Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1245 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 3.6% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el componente XMLDB en Oracle Database 9.2.0.8, 10.1.0.5 y 10.2.0.2 tiene impacto y vectores de ataque remoto autenticado remoto, también conocida como (1) Vuln# DB14 y (2) DB15 relacionado con xdb.dbms_xdbz. NOTA: a partir de 20061023, Oracle no ha disputado informes de… | |
| Modificada | Alta (7.1) | 2.5% | — | Oracle Database Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 10.2.0.2 tiene impacto y vectores de ataque autenticado remoto desconocidos relacionados con privilegios "create session", también conocido como Vuln# DB02. NOTA: a partir de 20061023, Oracle no ha disputado informes de terceras partes… | |
| Modificada | Alta (7.5) | 3.1% | — | IBM Informix Dynamic Database Server | 17/8/2006 | 16/6/2026 | IBM Informix Dynamic Server (IDS) anterior a 9.40.xC7 y 20.00 anterior a 10.00.xC3 permite a usuarios remotos autenticados ejecutar comandos de su elección mediante el comando SQL (1) "SET DEBUG FILE", y las funciones (2)start_onpload y (3) dbexp. | |
| Modificada | Alta (7.5) | 3.7% | — | IBM Informix Dynamic Database Server | 17/8/2006 | 16/6/2026 | Desbordamiento de búfer en IBM Informix Dynamic Server (IDS) 9.40.TC7, 9.40.TC8, 10.00.TC4, y 10.00.TC5, cuando se ejecuta en Windows, permite a atacantes remotos ejecutar código de su elección medianet un nombre de usuario largo, lo que provoca un desbordamiento en vsprintf cuando se está mostrando el mensaje de… | |
| Modificada | Media (4) | 1.1% | — | IBM Informix Dynamic Database Server | 17/8/2006 | 16/6/2026 | IBM UInformix Dynamic Server (IDS) permite a usuarios remotos autenticados crear y sobrescribir archivos de su elección mediante las funciones (1) LOTOFILE y (2) trl_tracefile_set, y los comandos (3) "SET DEGUB FILE". | |
| Modificada | Media (4.3) | 1.2% | — | Fill Threads Database | 14/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Fill Threads Database (FTD) 3.7.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo (1) search o (2) un mensaje de correo electrónico. | |
| Modificada | Media (6.5) | 3.9% | — | IBM Informix Dynamic Database Server | 8/8/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en IBMInformix Dynamic Server (IDS) anterior a 9.40.TC6 y 10.00 anterior a 10.00.TC3 permite a usuarios autenticados remotamente ejecutar código de su elección mediante la función (1) getname, tal y como se usa en (a) _sq_remview, (b) _sq_remproc, (c) _sq_remperms, (d) _sq_distfetch,… | |
| Modificada | Alta (9) | 2.8% | — | Oracle Database Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database 9.0.1.5 y 9.2.0.6 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# DB02. | |
| Modificada | Alta (10) | 4.6% | — | Oracle Database Server | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 8.1.7.4, 9.0.1.5, 9.2.0.7, 10.1.0.5, y 10.2.0.2 tienen un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) DB06 en Export; (2) DB08, (3) DB09, (4) DB10, (5) DB11, (6) DB12, (7) DB13, (8) DB14, and (9) DBC01 para Query… | |
| Modificada | Alta (10) | 7.0% | 💥 Exploit | Oracle Database Server | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 tienen un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) DB01 para el componente Change Data Capture (CDC) y (2) DB03 para Data Pump Metadata API. NOTA: en fecha de 20060719, Oracle no ha cuestionado la demanda de… | |
| Modificada | Alta (10) | 4.1% | — | Oracle Database Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en racle ODBC Driver para Oracle Database 10.1.0.4 tiene un impacto deconocido y vectores de ataque, tambíen conocido como Oracle Vuln# 10.1.0.4. | |
| Modificada | Alta (10) | 5.3% | — | Oracle Database Server | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 9.2.0.6 y 10.1.0.4 tienen un impacto desconocido y vectores de ataque, también conocido como racle Vuln# (1) DB04 para Web Distributed Authoring y Versioning (DAV) y (2) DB23 para XMLDB. | |
