Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1245 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.35%—IBM DB2 Universal Database20/11/200716/6/2026
Vulnerabilidad no especificada en la acción SSL LOAD GSKIT en IBM DB2 UDB 9.1 anterior a Fixpak 4 tiene un impacto desconocido y vectores de ataque, afectando a la llamada a dlopen cuando el uid efectivo es root.
ModificadaAlta (7.2)0.32%—IBM DB2 Universal Database20/11/200716/6/2026
Vulnerabilidad no especificada en DB2LICD en IBM DB2 UDB 9.1 anterior a Fixpak 4 tiene un impacto desconocido y vectores de ataque, relacionado con la creación de un "directorio no seguro".
ModificadaAlta (10)2.0%—IBM DB2 Universal Database20/11/200716/6/2026
Vulnerabilidad no especificada en la herramienta DB2DART en IBM DB2 UDB 9.1 anterior a Fixpak 4 permite a atacantes ejecutar comandos de su elección como la instancia propietario DB2, relacionado con la invocación de TPUT por DB2DART.
ModificadaAlta (10)1.5%—IBM DB2 Universal Database20/11/200716/6/2026
IBM DB2 UDB 9.1 anterior a Fixpak 4 asigna privilegios incorrectos en los grupos alternativos (1) DB2ADMNS y (2) DB2USERS, lo cual tiene un impacto desconocido. NOTA: la descripción del vendedor de este asunto es muy vaga para afirmar que se trata de un asunto de seguridad.
ModificadaAlta (7.8)1.3%—IBM DB2 Universal Database20/11/200716/6/2026
IBM DB2 UDB 9.1 anterior a Fixpak 4 no realiza adecuadamente la suma de vector, lo cual permite a atacantes provocar denegación de servicio (error de división por zero y caida DBMS), relacionad con un "desbordamiento". NOTA: la descripción del vendedor de este asunto es muy vaga como para afirmar que se trata de un…
ModificadaAlta (7.2)0.31%—IBM DB2 Universal Database20/11/200716/6/2026
Vulnerabilidad no especificada en programas setuid no especificados en IBM DB2 UDB 9.1 anterior a Fixpak 4 permite a usuarios locales tener un impacto desconocido.
ModificadaAlta (10)1.8%—IBM DB2 Universal Database20/11/200716/6/2026
Vulnerabilidad no especificada en (1) DB2WATCH y (2) DB2FREEZE çen IBM DB2 UDB 9.1 anterior a Fixpak 4 tiene un impacto desconocido y vectores de ataque.
ModificadaAlta (8.5)3.7%—Oracle Database Server8/11/200716/6/2026
Desbordamiento de búfer en MDSYS.SDO_CS de Oracle Database Server 8iR3, 9iR1, 9iR2 hasta 9.2.0.6, y 10gR1 hasta 10.1.0.4 permite a usuarios autenticados remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante la función TRANSFORM. NOTA: este asunto podría estar ya cubierto por…
ModificadaMedia (6)5.4%💥 ExploitOracle Database Server8/11/200716/6/2026
Desbordamiento de búfer en el procedimiento XDB.XDB_PITRIG_PKG.PITRIG_DROPMETADATA en Oracle 10g R2 permite a usuarios remotos autenticados ejecutar código de su elección mediante un argumento (1) OWNER o (2) NAME.
ModificadaAlta (7.1)2.3%—Oracle Database Server18/10/200716/6/2026
Oracle permite a atacantes remotos obtener contenidos de memoria del servidor mediante paquetes manipulados, también conocido como Oracle reference number 7892711. NOTA: A fecha de 20071016, la única revelación es un vago pre-aviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador…
ModificadaMedia (6.4)2.8%—Oracle Database Server17/10/200716/6/2026
El servicio GIOP en TNS Listener del componente Oracle Net Services de Oracle Database 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 permite a atacantes remotos provocar una denegación de servicio (caída) o leer memoria potencialmente sensible mediante un paquete GIOP connect con un tamaño de datos inválido, lo…
ModificadaMedia (6.5)3.5%—Oracle Database Server17/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+ y 10.1.0.5, un impacto desconocido y vectores de ataque remotos, relacionados con (1) Import (DB01) y (2) Advanced Queuing (DB25). NOTA: a partir del 20071108, Oracle no ha cuestionado las afirmaciones de investigadores confiables de que…
ModificadaMedia (6.5)2.0%—Oracle Database Server17/10/200716/6/2026
noesp Vulnerabilidad no especificada en en el componente Spatial de Oracle Database 9.2.0.8 y 9.2.0.8DV tiene impacto y vectores de ataque remotos desconocidos, también conocida como DB06.
