Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.86% | — | Intersystems Cache Database | 20/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en la página de redirección de login en la implementación Cache' Server Page (CSP) en InterSystems Cache' 2007.1.0.369.0 y 2007.1.1.420.0 permite a usuarios validados remotos modificar datos sobre un servidor, relacionado con la codificación de ciertos valores de parámetros a través de… | |
| Modificada | Baja (3.5) | 0.83% | — | Intersystems Cache Database | 20/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en las secuencias de comandos ejemplo de Cache' Server Page (CSP) en InterSystems Cache' permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del (1) parámetro TO en loop.csp, (2) el parámetro VALUE en cookie.csp,… | |
| Modificada | Media (5) | 3.5% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función AUTH_LIST_GROUPS_FOR_AUTHID en IBM DB2 UDB versión 9.1 anterior a Fixpak 3, permite a atacantes causar una denegación de servicio y posiblemente ejecutar código arbitrario por medio de un argumento largo. | |
| Modificada | Media (6.9) | 0.36% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de búsqueda en ruta no confiable en IBM DB2 UDB 8 anterior a Fixpak 15 y 9.1 anterior a Fixpak 3 permite a usuarios locales ganar privilegios a través de ciertos vectores relacionados con (1) la instancia DB2 o el arranque FMP sobre Linux y Solaris; (2) el exec de ejecutables cuando funciona… | |
| Modificada | Baja (1.9) | 0.33% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | Múltiples vulnerabilidades en IBM DB2 UDB 8 anterior a Fixpak 15 y 9.1 anterior a Fixpak 3 permite a usuarios locales crear ficheros de su elección mediante (1) vectores no especificados donde una umask del atacantes es aceptada, (2) /etc/ld.so.preload, (3) ciertas "localizaciones de ficheros de datos del cron", y… | |
| Modificada | Media (6.9) | 0.33% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | Múltiples condiciones de carrera en IBM DB2 UDB 8 anterior a Fixpak 15 y 9.1 anterior a Fixpak 3 permite a usuarios locales obtener privilegios de root mediante ataque de enlace simbólico en ciertos ficheros. | |
| Modificada | Media (6.9) | 0.50% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en IBM DB2 UDB 8 anterior a Fixpak 15 y 9.1 anterior a Fixpak 3 permite a atacantes ejecutar código de su elección a través de un largo DASPROF y posiblemente otras variables de entorno, las cuales son copiadas dentro del búfer buildDasPaths. | |
| Modificada | Baja (2.1) | 0.48% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en IBM DB2 UDB 8 anterior a Fixpak 15 y 9.1 anterior Fixpak 3 permite a usuarios locales crear archivos de su elección a través de la secuencia .. (punto punto) en una variables de entorno no específicada, la cual se encuentra añadida a "/tmp/" y es utilizada como fichero de log.… | |
| Modificada | Media (5.5) | 1.3% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | IBM DB2 UDB 8 anterior al Fixpak 15 no comprueba adecuadamente la autorización, lo cual permite a usuarios autenticados remotamente con un determinado privilegio SELECT tener un impacto desconocido a través de vectores no especificados. NOTA: este problema está probablemente relacionado con CVE-2007-1089, pero no está… | |
| Modificada | Media (6) | 1.3% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | IBM DB2 UDB 8 anterior al Fixpak 15 y 9.1 anterior al Fixpak 3 no revoca adecuadamente los privilegios sobre los métodos, lo cual permite a usuarios autenticados remotamente ejecutar un método después de la revocación hasta que se renueva la caché de autenticación de la rutina. | |
| Modificada | Media (4.6) | 0.41% | — | IBM DB2 Universal Database | 18/8/2007 | 16/6/2026 | IBM DB2 UDB 8 anterior al Fixpak 15 y 9.1 anterior al Fixpak 3 permite a usuarios locales crear directorios y ejecutar código de su elección mediante un "archivo de mensaje traducido manipulado" que habilita un ataque de cadena de formato, posiblemente involucrando las variables de entorno (1) OSSEMEMDBG o (2)… | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Microsoft Visual Database Tools Database DesignerMicrosoft Visual Studio | 8/8/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en un determinado control ActiveX de VDT70.DLL en Microsoft Visual Database Tools Database Designer 7.0 para Microsoft Visual Studio 6 permite a atacantes remotos ejecutar código de su elección mediante un argumento largo para el método NotSafe. NOTA: esto podría solaparse con… | |
| Modificada | Media (6.5) | 16% | 💥 Exploit | Oracle Database Server | 18/7/2007 | 16/6/2026 | Multiples vulnerabilidades no especificadas en Oracle Database 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 permiten a atacantes remotos autenticados tener un impacto desconocido mediante (1) SYS.DBMS_DRS en el componente DataGuard (DB03), (2) SYS.DBMS_STANDARD en el componente PL/SQL (DB10), (3) MDSYS.RTREE_IDX… | |
