Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1245 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.3%—Oracle Database Server17/1/200716/6/2026
Vulnerabilidades no especificadas en Oracle Database 9.2.0.8, 10.1.0.5, y 10.2.0.3 tienen un impacto desconocido y vectores de ataque relacionados con el Change Data Capture y privilegios sys.dbms_cdc_subscribe, tabién conocido cómo DB02.
ModificadaMedia (6.8)0.38%—Oracle Database Server17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, y 10.1.0.5 tienen impacto y vectores de ataque desconocidos relacionados con (1) NLS Runtime y lmsgen (DB12), y (2) Oracle Text y ctxkbtc (DB14).
ModificadaAlta (8.5)6.6%—Oracle Database Server17/1/200716/6/2026
Múltiples desbordamientos de búfer en MDSYS.MD en Oracle Database versiones 8.1.7.4, 9.0.1.5, 9.2.0.7 y 10.1.0.4 permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo) o ejecutar código arbitrario por medio de vectores no especificados que implican ciertos procedimientos públicos,…
ModificadaMedia (6.8)0.38%—Oracle Database Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Database client-only 10.1.0.4 tiene impacto y vectores de ataque esconocidos relacionados con el componente Exportar (Export) y expdp o impdp, también conocido como DB11.
ModificadaMedia (6.5)4.2%—Oracle Database Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Database 9.0.1.5 y 9.2.0.7 tiene un impacto desconocido y vectores de ataque relacionados con el componente Log Miner y privilegios sys.dbms_log_mnr, también conocido como DB04. NOTA: Oracle no ha cuestionado las afirmaciones de un investigador fiable de que es un…
ModificadaMedia (6.5)2.9%—Oracle Database Server17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database versiones 9.0.1.5, 9.2.0.7 y 10.1.0.5 tienen vectores de impacto y ataque desconocidos relacionados con (1) el componente Advanced Queue Server y los privilegios sys.dbms_aqsys.dbms_aq (DB01), (2) Advanced Replication and sys.dbms_ repcat_untrusted (DB07)…
ModificadaMedia (4.3)1.4%—Oracle Database Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle Database 9.0.1.5, 9.2.0.8, 10.1.0.5, y 10.2.0.3 tienen un impacto desconocido y vectores de ataque relacionados con XMLDB, también conocido como DBO6. NOTA: desde el 23/01/2007, Oracle no ha cuestionado las afirmaciones de un investigador fiable de que DB06 es por múltiples…
ModificadaBaja (3.5)1.3%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite17/1/200716/6/2026
Vulnerabilidad de tipo cross-site-scripting (XSS) en Oracle Reports Web Cartridge (RWCGI60) en el componente Workflow Cartridge, tal como es usado en Oracle Database versiones 9.2.0.8, 10.1.0.5 y 10.2.0.3; Application Server versiones 9.0.4.3, 10.1.2.0.2 y 10.1.2.2; Collaboration Suite versión 10.1.2; y Oracle…
ModificadaAlta (7.5)1.0%💥 ExploitImage Gallery With Access Database16/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Image Gallery con acceso a la Base de Datos permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) id en (a) dispimage.asp o los parámetros (2)order o (3) page en el (b) default.asp.
ModificadaAlta (7.5)2.6%—Arcserve BrightstorBroadcom Cleverpath PortalCleverpath Aion BPMCleverpath Portal+720/12/200616/6/2026
Vulnerabilidad no especificada en CA CleverPath Portal anterior a la versión de mantenimiento 4.71.001_179_060830, usado en múltiples productos incluyendo BrightStor Portal r11.1, CleverPath Aion BPM r10 hasta r10.2, eTrust Security Command Center r1 y r8, y Unicenter, no actúa adecuadamente cuando múltiples…
ModificadaMedia (5)2.3%—IBM DB2 Universal Database19/12/200616/6/2026
IBM DB2 8.1 anterior a FixPak 14 permite a atacantes remotos provocar una denegación de servicio mediante un paquete SQLJRA artesanal, lo cual provoca una referencia a un puntero NULL en la función sqle_db2ra_as_recvrequest en DB2ENGN.DLL, un asunto diferente que CVE-2006-4257.
