Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1245 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)5.6%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
The TNS Listener in Oracle 10g allows remote attackers to cause a denial of service (listener crash) via a malformed service_register_NSGR request containing a value that is used as an invalid offset for a pointer that references incorrect memory.
ModificadaAlta (7.8)5.6%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
ISQL*Plus in Oracle 10g Application Server allows remote attackers to execute arbitrary files via an absolute pathname in the file parameter to the load.uix script.
ModificadaMedia (4.6)15%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Oracle 10g Database Server stores the password for the SYSMAN account in cleartext in the world-readable emoms.properties file, which could allow local users to gain DBA privileges.
ModificadaMedia (4.6)7.4%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Extproc in Oracle 9i and 10g does not require authentication to load a library or execute a function, which allows local users to execute arbitrary commands as the Oracle user.
ModificadaAlta (7.5)3.9%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Multiple SQL injection vulnerabilities in PL/SQL procedures that run with definer rights in Oracle 9i and 10g allow remote attackers to execute arbitrary SQL commands and gain privileges via (1) DBMS_EXPORT_EXTENSION, (2) WK_ACL.GET_ACL, (3) WK_ACL.STORE_ACL, (4) WK_ADM.COMPLETE_ACL_SNAPSHOT, (5)…
ModificadaAlta (8.5)14%💥 ExploitOracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
Directory traversal vulnerability in extproc in Oracle 9i and 10g allows remote attackers to access arbitrary libraries outside of the $ORACLE_HOME\bin directory.
ModificadaAlta (7.5)9.0%—Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Enterprise Manager+54/8/200416/6/2026
The PL/SQL module for the Oracle HTTP Server in Oracle Application Server 10g, when using the WE8ISO8859P1 character set, does not perform character conversions properly, which allows remote attackers to bypass access restrictions for certain procedures via an encoded URL with "%FF" encoded sequences that are…
ModificadaAlta (9)11%—Oracle Application ServerOracle Collaboration SuiteOracle Database ServerOracle E-business Suite+64/8/200416/6/2026
Stack-based buffer overflow in Oracle 9i and 10g allows remote attackers to execute arbitrary code via a long token in the text of a wrapped procedure.
ModificadaAlta (7.2)2.6%💥 ExploitOracle Application ServerOracle Application Server PortalOracle Database Server LiteOracle8i+130/7/200416/6/2026
The (1) dbsnmp and (2) nmo programs in Oracle 8i, Oracle 9i, and Oracle IAS 9.0.2.0.1, on Unix systems, use a default path to find and execute library files while operating at raised privileges, which allows certain Oracle user accounts to gain root privileges via a modified libclntsh.so.9.0.
ModificadaAlta (10)1.9%—Intersystems Cache Database31/12/200316/6/2026
Unspecified vulnerability in the Cache' Server Page (CSP) implementation in InterSystems Cache' 4.0.3 through 5.0.5 allows remote attackers to "gain complete control" of a server.
ModificadaAlta (7.5)2.2%—IBM DB2 Universal Database17/11/200316/6/2026
Desbordamiento de búfer basado en la pila en IBM DB2 Universal Data Base 7.2 anteriores a Fixpak 10 y 10a, y 8.1 anteriores a Fixpak 2 permite a atacantes con privilegios "connect" ejecutar código arbitrario mediante un comando LOAD.
ModificadaMedia (4.6)0.56%💥 ExploitIBM DB2 Universal Database17/11/200316/6/2026
IBM DB2 anteriores a FixPak 10a, y versiones anteriores incluyendo la 7.1, permite a usuarios locales sobreescribir ficheros arbitrarios y ganar privilegios mediante un ataque de enlaces simbólicos sobre d2job o db2job2.
ModificadaAlta (7.5)2.4%—IBM DB2 Universal Database17/11/200316/6/2026
Desbordamiento de búfer basado en la pila en IBM DB2 Universal Data Base 7.2 para Windows anteriores a Fixpak 10a permite a atacantes con privilegio de "Connect" ejecutar código arbitrario mediante el comando INVOKE.