| Modificada | Media (5.5) | 2.5% | — | Oracle ApexOracle Application ServerOracle Collaboration SuiteOracle Database Server+5 | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5+, 9.2.0.7 y 10.1.0.5, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) SYS.DBMS_PRVTAQIS en el componente Advanced Queuing (DB02) y (2) MDSYS.MD en el componente Spatial (DB12). NOTA: Oracle no ha… | |
| Modificada | Media (6.5) | 3.2% | — | Oracle Database Server | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 permite a usuarios remotos validados tienen un impacto desconocido a través del componente (1) Oracle Text, incluidos (1) vectores no especificados (DB05), (2) CTXSYS.DRVXMD (DB06), (3) CTXSYS.DRI_MOVE_CTXSYS (DB07), (4) CTXSYS.DRVXMD (DB08), y… | |
| Modificada | Alta (7.5) | 4.1% | — | Oracle Database Server | 18/7/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versión 10.2.0.3, permiten a usuarios autenticados remotoss tener un impacto desconocido por medio de (1) EXFSYS.DBMS_RLMGR_UTL en Rules Manager (DB11) y (2) Program Interface (DB13). | |
| Modificada | Media (6.5) | 3.2% | — | Oracle Database ServerOracle10g | 18/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Data Mining para Oracle Database 10g Release 2 10.2.0.2 y 10.2.0.3, 10g 10.1.0.5, y Oracle9i Database Release 2 9.2.0.7, 9.2.0.8, y 9.2.0.8DV tiene un impacto desconocido y vectores autenticados de ataque remoto relacionado con DMSYS.DMP_SYS, también conocido como… | |
| Modificada | Media (6.5) | 2.8% | — | Oracle Database Server | 18/7/2007 | 16/6/2026 | Multiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 y 10.2.0.3 permiten a atacantes remotos autenticados tener un impacto desconocido mediante (1) DBMS_JAVA_TEST en el componente JavaVM component (DB01), (2) Oracle Text component (DB09), y (3) MDSYS.SDO_GEOR_INT en el componente Spatial (DB15).… | |
| Modificada | Alta (7.5) | 3.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database Server | 18/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Internet Directory para el Oracle Database 9.2.0.8 y 9.2.0.8DV, el Application Server 9.0.4.3, 10.1.2.0.2 y 10.1.2.2 y el Collaboration Suite 10.1.2 tiene un impacto desconocido y vectores de ataque remotos, también conocido como OID01. | |
| Modificada | Alta (10) | 6.7% | — | Ingres Database Server | 22/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en Ingres database server 2006 versiones 9.0.4, r3, 2.6 y 2.5, tal como se usa en varios productos de CA (Computer Associates), permiten a los atacantes remotos ejecutar código arbitrario por medio de las funciones (1) uuid_from_char o (2)… | |
| Modificada | Baja (2.1) | 0.36% | — | Ingres Database Server | 22/6/2007 | 16/6/2026 | El inicio (wakeup) en la base de datos Ingres server 2006 9.0.4, r3, 2.6 y 2.5, tal y como se usa en los productos CA (Computer Associates), permite a usuarios locales truncar ficheros de su elección mediante un ataque symlink (de enlaces simbólicos) en el fichero alarmwkp.def. | |
| Modificada | Alta (10) | 9.0% | 💥 Exploit | Ingres Database Server | 22/6/2007 | 16/6/2026 | Múltiples vulnerabilidades "pointer overwrite" en Ingres database server 2006 versiones 9.0.4, r3, 2.6 y 2.5, tal como se usa en varios productos de CA (anteriormente Computer Associates), permiten a los atacantes remotos ejecutar código arbitrario mediante el envío de ciertos datos TCP en diferentes momentos hacia… | |
| Modificada | Alta (10) | 10% | 💥 Exploit | CA Etrust Secure Content ManagerIngres Database Server | 21/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en montículo en los componentes (1) Communications Server (iigcc.exe) y (2) Data Access Server (iigcd.exe) para el Ingres Database Server 3.0.3, como el utilizado en los productos del CA (Computer Associates) incluyendo el eTrust Secure Content Manager r8 bajo Windows,… | |
| Modificada | Media (4.3) | 9.4% | — | Microsoft Visual Database Tools Database Designer | 30/5/2007 | 16/6/2026 | La función NotSafe en el control ActiveX MSVDTDatabaseDesigner7 de VDT70.DLL en Microsoft Visual Database Tools (MSVDT) Database Designer 7.0 permite a atacantes remotos provocar una denegación de servicio (caída de Internet Explorer 6) mediante un argumento largo. | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | Clever Components Clever Database Comparer | 14/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el controlador ActiveX Clever Database Comparer (comparerax.ocx) permite a atacantes remotos ejecutar código de su elección a través de un argumento largo en la función ConnectToDatabase. |