Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1245 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)3.6%—Oracle Database Server18/10/200616/6/2026
Múltiples vulnerabilidades no especificadas en el componente XMLDB en Oracle Database 9.2.0.8, 10.1.0.5 y 10.2.0.2 tiene impacto y vectores de ataque remoto autenticado remoto, también conocida como (1) Vuln# DB14 y (2) DB15 relacionado con xdb.dbms_xdbz. NOTA: a partir de 20061023, Oracle no ha disputado informes de…
ModificadaAlta (7.1)2.5%—Oracle Database Server18/10/200616/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 10.2.0.2 tiene impacto y vectores de ataque autenticado remoto desconocidos relacionados con privilegios "create session", también conocido como Vuln# DB02. NOTA: a partir de 20061023, Oracle no ha disputado informes de terceras partes…
ModificadaAlta (7.5)3.1%—IBM Informix Dynamic Database Server17/8/200616/6/2026
IBM Informix Dynamic Server (IDS) anterior a 9.40.xC7 y 20.00 anterior a 10.00.xC3 permite a usuarios remotos autenticados ejecutar comandos de su elección mediante el comando SQL (1) "SET DEBUG FILE", y las funciones (2)start_onpload y (3) dbexp.
ModificadaAlta (7.5)3.7%—IBM Informix Dynamic Database Server17/8/200616/6/2026
Desbordamiento de búfer en IBM Informix Dynamic Server (IDS) 9.40.TC7, 9.40.TC8, 10.00.TC4, y 10.00.TC5, cuando se ejecuta en Windows, permite a atacantes remotos ejecutar código de su elección medianet un nombre de usuario largo, lo que provoca un desbordamiento en vsprintf cuando se está mostrando el mensaje de…
ModificadaMedia (4)1.1%—IBM Informix Dynamic Database Server17/8/200616/6/2026
IBM UInformix Dynamic Server (IDS) permite a usuarios remotos autenticados crear y sobrescribir archivos de su elección mediante las funciones (1) LOTOFILE y (2) trl_tracefile_set, y los comandos (3) "SET DEGUB FILE".
ModificadaMedia (4.3)1.2%—Fill Threads Database14/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Fill Threads Database (FTD) 3.7.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo (1) search o (2) un mensaje de correo electrónico.
ModificadaMedia (6.5)3.9%—IBM Informix Dynamic Database Server8/8/200616/6/2026
Múltiples desbordamientos de búfer en IBMInformix Dynamic Server (IDS) anterior a 9.40.TC6 y 10.00 anterior a 10.00.TC3 permite a usuarios autenticados remotamente ejecutar código de su elección mediante la función (1) getname, tal y como se usa en (a) _sq_remview, (b) _sq_remproc, (c) _sq_remperms, (d) _sq_distfetch,…
ModificadaAlta (9)2.8%—Oracle Database Server21/7/200616/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database 9.0.1.5 y 9.2.0.6 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# DB02.
ModificadaAlta (10)4.6%—Oracle Database Server21/7/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, 10.1.0.5, y 10.2.0.2 tienen un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) DB06 en Export; (2) DB08, (3) DB09, (4) DB10, (5) DB11, (6) DB12, (7) DB13, (8) DB14, and (9) DBC01 para Query…
ModificadaAlta (10)7.0%💥 ExploitOracle Database Server21/7/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 tienen un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) DB01 para el componente Change Data Capture (CDC) y (2) DB03 para Data Pump Metadata API. NOTA: en fecha de 20060719, Oracle no ha cuestionado la demanda de…
ModificadaAlta (10)4.1%—Oracle Database Server21/7/200616/6/2026
Vulnerabilidad no especificada en racle ODBC Driver para Oracle Database 10.1.0.4 tiene un impacto deconocido y vectores de ataque, tambíen conocido como Oracle Vuln# 10.1.0.4.
ModificadaAlta (10)5.3%—Oracle Database Server21/7/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database 9.2.0.6 y 10.1.0.4 tienen un impacto desconocido y vectores de ataque, también conocido como racle Vuln# (1) DB04 para Web Distributed Authoring y Versioning (DAV) y (2) DB23 para XMLDB.
