Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencia de comandos en sitios cruzados (XSS) en el módulo de administración de base de datos(dba)4.6.x-*, y anteriores a 4.7.x-1.2 en la serie 4.7.x-1.*, para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados… | |
| Modificada | Alta (7.5) | 1.4% | — | Drupal Database Administration Module | 22/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en la Administración de la base de datos (dba) módulo 4.6.x-*, y anterior a 4.7.x-1.2 en las series 4.7.x-1.*, para Drupal permite a atacantes remotos realizar acciones no autorizadas como un usuario de su elección, un asunto relacionado… | |
| Modificada | Media (6) | 2.2% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versión 10.2.0.3 tienen un impacto desconocido y vectores de ataque autenticados remotos relacionados con los componentes (1) Rules Manager y Expression Filter (DB02) y (2) Oracle Streams (DB06). Nota: a partir de 24-04-2007, Oracle no ha cuestionado las… | |
| Modificada | Alta (7.5) | 3.4% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente de Upgrade/Downgrade (DBMS_UPGRADE_INTERNAL) para la Oracle Database versión 10.1.0.5 permite a los usuarios identificados de forma remota ejecutar comandos SQL arbitrarios por medio de vectores desconocidos, también se conoce como DB07. NOTA: a partir de… | |
| Modificada | Media (6.8) | 3.0% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de Change Data Capture (CDC) en Oracle Database versiones 9.2.0.7, 10.1.0.5 y 10.2.0.2 tiene un impacto desconocido y vectores de ataque, también se conoce como DB09. NOTA: a partir de 24-04-2007, Oracle no ha cuestionado las afirmaciones confiables de que este… | |
| Modificada | Media (4.4) | 0.46% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS para Oracle Database 9.0.1.5+, 9.2.0.7 y 10.1.0.4 sobre sistemas Windows tiene impacto y vectores de ataque no especificados, también conocida como DB03. NOTA: a partir de 20070424, Oracle no ha disputado alegaciones confiables sobre que DB03 ocurre debido a… | |
| Modificada | Media (6.8) | 22% | — | Microsoft WindowsOracle Database Server | 18/4/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database versiones 9.0.1.5, 9.2.0.8, 10.1.0.5 y 10.2.0.2 en Windows permite a los atacantes remotos tener un impacto desconocido, también se conoce como DB01. NOTA: a partir de 24-04-2007, Oracle no ha cuestionado las afirmaciones confiables de… | |
| Modificada | Media (6) | 4.0% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente de autenticación para Oracle Database las versiones 10.1.0.5 y 10.2.0.3 tiene un impacto desconocido y vectores de ataque, también se conoce como DB05. NOTA: a partir de 24-04-2007, Oracle no ha cuestionado las afirmaciones confiables de que este problema les permite a… | |
| Modificada | Alta (7.5) | 3.8% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de Upgrade/Downgrade de Oracle Database versiones 9.0.1.5 y 9.2.0.7, tienen un impacto desconocido y vectores de ataque, también se conoce como DB13. NOTA: a partir de 24-04-2007, Oracle no ha cuestionado afirmaciones confiables de que se trata de un desbordamiento… | |
| Modificada | Media (6.8) | 4.4% | — | Oracle Application ServerOracle Database Server | 18/4/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en boundary_rules.jsp en el Administration Front End para Oracle Enterprise (Ultra) Search, utilizado en Database Server 9.2.0.8, 10.1.0.5, y 10.2.0.2, y en Application Server 9.0.4.3, 10.1.2.0.2, y 10.1.2.2.0 permite a atacantes remotos inyectar… | |
| Modificada | Alta (9) | 2.5% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Workflow Cartridge, tal y como se usa en Oracle Database Server 9.2.0.1, 10.1.0.2, y 10.2.0.1; Application Server 9.0.4.3 y 10.1.2.0.2; Collaboration Suite 10.1.2; y E-Business Suite; tienen un impacto desconocido y vectores de ataque remotos autenticados, también conocido como OWF01. | |
| Modificada | Media (6.5) | 2.6% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el paquete SYS.DBMS_AQADM_SYS en Oracle Database versiones 9.0.1.5, 9.2.0.7 y 10.1.0.5 permite a los usuarios autenticados remotos inyectar comandos SQL arbitrarios por medio de vectores desconocidos, también se conoce como DB04. NOTA: a partir de 24-04-2007, Oracle no ha… | |
