Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.1% | — | Oracle Application ServerOracle Database 9I | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Enterprise Manager en Oracle Database 9.0.1.5 FIPS+; Application Server 1.0.2.2 y Enterprise Manager para AS 1.0.2.2 y Database 9.0.1.5 tiene impacto y vectores de ataque locales desconocidos, también conocido como EM01. | |
| Modificada | Media (5.5) | 1.3% | — | Oracle Database 10GOracle Database 11G | 16/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Change Data Capture de Oracle Database versiones 10.1.0.5, 10.2.0.3 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque remotos autenticados relacionados con DBMS_CDC_UTILITY , también se conoce como DB02. NOTA: la información anterior fue obtenida de la… | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database Server | 16/4/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 10.1.0.5 y 10.2.0.3, presenta un impacto desconocido y vectores de ataque remotos autenticados relacionados con (1) SDO_UTIL en el componente Oracle Spatial, también se conoce como DB05 ; o (2) auditoría detallada en el componente Audit, también… | |
| Modificada | Alta (9) | 1.7% | — | Oracle Database 9IOracle Database Server | 16/4/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque remotos relacionados con (1) SDO_IDX en el componente Spatial, también se conoce como DB07; y (2) Core RDBMS, también se conoce… | |
| Modificada | Media (6.5) | 1.6% | — | Oracle Database 9IOracle Database Server | 16/4/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3, presentan un impacto desconocido y vectores de ataque remotos no autenticados o autenticados relacionados con (1) SYS. DBMS_AQ en el componente Advanced Queue Server, también se conoce como… | |
| Modificada | Alta (10) | 3.0% | — | Oracle Database Server | 16/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication en Oracle Database 11.1.0.6 tiene un impacto desconocido y vectores de ataque remotos, también conocido como DB08. | |
| Modificada | Alta (9) | 2.9% | — | Oracle Database Server | 16/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Advanced Queue Mena en Oracle Database versiones 9.0.1.5 FIPS+ y 10.1.0.5, presenta un impacto desconocido y vectores de ataque remotos relacionados con SYS.DBMS_AQJMS_INTERNAL, también se conoce como DB15. NOTA: la información anterior fue obtenida de la CPU de… | |
| Modificada | Media (4) | 2.1% | — | Oracle Database 10GOracle Database 11GOracle Database 9I | 16/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Data Pump en Oracle Database versiones 9.2.0.8, 10.1.0.5, 10.2.0.3 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque remotos relacionados con KUPF$FILE_INT, también se conoce como DB11. NOTA: la información anterior fue obtenida de la CPU de abril de… | |
| Modificada | Alta (9.3) | 4.8% | 💥 Exploit | Versant Object Database | 13/3/2008 | 16/6/2026 | Vulnerabilidad de búsqueda no permitida de directorio e inyección de argumentos en el servicio VersantD de Versant Object Database versión 7.0.1.3 y anteriores, usado en Borland CaliberRM y probablemente en otros productos, permite a atacantes remotos ejecutar comandos de su elección mediante una petición al puerto… | |
| Modificada | Media (6.9) | 0.33% | — | IBM DB2 Universal Database | 13/2/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en db2pd de IBM DB2 Universal Database (UDB) versiones anteriores a 8 FixPak 16 y versiones anteriores a 9 Fix Pack 4 permite a usuarios locales conseguir privilegios de root mediante la modificación de la variable de entorno DB2INSTANCE para que apunte a una librería… | |
| Modificada | Alta (10) | 2.7% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Jinitiator de Oracle Application Server 1.3.1.27 y E-Business Suite 11.5.10.2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como AS01. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.48.15 y 8.49.07 tiene impacto y vectores de ataque remotos desconocidos, también conocido como PSE02. | |
| Modificada | Alta (10) | 3.4% | — | Oracle Database Server | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Upgrade/Downgrade de Oracle Database 9.2.0.8, 10.1.0.5, y 10.2.0.3 tiene impacto y vectores de ataque desconocidos, también conocido como DB05. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database 11.1.0.6 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB08. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5 y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB07. | |
| Modificada | Alta (10) | 3.4% | — | Oracle Database Server | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Queuing de Oracle Database 9.0.1.5 FIPS+ y 10.1.0.5 tiene impacto y vectores de ataque desconocidos, también conocido como DB03. | |
| Modificada | Alta (10) | 2.7% | — | Oracle Application ServerOracle Application Server 9IOracle Collaboration SuiteOracle Database Server+2 | 17/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Ultra Search en Oracle Collaboration Suite versión 10.1.2; Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; y Application Server 9.0.4.3 y 10.1.2.0.2; presenta un impacto desconocido y vectores de ataque locales, también se conoce como OCS01. NOTA: Oracle no… | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente PeopleTools de Oracle PeopleSoft Enterprise y JD Edwards EnterpriseOne 8.22.18, 8.48.15, y 8.49.07 tienen impacto y vectores de ataque remotos desconocidos, también conocidos como (1) PSE01, (2) PSE03, y (3) PSE04. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene impacto y vectores de ataque desconocidos, relacionados con los componentes (1) Advanced Queuing y (2) Oracle Spatial (DB04). | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Oracle Database Server | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML DB de Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB01. | |
| Modificada | Alta (10) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+1 | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 tiene impacto y vectores de ataque remotos desconocidos, también conocido como DB06. | |
| Modificada | Media (4.3) | 1.1% | — | Rapidshare Database | 8/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Default.asp de RapidShare Database permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro Arayalim. | |
| Modificada | Media (6.8) | 1.4% | — | Oracle Database Server | 6/12/2007 | 16/6/2026 | El proceso de instalación de Oracle 10g y llg utiliza cuentas con contraseñas por defecto, lo cual permite a atacantes remotos obtener acceso autenticado conectándose al Listener. NOTA: al final de la instalación, si se lleva a cabo utilizando el Asistente de Configuración de Base de Datos (DBCA), la mayoría de las… | |
| Modificada | Alta (9.3) | 1.3% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | IBM DB2 UDB 9.1 anterior a Fixpak 4 no maneja de forma adecuada la utilización de números grandes de descriptores de archivos, lo cual podría permitira a atacantes tener un impacto desconocido afectando a "corrupción de memoria". NOTA: la descripción del vendedor de este asunto es muy vaga como para afirmar que esta… | |
| Modificada | Alta (10) | 1.8% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | IBM DB2 UDB 9.1 anterior Fixpack 4 utiliza permisos incorrectos sobre ACLs para DB2NODES.CFG, lo cual tiene un impacto desconocido y vectores de ataque. NOTA: la descripción del vendedor de este asunto es muy vaga como para afirmar que es un asunto de seguridad. |