Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.35% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en la acción SSL LOAD GSKIT en IBM DB2 UDB 9.1 anterior a Fixpak 4 tiene un impacto desconocido y vectores de ataque, afectando a la llamada a dlopen cuando el uid efectivo es root. | |
| Modificada | Alta (7.2) | 0.32% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en DB2LICD en IBM DB2 UDB 9.1 anterior a Fixpak 4 tiene un impacto desconocido y vectores de ataque, relacionado con la creación de un "directorio no seguro". | |
| Modificada | Alta (10) | 2.0% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en la herramienta DB2DART en IBM DB2 UDB 9.1 anterior a Fixpak 4 permite a atacantes ejecutar comandos de su elección como la instancia propietario DB2, relacionado con la invocación de TPUT por DB2DART. | |
| Modificada | Alta (10) | 1.5% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | IBM DB2 UDB 9.1 anterior a Fixpak 4 asigna privilegios incorrectos en los grupos alternativos (1) DB2ADMNS y (2) DB2USERS, lo cual tiene un impacto desconocido. NOTA: la descripción del vendedor de este asunto es muy vaga para afirmar que se trata de un asunto de seguridad. | |
| Modificada | Alta (7.8) | 1.3% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | IBM DB2 UDB 9.1 anterior a Fixpak 4 no realiza adecuadamente la suma de vector, lo cual permite a atacantes provocar denegación de servicio (error de división por zero y caida DBMS), relacionad con un "desbordamiento". NOTA: la descripción del vendedor de este asunto es muy vaga como para afirmar que se trata de un… | |
| Modificada | Alta (7.2) | 0.31% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en programas setuid no especificados en IBM DB2 UDB 9.1 anterior a Fixpak 4 permite a usuarios locales tener un impacto desconocido. | |
| Modificada | Alta (10) | 1.8% | — | IBM DB2 Universal Database | 20/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en (1) DB2WATCH y (2) DB2FREEZE çen IBM DB2 UDB 9.1 anterior a Fixpak 4 tiene un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (8.5) | 3.7% | — | Oracle Database Server | 8/11/2007 | 16/6/2026 | Desbordamiento de búfer en MDSYS.SDO_CS de Oracle Database Server 8iR3, 9iR1, 9iR2 hasta 9.2.0.6, y 10gR1 hasta 10.1.0.4 permite a usuarios autenticados remotos provocar una denegación de servicio (caída) y ejecutar código de su elección mediante la función TRANSFORM. NOTA: este asunto podría estar ya cubierto por… | |
| Modificada | Media (6) | 5.4% | 💥 Exploit | Oracle Database Server | 8/11/2007 | 16/6/2026 | Desbordamiento de búfer en el procedimiento XDB.XDB_PITRIG_PKG.PITRIG_DROPMETADATA en Oracle 10g R2 permite a usuarios remotos autenticados ejecutar código de su elección mediante un argumento (1) OWNER o (2) NAME. | |
| Modificada | Alta (7.1) | 2.3% | — | Oracle Database Server | 18/10/2007 | 16/6/2026 | Oracle permite a atacantes remotos obtener contenidos de memoria del servidor mediante paquetes manipulados, también conocido como Oracle reference number 7892711. NOTA: A fecha de 20071016, la única revelación es un vago pre-aviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador… | |
| Modificada | Media (6.4) | 2.8% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | El servicio GIOP en TNS Listener del componente Oracle Net Services de Oracle Database 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 permite a atacantes remotos provocar una denegación de servicio (caída) o leer memoria potencialmente sensible mediante un paquete GIOP connect con un tamaño de datos inválido, lo… | |
| Modificada | Media (6.5) | 3.5% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+ y 10.1.0.5, un impacto desconocido y vectores de ataque remotos, relacionados con (1) Import (DB01) y (2) Advanced Queuing (DB25). NOTA: a partir del 20071108, Oracle no ha cuestionado las afirmaciones de investigadores confiables de que… | |
