Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1245 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%—IBM DB2 Universal Database28/8/200816/6/2026
El componente routine infrastructure en DB2 de IBM versión 8 anterior a FP17, versión 9.1 anterior a FP5 y versión 9.5 anterior a FP1, en Unix y Linux, no cambia la propiedad del proceso db2fmp, que presenta un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.9%—IBM DB2 Universal Database28/8/200816/6/2026
El componente Downlevel DB2RA Support en IBM DB2 9.1 antes de Fixpak 4a permite a atacantes remotos provocar una denegación de servicio (caída de instancia) mediante un flujo de datos CONNECT manipulado que simula una petición de conexión de cliente V7.
ModificadaAlta (7.8)3.7%—IBM DB2 Universal Database28/8/200816/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en DB2 de IBM versión 9.1 anterior a Fixpak 5 y versión 9.5 anterior a Fixpak 1, permite a atacantes remotos causar una denegación de servicio (interrupción del sistema) por medio de vectores relacionados con (1) el uso de XQuery para emitir…
ModificadaBaja (1.5)0.32%—Oracle Advanced ReplicationOracle Database 9IOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Advanced Replication component de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene un impacto desconocido y vectores de ataque locales.
ModificadaMedia (4)1.3%—Oracle Authentication ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2604.
ModificadaMedia (5.5)1.8%—Oracle Advanced Replication ComponentOracle Database ServerOracle Database15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente Replicación Advanced en Database de Oracle versiones 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_DEFER_SYS. NOTA: la información anterior fue…
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599.
ModificadaMedia (6.5)1.3%—Oracle Database SchedulerOracle Database Server15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente Database Scheduler en Database de Oracle versiones 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque locales. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las afirmaciones de un…
ModificadaMedia (6.5)3.4%—Oracle Advanced Queuing ComponentOracle Database 9IOracle Database Server15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente Advanced Queuing en Database de Oracle versiones 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_AQELM. NOTA: la información anterior fue obtenida de la CPU de…
ModificadaMedia (6.5)1.4%—Oracle Database 9IOracle Database Server15/7/200816/6/2026
Vulnerabilidad sin especificar en el Componente Oracle Database Vault en Oracle Database 9.2.0.8DV, 10.2.0.3, y 11.1.0.6, tiene vectores de ataque e impacto desconocidos.
ModificadaBaja (3.5)1.1%—Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente.
ModificadaMedia (4)1.4%—Oracle Core Rdbms ComponentOracle Database ServerOracle Database15/7/200816/6/2026
Vulnerabilidad no especificada en el Core RDBMS, componente de la Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, y 11.1.0.6 con un impacto desconocido y vector de ataque de atenticación remota.
ModificadaMedia (5)11%💥 ExploitOracle Database 10GOracle Database 9I15/7/200816/6/2026
Vulnerabilidad sin especificar en el Componente Internet Directory de Oracle Application Server 9.0.4.3, 10.1.2.3, y 10.1.4.2, tienen un impacto y vectores de ataque desconocidos. NOTA: la información previa se ha obtenido de Oraclew July 2008 CPU. Oracle no ha comentado al investigador oficial que puede tratarse de…
ModificadaMedia (6.5)1.4%—Oracle Database ServerOracle DatabaseOracle Spatial Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5, 10.2.0.3 y 11.1.0.6; tiene un impacto y vectores de ataque de autenticación remota desconocidos, relacionados con MDSYS.SDO_TOPO_MAP.
ModificadaMedia (4)1.4%—Oracle Data Pump ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad sin especificar en el Componente Data Punmp en Oracle Database 10.1.0.5 y 10.2.0.3, posee un impacto y vectores de ataque autenticados remotamente relacionados con SYS.KUPF$FILE_INT.
ModificadaMedia (4.6)1.2%—Oracle Data Pump ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Data Pump de Oracle Database 10.1.0.5, 10.2.0.4, y 11.1.0.6 tiene un impacto desconocido y vectores de ataque remotos autenticados relacionados al perfil IMP_FULL_DATABASE.
ModificadaMedia (6.5)1.5%—Oracle Authentication ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2605.
ModificadaAlta (7.5)1.5%—Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599.
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598.
ModificadaAlta (7.5)1.4%—Typo3 Industry Database7/7/200816/6/2026
Vulnerabilidad no especificada en la extensión de base de datos de Industry (también conocido como Branchendatenbank pro_industrydb) 1.0.0 y anteriores para TYPO3, tiene un impacto desconocido y vectores de ataque relacionados con "Verificación Insuficiente de la Autenticidad de Datos".
ModificadaAlta (7.5)0.97%💥 ExploitSidb Scientific Image Database24/6/200816/6/2026
Vulnerabilidad de inyección SQL en projects.php de Scientific Image DataBase 0.41 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6.9)0.57%—IBM DB2 Universal Database16/4/200816/6/2026
Desbordamiento de búfer basado en pila en db2dasrrm del DB2 Administration Server (DAS) en IBM DB2 Universal Database 9.5 anterior a Fix Pack 1, 9.1 anterior a Fix Pack 4a, y 8 anterior a FixPak 16; permite a usuarios locales ejecutar código de su elección mediante una larga variable de entorno DASPROF.
ModificadaMedia (6.9)0.34%—IBM DB2 Universal Database16/4/200816/6/2026
db2dasrrm en DB2 Administration Server (DAS) de IBM DB2 Universal Database 9.5 anterior al Fix Pack 1, 9.1 anterior al Fix Pack 4a, y 8 anterior al FixPak 16, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico sobre archivos usados para su inicialización.
ModificadaAlta (7.2)0.43%—Oracle Database 9IOracle Database Server16/4/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Net Services en Oracle Database 9.2.0.8, 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque locales desconocidos, también conocido como DB09.
ModificadaAlta (9)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database16/4/200816/6/2026
Vulnerabilidad sin especificar en el componente Oracle Secure Enterprise Search o Ultrasearch en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3; Application Server 9.0.4.3 y 10.1.2.2 y Oracle Collaboration Suite 10.1.2; tiene impacto y vectores de ataque remotos desconocidos, también conocido…
Orbitaley — Vulnerabilidades