ModificadaMedia (5)1.2%—Ulrik Petersen Emdros Database EngineUlrik Petersen Emrdos Database Engine8/12/200616/6/2026
Múltiples fugas de memoria en Ulrik Petersen Emdros Database Engine anterior a 1.2.0.pre231 permiten a usuarios locales provocar una denegación de servicio (consumo de memoria) a través de vectores no especificados, un problema distinto de CVE-2005-0415.
ModificadaAlta (7.5)2.8%💥 ExploitUniversity OF Glasgow Specimen Image Database20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en client.php en University of Glasgow Specimen Image Database (SID), cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en parámetro dir.
ModificadaAlta (9)3.3%—Oracle Database Server18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente Change Data Capture (CDC) en Oracle Database 9.2.0.7, 10.1.0.5, tienen impacto y vectores de ataque remotos autenticados desconocidos relacionados con (1) sys.dbms_cdc_ipublish (Vuln# DB05) y (2) sys.dbms_cdc_isubscribe (DB06). NOTA: a fecha del 23/10/2006,…
ModificadaAlta (9)3.0%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database 10.1.0.5 tiene impacto y vectores de ataque autenticado remoto desconocidos relacionados con sys.dbms_sqltune, también conocida como Vuln# DB10. NOTA: a partir de 20061023, Oracle no ha disputado informes de terceras partes confiables sobre…
ModificadaAlta (7.1)2.5%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.0.1.5, 9.2.0.6, y 10.1.0.3 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con mdsys.sdo_tune, también conocido como Vuln# DB18. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes de…
ModificadaAlta (9)3.5%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.0.1.5, 9.2.0.7, y 10.1.0.4 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con mdsys.sdo_geom, también conocido como Vuln# DB22. NOTA: a fecha de 23/10/2006, Oracle no ha impugnado los informes de una…
ModificadaAlta (7.1)4.6%—Oracle Database Server18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente Oracle Spatial en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.8, 10.1.0.5 y 10.2.0.2 tiene impacto y vectores de ataque remoto autenticado remoto relacionado con (1) mdsys.sdo_lrs, también conocida como Vuln# DB13 y (2) Vuln# DB17. NOTA: a partir de 20061023,…
ModificadaAlta (7.1)3.5%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.0.1.5, 9.2.0.7, y 10.1.0.5 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionado con mdsys.md2, también conocido como Vuln# DB03. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes de terceras…
ModificadaAlta (9)5.3%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en xdb.dbms_xdbz en el componente XMLDB para Oracle Database 9.2.0.6 y 10.1.0.4 tiene impacto y vectores de ataque remotos autenticados desconocidos, también conocido como Vuln# DB01. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes de terceras partes fiables de que DB01 es…
ModificadaAlta (9)4.1%—Oracle Database Server18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente Oracle Spatial en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, y 10.1.0.4 tienen impacto y vectores de ataque remotos autenticados desconocidos relacionados con (1) mdsys.sdo_3gl, también conocido como Vuln# DB20, y (2) mdsys.sdo_cs, también conocido como…
ModificadaAlta (9)3.5%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Database Scheduler en Oracle Database 10.1.0.3 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con sys.dbms_scheduler, también conocido como Vuln# DB19.
ModificadaAlta (9)3.5%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, y 10.1.0.4 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con mdsys.sdo_geom, también conocido como Vuln# DB11. NOTA: a fecha del 23/10/2006, Oracle no ha negado los informes…
ModificadaAlta (9)3.3%—Oracle Database Server18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 y 10.2.0.2 tienen impacto y vectores de ataque remotos autenticados desconocidos relacionado con (1) Vuln# DB04 y sys.dbms_cdc_impdp en el (a) componente Change Data Capture (CDC); (2) Vuln# DB07, (3) DB08, y (4) DB16 en sys.dbms_cdc_isubscribe en…
ModificadaAlta (9)3.5%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database 9.0.1.5, 9.2.0.8, 10.1.0.5 y 10.2.0.2 tiene impacto y vectores de ataque autenticado remoto desconocidos, también conocida como Vuln# DB09.
Orbitaley — Vulnerabilidades