos desconocidos, también conocido… |