ModificadaAlta (9)3.6%—Oracle Database Server21/7/200616/6/2026
Vulnerabilidad no especificada en InterMedia para Oracle Database 9.0.1.5, 9.2.0.6, y 10.1.0.4 tiene un impacto desconocido y vectores de ataque, también conocido como oracle Vuln# DB07.
ModificadaAlta (9)3.6%—Oracle Database Server21/7/200616/6/2026
Vulnerabilidad no especificada en el componente Dictionary en Oracle Database 8.1.7.4, 9.0.1.5, y 9.2.0.6 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# DB05.
ModificadaAlta (10)3.6%—Oracle Database Server21/7/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) DB21 para Statistics y (2) DB22 para Upgrade & Downgrade. NOTA: en fecha 20060719, Oracle no ha disputado este asunto por un investigador creible que DB21 es…
ModificadaMedia (5)1.6%—IBM DB2 Universal Database19/6/200616/6/2026
IBM DB2 Universal Database (UDB), anterior a v8.2 FixPak 12 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante el envío de "información incorrecta ... sobre el nombre del paquete / creador", que conduce a una "memoria sobrescribir".
ModificadaMedia (5)2.0%—IBM DB2 Universal Database19/6/200616/6/2026
Desbordamiento de búfer en la escucha de TCP / IP en IBM DB2 Universal Database (UDB), anterior a v8.1 FixPak 12 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un mensaje MGRLVLLS mucho tiempo dentro de un mensaje de EXCSAT al establecer una conexión.
ModificadaMedia (5)2.5%—IBM DB2 Universal Database19/6/200616/6/2026
Múltiples vulnerabilidades no especificadas en IBM DB2 Universal Database (UDB), anterior a v8.1 FixPak 12 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un (1) "lista larga columna" en el REPLACE (a) e INSERT INTO (b) en porciones del comando de carga o un número (2)…
ModificadaMedia (4.3)1.1%—Osads Alliance Database6/6/200616/6/2026
Unspecified vulnerability in OSADS Alliance Database before 1.4 has unknown impact and attack vectors related to a "Security Leak to lock in HTML-Code," possibly due to a cross-site scripting (XSS) vulnerability involving comments.
ModificadaBaja (3.6)2.1%💥 ExploitOracle Database Server22/5/200616/6/2026
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via a reference to a malicious package in the TYPE_NAME argument in the (1) GET_DOMAIN_INDEX_TABLES or (2) GET_V2_DOMAIN_INDEX_TABLES function in the DBMS_EXPORT_EXTENSION package.
ModificadaMedia (4.6)22%💥 ExploitOracle Database Server27/4/200616/6/2026
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via the GET_DOMAIN_INDEX_METADATA function in the DBMS_EXPORT_EXTENSION package. NOTE: this issue was originally linked to DB05 (CVE-2006-1870), but a reliable third party has claimed that it is not the same issue. Based on…
ModificadaAlta (10)8.4%—Oracle Database Server20/4/200616/6/2026
Vulnerabilidad no especificada en Oracle Database Server 8.1.7.4 y 9.0.1.5 con impacto y vectores de ataque desconocidos en el componente Dictionary (Diccionario), tcc Vuln# DB04.
ModificadaAlta (9)4.1%—Oracle Database Server20/4/200616/6/2026
Vulnerabilidad no especificada en Oracle Database Server 9.2.0.7, 10.1.0.4, y 10.2.0.1 con impacto y vectores de ataque desconocidos en el componente Oracle Spatial, tcc Vuln# DB08.
ModificadaAlta (10)3.5%—Oracle Database Server20/4/200616/6/2026
Vulnerabilidad no especificad en Oracle Database Server 9.0.1.5, 9.2.0.7, y 10.1.0.5 con impacto y vectores de ataque desconocidos en el componente Oracle Spatial, tcc Vuln# DB11.
ModificadaAlta (9.7)5.8%—Oracle Database Server20/4/200616/6/2026
Múltiples vulnerabilidades no especificadas en Oracle Database Server 8.1.7.4, 9.0.1.5, 9.2.0.7, 10.1.0.5, y otras versiones tienen impacto y vectores de ataque desconocidos en el (1) componente de Replicación Avanzada, identificado por Vuln#DB01, y (2) el componente Espacial Oracle, identificado por Vuln# DB10. NOTA:…
Orbitaley — Vulnerabilidades