| Modificada | Alta (9) | 3.6% | — | Oracle Database Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en InterMedia para Oracle Database 9.0.1.5, 9.2.0.6, y 10.1.0.4 tiene un impacto desconocido y vectores de ataque, también conocido como oracle Vuln# DB07. | |
| Modificada | Alta (9) | 3.6% | — | Oracle Database Server | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el componente Dictionary en Oracle Database 8.1.7.4, 9.0.1.5, y 9.2.0.6 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# DB05. | |
| Modificada | Alta (10) | 3.6% | — | Oracle Database Server | 21/7/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database 10.1.0.5 tiene un impacto desconocido y vectores de ataque, también conocido como Oracle Vuln# (1) DB21 para Statistics y (2) DB22 para Upgrade & Downgrade. NOTA: en fecha 20060719, Oracle no ha disputado este asunto por un investigador creible que DB21 es… | |
| Modificada | Media (5) | 1.6% | — | IBM DB2 Universal Database | 19/6/2006 | 16/6/2026 | IBM DB2 Universal Database (UDB), anterior a v8.2 FixPak 12 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante el envío de "información incorrecta ... sobre el nombre del paquete / creador", que conduce a una "memoria sobrescribir". | |
| Modificada | Media (5) | 2.0% | — | IBM DB2 Universal Database | 19/6/2006 | 16/6/2026 | Desbordamiento de búfer en la escucha de TCP / IP en IBM DB2 Universal Database (UDB), anterior a v8.1 FixPak 12 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un mensaje MGRLVLLS mucho tiempo dentro de un mensaje de EXCSAT al establecer una conexión. | |
| Modificada | Media (5) | 2.5% | — | IBM DB2 Universal Database | 19/6/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IBM DB2 Universal Database (UDB), anterior a v8.1 FixPak 12 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un (1) "lista larga columna" en el REPLACE (a) e INSERT INTO (b) en porciones del comando de carga o un número (2)… | |
| Modificada | Media (4.3) | 1.1% | — | Osads Alliance Database | 6/6/2006 | 16/6/2026 | Unspecified vulnerability in OSADS Alliance Database before 1.4 has unknown impact and attack vectors related to a "Security Leak to lock in HTML-Code," possibly due to a cross-site scripting (XSS) vulnerability involving comments. | |
| Modificada | Baja (3.6) | 2.1% | 💥 Exploit | Oracle Database Server | 22/5/2006 | 16/6/2026 | Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via a reference to a malicious package in the TYPE_NAME argument in the (1) GET_DOMAIN_INDEX_TABLES or (2) GET_V2_DOMAIN_INDEX_TABLES function in the DBMS_EXPORT_EXTENSION package. | |
| Modificada | Media (4.6) | 22% | 💥 Exploit | Oracle Database Server | 27/4/2006 | 16/6/2026 | Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via the GET_DOMAIN_INDEX_METADATA function in the DBMS_EXPORT_EXTENSION package. NOTE: this issue was originally linked to DB05 (CVE-2006-1870), but a reliable third party has claimed that it is not the same issue. Based on… | |
| Modificada | Alta (10) | 8.4% | — | Oracle Database Server | 20/4/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Database Server 8.1.7.4 y 9.0.1.5 con impacto y vectores de ataque desconocidos en el componente Dictionary (Diccionario), tcc Vuln# DB04. | |
| Modificada | Alta (9) | 4.1% | — | Oracle Database Server | 20/4/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle Database Server 9.2.0.7, 10.1.0.4, y 10.2.0.1 con impacto y vectores de ataque desconocidos en el componente Oracle Spatial, tcc Vuln# DB08. | |
| Modificada | Alta (10) | 3.5% | — | Oracle Database Server | 20/4/2006 | 16/6/2026 | Vulnerabilidad no especificad en Oracle Database Server 9.0.1.5, 9.2.0.7, y 10.1.0.5 con impacto y vectores de ataque desconocidos en el componente Oracle Spatial, tcc Vuln# DB11. | |
| Modificada | Alta (9.7) | 5.8% | — | Oracle Database Server | 20/4/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle Database Server 8.1.7.4, 9.0.1.5, 9.2.0.7, 10.1.0.5, y otras versiones tienen impacto y vectores de ataque desconocidos en el (1) componente de Replicación Avanzada, identificado por Vuln#DB01, y (2) el componente Espacial Oracle, identificado por Vuln# DB10. NOTA:… |