Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.3% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Vulnerabilidades no especificadas en Oracle Database 9.2.0.8, 10.1.0.5, y 10.2.0.3 tienen un impacto desconocido y vectores de ataque relacionados con el Change Data Capture y privilegios sys.dbms_cdc_subscribe, tabién conocido cómo DB02. | |
| Modificada | Media (6.8) | 0.38% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, y 10.1.0.5 tienen impacto y vectores de ataque desconocidos relacionados con (1) NLS Runtime y lmsgen (DB12), y (2) Oracle Text y ctxkbtc (DB14). | |
| Modificada | Alta (8.5) | 6.6% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en MDSYS.MD en Oracle Database versiones 8.1.7.4, 9.0.1.5, 9.2.0.7 y 10.1.0.4 permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo) o ejecutar código arbitrario por medio de vectores no especificados que implican ciertos procedimientos públicos,… | |
| Modificada | Media (6.8) | 0.38% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Database client-only 10.1.0.4 tiene impacto y vectores de ataque esconocidos relacionados con el componente Exportar (Export) y expdp o impdp, también conocido como DB11. | |
| Modificada | Media (6.5) | 4.2% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Database 9.0.1.5 y 9.2.0.7 tiene un impacto desconocido y vectores de ataque relacionados con el componente Log Miner y privilegios sys.dbms_log_mnr, también conocido como DB04. NOTA: Oracle no ha cuestionado las afirmaciones de un investigador fiable de que es un… | |
| Modificada | Media (6.5) | 2.9% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5, 9.2.0.7 y 10.1.0.5 tienen vectores de impacto y ataque desconocidos relacionados con (1) el componente Advanced Queue Server y los privilegios sys.dbms_aqsys.dbms_aq (DB01), (2) Advanced Replication and sys.dbms_ repcat_untrusted (DB07)… | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Database Server | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Database 9.0.1.5, 9.2.0.8, 10.1.0.5, y 10.2.0.3 tienen un impacto desconocido y vectores de ataque relacionados con XMLDB, también conocido como DBO6. NOTA: desde el 23/01/2007, Oracle no ha cuestionado las afirmaciones de un investigador fiable de que DB06 es por múltiples… | |
| Modificada | Baja (3.5) | 1.3% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite | 17/1/2007 | 16/6/2026 | Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Image Gallery With Access Database | 16/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Image Gallery con acceso a la Base de Datos permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) id en (a) dispimage.asp o los parámetros (2)order o (3) page en el (b) default.asp. | |
| Modificada | Alta (7.5) | 2.6% | — | Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+7 | 20/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples… | |
| Modificada | Media (5) | 2.3% | — | IBM DB2 Universal Database | 19/12/2006 | 16/6/2026 | IBM DB2 8.1 anterior a FixPak 14 permite a atacantes remotos provocar una denegación de servicio mediante un paquete SQLJRA artesanal, lo cual provoca una referencia a un puntero NULL en la función sqle_db2ra_as_recvrequest en DB2ENGN.DLL, un asunto diferente que CVE-2006-4257. | |
| Modificada | Media (5) | 1.2% | — | Ulrik Petersen Emdros Database EngineUlrik Petersen Emrdos Database Engine | 8/12/2006 | 16/6/2026 | Múltiples fugas de memoria en Ulrik Petersen Emdros Database Engine anterior a 1.2.0.pre231 permiten a usuarios locales provocar una denegación de servicio (consumo de memoria) a través de vectores no especificados, un problema distinto de CVE-2005-0415. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | University OF Glasgow Specimen Image Database | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en client.php en University of Glasgow Specimen Image Database (SID), cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en parámetro dir. | |
| Modificada | Alta (9) | 3.3% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente Change Data Capture (CDC) en Oracle Database 9.2.0.7, 10.1.0.5, tienen impacto y vectores de ataque remotos autenticados desconocidos relacionados con (1) sys.dbms_cdc_ipublish (Vuln# DB05) y (2) sys.dbms_cdc_isubscribe (DB06). NOTA: a fecha del 23/10/2006,… | |
| Modificada | Alta (9) | 3.0% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database 10.1.0.5 tiene impacto y vectores de ataque autenticado remoto desconocidos relacionados con sys.dbms_sqltune, también conocida como Vuln# DB10. NOTA: a partir de 20061023, Oracle no ha disputado informes de terceras partes confiables sobre… | |
| Modificada | Alta (7.1) | 2.5% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.0.1.5, 9.2.0.6, y 10.1.0.3 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con mdsys.sdo_tune, también conocido como Vuln# DB18. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes de… | |
| Modificada | Alta (9) | 3.5% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.0.1.5, 9.2.0.7, y 10.1.0.4 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con mdsys.sdo_geom, también conocido como Vuln# DB22. NOTA: a fecha de 23/10/2006, Oracle no ha impugnado los informes de una… | |
| Modificada | Alta (7.1) | 4.6% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente Oracle Spatial en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.8, 10.1.0.5 y 10.2.0.2 tiene impacto y vectores de ataque remoto autenticado remoto relacionado con (1) mdsys.sdo_lrs, también conocida como Vuln# DB13 y (2) Vuln# DB17. NOTA: a partir de 20061023,… | |
| Modificada | Alta (7.1) | 3.5% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.0.1.5, 9.2.0.7, y 10.1.0.5 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionado con mdsys.md2, también conocido como Vuln# DB03. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes de terceras… | |
| Modificada | Alta (9) | 5.3% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en xdb.dbms_xdbz en el componente XMLDB para Oracle Database 9.2.0.6 y 10.1.0.4 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# DB01. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes de terceras partes fiables de que DB01 es… | |
| Modificada | Alta (9) | 4.1% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente Oracle Spatial en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, y 10.1.0.4 tienen impacto y vectores de ataque remotos autenticados desconocidos relacionados con (1) mdsys.sdo_3gl, también conocido como Vuln# DB20, y (2) mdsys.sdo_cs, también conocido como… | |
| Modificada | Alta (9) | 3.5% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Scheduler en Oracle Database 10.1.0.3 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con sys.dbms_scheduler, también conocido como Vuln# DB19. | |
| Modificada | Alta (9) | 3.5% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, y 10.1.0.4 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con mdsys.sdo_geom, también conocido como Vuln# DB11. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes… | |
| Modificada | Alta (9) | 3.3% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 y 10.2.0.2 tienen impacto y vectores de ataque remotos autenticados desconocidos relacionado con (1) Vuln# DB04 y sys.dbms_cdc_impdp en el (a) componente Change Data Capture (CDC); (2) Vuln# DB07, (3) DB08, y (4) DB16 en sys.dbms_cdc_isubscribe en… | |
| Modificada | Alta (9) | 3.5% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database 9.0.1.5, 9.2.0.8, 10.1.0.5 y 10.2.0.2 tiene impacto y vectores de ataque autenticado remoto desconocidos, también conocida como Vuln# DB09. |