Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
–

1488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)4.0%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaMedia (6.5)4.0%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.20 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaAlta (8.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2018/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (7.5)0.49%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Installer). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios con inicio de sesión en la infraestructura en la que se ejecuta…
ModificadaMedia (6.5)4.0%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DDL). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 05/07/2020 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios…
ModificadaMedia (6.5)3.8%—Oracle MysqlMariadbNetapp Active IQ Unified ManagerNetapp Oncommand Insight+418/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.6.38 y anteriores, y la 05/07/2020 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red…
ModificadaMedia (4.7)2.5%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa…
ModificadaAlta (7.1)3.4%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+1118/1/201817/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Partition). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.19 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaMedia (4.3)0.74%—IBM Insights Foundation FOR Energy7/12/201717/6/2026
IBM Insights Foundation for Energy 2.0 podría revelar información sensible en mensajes de error a usuarios autenticados que podría ser empleada para llevar a cabo más ataques. IBM X-Force ID: 126457.
ModificadaMedia (4.4)0.68%—IBM Infosphere Biginsights7/12/201717/6/2026
IBM Infosphere BigInsights 4.2.0 podría permitir que un atacante inyecte código que le podría dar acceso a datos y archivos restringidos. IBM X-Force ID: 126244.
ModificadaMedia (5.4)0.87%—IBM Infosphere Biginsights1/11/201717/6/2026
IBM InfoSphere BigInsights en sus versiones 4.2.0 y 4.2.5 podría permitir que un atacante remoto secuestre los clics de la víctima. Al persuadir a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clicado de la víctima y,…
ModificadaMedia (5.4)0.73%—IBM Infosphere Biginsights1/11/201717/6/2026
IBM InfoSphere BigInsights en sus versiones 4.2.0 y 4.2.5 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una…
ModificadaMedia (5.4)0.87%—IBM Infosphere Biginsights1/11/201717/6/2026
IBM InfoSphere BigInsights en sus versiones 4.2.0 y 4.2.5 es vulnerable a inyección de enlaces. Al persuadir a una víctima para que haga clic en un enlace de URL especialmente manipulado, un atacante remoto podría explotar esta vulnerabilidad para llevar a cabo varios ataques contra el sistema, incluidos el Cross-Site…
ModificadaAlta (7.5)3.2%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2519/10/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaMedia (6.5)3.1%—Oracle MysqlMariadbDebian LinuxNetapp Active IQ Unified Manager+1319/10/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DDL). Las versiones compatibles que se han visto afectadas son la 5.5.57 y anteriores, 5.6.37 y anteriores y la 5.7.19 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaMedia (6.5)2.3%—Oracle MysqlMariadbDebian LinuxRedhat Openstack+1319/10/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Client programs). Las versiones compatibles que se han visto afectadas son la 5.5.57 y anteriores, 5.6.37 y anteriores, y la 5.7.19 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios…
ModificadaMedia (6.5)3.2%—Oracle MysqlMariadbDebian LinuxRedhat Openstack+1319/10/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.5.57 y anteriores, 5.6.37 y anteriores, y la 5.7.11 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de…
ModificadaBaja (3.8)1.7%—Oracle MysqlMariadbNetapp Active IQ Unified ManagerNetapp Oncommand Balance+519/10/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: InnoDB). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples…
ModificadaMedia (5.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2519/10/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaMedia (6.2)0.75%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2519/10/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Security). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (5.3)16%💥 ExploitOracle JDKOracle JREOracle JrockitRedhat Satellite+2619/10/201717/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilidad fácilmente explotable permite que un atacante…
ModificadaMedia (5.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2519/10/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAX-WS). Las versiones compatibles que se han visto afectadas son Java SE: 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (5.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2519/10/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JAXP). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a…
ModificadaMedia (5.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2519/10/201717/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso…
ModificadaMedia (5.3)3.1%—Oracle JDKOracle JREDebian LinuxRedhat Satellite+2519/10/201717/6/2026
Vulnerabilidad en los componentes JRockit y Java SE de Oracle Java SE (subcomponente: Serialization). Las versiones compatibles que se han visto afectadas son Java SE: 6u161, 7u151, 8u144 y 9; Java SE Embedded: 8u144. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a…
Orbitaley — Vulnerabilidades