| Modificada | Alta (9) | 5.9% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Varias vulnerabilidades no especificadas en Oracle Database versiones 10.1.0.5 y 10.2.0.2 tienen un impacto desconocido y vectores de ataque autenticados remotos, relacionados con (1) Change Data Capture (CDC), también se conoce como DB08, y (2) Oracle Instant Client, también se conoce como DB11. NOTA: a partir de… | |
| Modificada | Alta (9) | 2.9% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Replication en Oracle Database 9.0.1.5+, 9.2.0.7 y 10.1.0.5 tiene impacto y vectores de ataque no especificados, también conocida como DB10. NOTA: a partir de 20070424, Oracle no ha disputado alegaciones sobre que estos son desbordamientos de buffer en kkzi.o… | |
| Modificada | Media (6.8) | 0.56% | — | Oracle Database Server | 18/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Text en Oracle Database 9.0.1.5+ y 9.2.0.5 tiene impacto y vectores de ataque no especificados, también conocida como DB12. NOTA: a partir de 20070424, Oracle no ha disputado alegaciones confiables sobre que esto implica un desbordamiento de buffer en el demonio… | |
| Modificada | Alta (7.1) | 5.4% | 💥 Exploit | Frontbase Relational Database Server | 20/3/2007 | 16/6/2026 | Desbordamiento de búfer en FrontBase Relational Database Server 4.2.7 y anteriores permite a usarios remotos validados, con privilegios para crear un proceso de almacenamiento, ejecutar código de su elección a través de una respuestaa CREATE PROCEDURE con un nombre de proceso. | |
| Modificada | Alta (7.2) | 0.49% | — | Oracle Database Server | 14/3/2007 | 16/6/2026 | Oracle Database 10g utiliza un parámetro pDacl nulo al llamar a la función que crea listas de control de acceso discrecionales (DACLs), lo cual permite a usuarios locales obtener privilegios. | |
| Modificada | Media (6) | 5.9% | 💥 Exploit | Oracle Database Server | 7/3/2007 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de escalado de ruta en el Servidor de Base de Datos Oracle, cuando el utl_file_dir está establecido a un valor comodín o existen privilegios de "CREATE ANY DIRECTORY to PUBLIC", permite a usuarios remotos autenticados leer y modificar ficheros de su elección pasando rutas completas de… | |
| Modificada | Media (6) | 8.4% | — | Oracle Database Server | 2/3/2007 | 16/6/2026 | Oracle 10g R2 y posiblemente otras versiones permite a atacantes remotos disparar errores internos, y posiblemente tener otros impactos, mediante un comando para "alterar eventos de establecimiento de sesión" con argumentos inválidos. NOTA: este problema fue originalmente impugnado por una tercera parte, pero la… | |
| Modificada | Alta (7.2) | 0.32% | — | IBM DB2 Universal Database | 23/2/2007 | 16/6/2026 | IBM DB2 Universal Database (UDB) 9.1 GA hasta 9.1 FP1 permite a usuarios locales con privilegios en la tabla SELECT realizar los comandos no autorizados SQL: UPDATE y DELETEa través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 0.38% | — | IBM DB2 Universal Database | 23/2/2007 | 16/6/2026 | Binarios no especificados en IBM DB2 8.x anterior a 8.1 FixPak 15 y 9.1 anterior a Fix Pack 2 permite a usuarios locales crear o modificar ficheros de su elección a través de entornos variables no especificados relacionados con "accesos de ficheros inseguros". | |
| Modificada | Media (6.8) | 1.4% | — | Indexcor Ezdatabase | 30/1/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en EzDatabase 2.1.3 permiet a atacantes remotos ejectar secuencias de comandos web o HTML a través de vectores no especificados realacionados con admin/login.php y el panel de base de datos Admin. | |
| Modificada | Media (6.8) | 0.39% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 8.1.7.4 y 9.0.1.5 tienen impacto y vectores de ataque desconocidos relacionados con (1) Advanced Security Option y oklist o okdstry (DB10), (2) Oracle Net Services (DB13), y (3) Recovery Manager y oklist (DB16). | |
| Modificada | Media (6.5) | 5.2% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Un desbordamiento de búfer en SYS.DBMS_DRS en Oracle Database versiones 9.2.0.7 y 10.1.0.4, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo) o ejecutar código arbitrario por medio de la función GET_PROPERTY en SYS.DBMS_DRS, también se conoce como DB03. | |
| Modificada | Media (6.5) | 3.7% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 9.2.0.7 y 10.1.0.5 tienen un impacto desconocido y vectores de ataque relacionados con 1) Export y sys.dbms_logrep_util (DB08), y 2) Oracle Streams y privilegios sys.dbms_capture_adm_internal(DB09). NOTA: Oracle no ha cuestionado las afirmaciones de un… |