ModificadaMedia (6.5)32%💥 ExploitOracle Database Server17/10/200716/6/2026
Vulnerabilidad de inyección SQL en el Workspace Manager para las Bases de Datos Oracle anteriores a la OWM 10.2.0.4.1, OWM 10.1.0.8.0 y OWM 9.2.0.8.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del procedimiento FINDRICSET en el paquete LT. NOTA: esta vulnerabilidad esté, probablemente,…
ModificadaMedia (6.5)2.0%—Oracle Database Server17/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en el componente Workspace Manager de Oracle Database anterior a OWM 10.2.0.4.1, OWM 10.1.0.8.0, y OWM 9.2.0.8.0 tienen impacto y vectores de ataque remotos desconocidos, también conocidas como (1) DB08, (2) DB09, (3) DB10, (4) DB11, (5) DB12, (6) DB13, (7) DB14, (8) DB15,…
ModificadaMedia (6.5)2.0%—Oracle Database Server17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Spatial de Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.2, y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocida como DB27.
ModificadaAlta (7.5)2.7%—Oracle Database Server17/10/200716/6/2026
Múltiples vulnerabilidades sin especificar en las Bases de Datos de Oracle 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 tienen un impacto desconocido y vectores de ataque remotos, relacionado con (1) los componentes Export (DB02), (2) Oracle Text (DB04), (3) Oracle Text (DB05), (4) componente Spatial (DB07) y (5)…
ModificadaMedia (6.5)5.2%💥 ExploitOracle Database Server17/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en la aplicación CTXSYS Intermedia para el componente Oracle Text (CTX_DOC) en Oracle Database 10.1.0.5 y 10.2.0.3 permiten a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante los procedimientos (1) THEMES, (2) GIST, (3) TOKENS, (4) FILTER, (5)…
ModificadaAlta (7.5)2.7%—Oracle Database Server17/10/200716/6/2026
Vulnerabilidad no especificada en en el componente Oracle Database Vault de Oracle Database 9.2.0.8DV y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocida como DB21.
ModificadaMedia (6.5)2.8%—Oracle Database Server17/10/200716/6/2026
Múltiples vulnerabilidades sin especificar en las Bases de Datos Oracle 10.2.0.3 tienen un impacto desconocido y vectores de ataque relacionados con (1) el componente Database Vault (DB24) y (2) el componente SQL Execution (DB26).
ModificadaAlta (10)2.2%—Oracle Database Server17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Database Control para Oracle Database 10.1.0.5 y 10.2.0.3, y Enterprise Manager, tiene impacto y vectores de ataque remotos desconocidos, también conocido como EM01.
ModificadaAlta (10)3.6%—Oracle Application ServerOracle Database ServerOracle Enterprise Manager17/10/200716/6/2026
Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02.
ModificadaAlta (7.5)2.7%—Oracle Application ServerOracle Database Server17/10/200716/6/2026
Vulnerabilidad no especificada en el componente Oracle Internet Directory en la base de datos Oracle 9.2.0.8 y 9.2.0.8DV, y Oracle Application Server 9.0.4.3, 10.1.3.0.0 hasta 10.1.3.3.0, y 10.1.2.0.1 hasta 10.1.2.2.0, tiene impacto desconocido y vectores de ataque, también conocido como AS05.
ModificadaAlta (7.8)3.1%—Oracle Database Server17/10/200716/6/2026
El núcleo del componente RDBMS en Oracle Database 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante un paquete de datos tipo 6 manipulado artesanalmente, también conocido como DB20.
ModificadaMedia (5)2.9%—Oracle Database Server17/10/200716/6/2026
El componente XML DB (XMLDB) de Oracle Database 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 genera entradas de auditoría incorrectas en la columna USERID en la cual (1) nombres de usuario largo se recortan a 5 caracteres, o (2) entradas cortas contienen los caracteres extra de nombres de usuario en entradas previas, también…
Orbitaley — Vulnerabilidades