| Modificada | Media (6.5) | 2.0% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | noesp Vulnerabilidad no especificada en en el componente Spatial de Oracle Database 9.2.0.8 y 9.2.0.8DV tiene impacto y vectores de ataque remotos desconocidos, también conocida como DB06. | |
| Modificada | Media (6.5) | 32% | 💥 Exploit | Oracle Database Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el Workspace Manager para las Bases de Datos Oracle anteriores a la OWM 10.2.0.4.1, OWM 10.1.0.8.0 y OWM 9.2.0.8.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del procedimiento FINDRICSET en el paquete LT. NOTA: esta vulnerabilidad esté, probablemente,… | |
| Modificada | Media (6.5) | 2.0% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente Workspace Manager de Oracle Database anterior a OWM 10.2.0.4.1, OWM 10.1.0.8.0, y OWM 9.2.0.8.0 tienen impacto y vectores de ataque remotos desconocidos, también conocidas como (1) DB08, (2) DB09, (3) DB10, (4) DB11, (5) DB12, (6) DB13, (7) DB14, (8) DB15,… | |
| Modificada | Media (6.5) | 2.0% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Spatial de Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.2, y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocida como DB27. | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en las Bases de Datos de Oracle 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 tienen un impacto desconocido y vectores de ataque remotos, relacionado con (1) los componentes Export (DB02), (2) Oracle Text (DB04), (3) Oracle Text (DB05), (4) componente Spatial (DB07) y (5)… | |
| Modificada | Media (6.5) | 5.2% | 💥 Exploit | Oracle Database Server | 17/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la aplicación CTXSYS Intermedia para el componente Oracle Text (CTX_DOC) en Oracle Database 10.1.0.5 y 10.2.0.3 permiten a usuarios remotos autenticados ejecutar comandos SQL de su elección mediante los procedimientos (1) THEMES, (2) GIST, (3) TOKENS, (4) FILTER, (5)… | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el componente Oracle Database Vault de Oracle Database 9.2.0.8DV y 10.2.0.3 tiene impacto y vectores de ataque remotos desconocidos, también conocida como DB21. | |
| Modificada | Media (6.5) | 2.8% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en las Bases de Datos Oracle 10.2.0.3 tienen un impacto desconocido y vectores de ataque relacionados con (1) el componente Database Vault (DB24) y (2) el componente SQL Execution (DB26). | |
| Modificada | Alta (10) | 2.2% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Control para Oracle Database 10.1.0.5 y 10.2.0.3, y Enterprise Manager, tiene impacto y vectores de ataque remotos desconocidos, también conocido como EM01. | |
| Modificada | Alta (10) | 3.6% | — | Oracle Application ServerOracle Database ServerOracle Enterprise Manager | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Help para Web, tal y como se usa en Oracle Application Server, Oracle Database 10.2.0.3, y Enterprise Manager 10.1.0.6, tiene un impacto desconocido y vectores de ataque remotos, también conocido como EM02. | |
| Modificada | Alta (7.5) | 2.7% | — | Oracle Application ServerOracle Database Server | 17/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Internet Directory en la base de datos Oracle 9.2.0.8 y 9.2.0.8DV, y Oracle Application Server 9.0.4.3, 10.1.3.0.0 hasta 10.1.3.3.0, y 10.1.2.0.1 hasta 10.1.2.2.0, tiene impacto desconocido y vectores de ataque, también conocido como AS05. | |
| Modificada | Alta (7.8) | 3.1% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | El núcleo del componente RDBMS en Oracle Database 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) mediante un paquete de datos tipo 6 manipulado artesanalmente, también conocido como DB20. | |
| Modificada | Media (5) | 2.9% | — | Oracle Database Server | 17/10/2007 | 16/6/2026 | El componente XML DB (XMLDB) de Oracle Database 9.2.0.8, 9.2.0.8DV, y 10.1.0.5 genera entradas de auditoría incorrectas en la columna USERID en la cual (1) nombres de usuario largo se recortan a 5 caracteres, o (2) entradas cortas contienen los caracteres extra de nombres de usuario en entradas previas, también… |