ModificadaBaja (2.1)68%💥 ExploitOracle Database Server20/10/200316/6/2026
Multiple buffer overflows in the XML Database (XDB) functionality for Oracle 9i Database Release 2 allow local users to cause a denial of service or hijack user sessions.
ModificadaAlta (7.2)1.1%💥 ExploitIBM DB2 Universal Database6/10/200316/6/2026
Desbordamiento de búfer en db2licm en IBM DB2 Universal Data Base 7.2 anteriores a Fixpak 10a pemite a usuarios locales obtener privilegios de root mediante un argumento de línea de comandos largo.
ModificadaMedia (5)1.3%—IBM DB2 Universal Database6/10/200316/6/2026
El servicio de descubierta DB2 de IBM DB2 anteriores a FixPak 10a permite a atacantes remotos causar una denegación de servicio (caída) mediante una paquete largo al puerto UDP 523.
ModificadaAlta (7.2)1.1%💥 ExploitIBM DB2 Universal Database6/10/200316/6/2026
Desbordamiento de búfer en db2dart en IMB DB2 Universal Database 7.2 anteriores a Fixpak 10 permite a usuarios locales ganar privilegios de root mediante un argumento de línea de comandos largo.
ModificadaAlta (7.2)0.79%💥 ExploitIntersystems Cache Database7/8/200316/6/2026
Cach? Database 5.x instala /cachesys/bin/cache con permisos de escritura global, lo que permite que usuarios locales obtengan privilegios modificando la caché y ejecutándolo mediante cuxs.
ModificadaMedia (4.6)1.5%💥 ExploitProgress Database7/8/200316/6/2026
Progress Database 9.1 a 9.1D06 se confia en la entrada del usuario para cargar librerias usando dlopen, lo que permite a usarios locales ganar privilegios mediante una variable de entorno PATH que apunta a las librerías maliciosas, como ha sido demostrado usando libjutil.so en _proapsv, o el parámetro de línea de…
ModificadaAlta (7.2)0.46%—Intersystems Cache Database7/8/200316/6/2026
Cach? Database 5.x instala el directorio /cachesys/csp con permisos inseguros, lo que permite que usuarios locales ejecuten código arbitrario añadiendo scripts del lado del servidor que se ejecutan con privilegios root.
ModificadaAlta (9)11%—Oracle Database ServerOracle8iOracle9i12/5/200316/6/2026
Desbordamiento de búfer basado en la pila en Oracle Net Sevices de Oracle Database Server 9i release 2 y anteriores permite a atacantes ejecutar código arbitrario mediante una consulta "CREATE DATABASE LINK" conteniendo una cadena de conexión con un parámetro USING largo.
ModificadaAlta (10)13%—Oracle Database ServerOracle8iOracle9i3/3/200316/6/2026
Buffer overflow in ORACLE.EXE for Oracle Database Server 9i, 8i, 8.1.7, and 8.0.6 allows remote attackers to execute arbitrary code via a long username that is provided during login, as exploitable through client applications that perform their own authentication, as demonstrated using LOADPSP.
ModificadaAlta (9)16%—Oracle Database ServerOracle8iOracle9i3/3/200316/6/2026
Multiple buffer overflows in Oracle 9i Database release 2, Release 1, 8i, 8.1.7, and 8.0.6 allow remote attackers to execute arbitrary code via (1) a long conversion string argument to the TO_TIMESTAMP_TZ function, (2) a long time zone argument to the TZ_OFFSET function, or (3) a long DIRECTORY parameter to the…
ModificadaAlta (7.2)3.8%💥 ExploitOracle Database Server31/12/200216/6/2026
Buffer overflow in tnslsnr of Oracle 8i Database Server 8.1.5 for Linux allows local users to execute arbitrary code as the oracle user via a long command line argument.
ModificadaAlta (7.5)21%—Apache Http ServerOracle Application ServerOracle Database ServerOracle8i11/10/200216/6/2026
Desbordamientos de búfer en el programa de soporte ApacheBench (ab.c) en Apache anteriores a 1.3.27, y Apache 2.x anteriores a 2.0.43, permite a un servidor web malicioso causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una respuesta larga.