Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)2.8%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: X Plugin). Las versiones compatibles que se han visto afectadas son la 5.7.16 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples…
ModificadaMedia (4.9)2.5%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de…
ModificadaMedia (4.9)2.5%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples…
ModificadaMedia (4.9)2.5%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples…
ModificadaMedia (4.9)2.8%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de…
ModificadaMedia (4.9)3.2%—Oracle MysqlDebian LinuxRedhat OpenstackRedhat Enterprise Linux Desktop+68/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.5.56 y anteriores, 5.6.36 y anteriores, y la 5.7.18 y anteriores. Esta vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios…
ModificadaMedia (4.9)2.5%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Esta vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples…
ModificadaMedia (4.9)2.5%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Esta vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por medio de múltiples…
ModificadaMedia (4.9)2.8%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Optimizer). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Esta vulnerabilidad fácilmente explotable permite que un atacante con muchos privilegios con acceso en red por medio de múltiples protocolos…
ModificadaMedia (5.3)2.0%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: X Plugin). Las versiones compatibles que se han visto afectadas son la 5.7.18 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por múltiples protocolos…
ModificadaMedia (5.3)0.43%—Oracle MysqlDebian LinuxRedhat OpenstackRedhat Enterprise Linux Desktop+68/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Client programs). Las versiones compatibles que se han visto afectadas son la 5.5.56 y anteriores, y la 5.6.36 y anteriores. Esta vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y con permisos de…
ModificadaMedia (5.3)2.0%—Oracle MysqlOracle Mysql Connector/cDebian Linux8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Connectors de Oracle MySQL (subcomponente: Connector/C). Las versiones compatibles que se han visto afectadas son la 06.1.10 y anteriores. Esta vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por medio de…
ModificadaMedia (6.5)3.0%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: DML). Las versiones compatibles que se han visto afectadas son la 5.6.36 y anteriores, y la 5.7.18 y anteriores. Esta vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red…
ModificadaMedia (6.5)3.0%—Oracle Communications Policy ManagementOracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Memcached). Las versiones compatibles que se han visto afectadas son la 5.6.36 y anteriores, y la 5.7.18 y anteriores. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por…
ModificadaMedia (5.3)2.0%—Oracle Mysql8/8/201717/6/2026
Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: UDF). Las versiones compatibles que se han visto afectadas son la 8.54 y la 8.55. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por múltiples protocolos…
ModificadaMedia (6.1)0.76%—Mysqldumper17/7/201717/6/2026
MySQL Dumper versión 1.24, es vulnerable a un problema de tipo XSS almacenado cuando muestra los datos en la base de datos al usuario.
ModificadaMedia (5.9)2.2%—Dbd-mysql Project Dbd-mysql1/7/201717/6/2026
El módulo DBD::mysql hasta la versión 4.043 para Perl, usa la configuración mysql_ssl=1 para definir que SSL es opcional (aunque la documentación de esta configuración tiene una instrucción "your communication with the server will be encrypted"), lo que permite a atacantes de tipo man-in-the-middle suplantar…
ModificadaCrítica (9.8)4.6%—Dbd-mysql Project Dbd-mysql1/7/201717/6/2026
El módulo DBD::mysql hasta la versión 4.043 para Perl, permite a atacantes remotos causar una denegación de servicio (uso de la memoria previamente liberada y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado mediante el desencadenamiento de (1) ciertas respuestas de error de un servidor…
ModificadaCrítica (9.8)4.3%💥 ExploitKbvault Mysql Project Kbvault Mysql16/6/201717/6/2026
El paquete de la aplicación KBVault Mysql Free Knowledge 0.16a viene con un componente de manipulación de archivos FileExplorer/Explorer.aspx?id=/Uploads. Un usuario no autentificado puede acceder a las funcionalidades de borrado y subida de archivos. A través de esta funcionalidad, un usuario puede subir un script…
ModificadaCrítica (9.8)3.4%—Cloudfoundry Cf-mysql-releaseCloudfoundry Cf-release13/6/201717/6/2026
Un problema fue descubierto en Cloud Foundry Foundation Cloud Foundry liberado en versiones anteriores a la v245 y cf-mysql liberado anterior a la v31. Una inyección de comando fue descubierta en un script común usado por varios componentes de Cloud Foundry. Un usuario malicioso podría explotar numerosos vectores para…
ModificadaCrítica (9.8)5.8%—ZlibOpensuse LeapOpensuseDebian Linux+2023/5/201717/6/2026
La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian.
ModificadaAlta (8.8)5.2%—ZlibOpensuse LeapOpensuseDebian Linux+1523/5/201714/7/2026
La función inflateMark en inflate.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado a través de vectores que implican cambios a la izquierda de enteros negativos.
ModificadaCrítica (9.8)7.5%—ZlibOpensuse LeapOpensuseDebian Linux+3523/5/20178/10/2026
inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta..
ModificadaAlta (8.8)4.9%—BoostZlibOpensuse LeapOpensuse+1623/5/20178/10/2026
Inftrees.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado al aprovechar la aritmética de puntero incorrecta.
ModificadaMedia (6.6)2.6%—Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+524/4/201717/6/2026
Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Client mysqldump). Versiones compatibles que son afectadas son 5.5.54y anteriores 5.6.35 y anteriores a 5.7.17 y anteriores. Vulnerabilidad dificil de explotar permite a un atacante de alto privilegio con acceso a la red a través de múltiples…
Orbitaley — Vulnerabilidades