Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)4.8%—Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+527/1/201717/6/2026
Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Optimizer). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores, 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con…
ModificadaMedia (4.4)2.4%—Oracle Mysql27/1/201717/6/2026
Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Replication). Versiones compatibles que están afectadas son 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad difícil de explotar permite a atacante con elevados privilegios con acceso a la red a través de…
ModificadaMedia (6.8)1.3%—Oracle Mysql27/1/201717/6/2026
Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Security: Encryption). Versiones compatibles que están afectadas son 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a través…
ModificadaAlta (7.2)2.0%—Oracle Mysql Enterprise Monitor27/1/201717/6/2026
Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Agent). Versiones compatibles que están afectadas son 3.1.3.7856 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante con elevados privilegios con acceso a la red a través de TLS, comprometer…
ModificadaMedia (4.8)5.0%—Oracle Mysql Cluster27/1/201717/6/2026
Vulnerabilidad en el componente MySQL Cluster de Oracle MySQL (subcomponente: Cluster: NDBAPI). Versiones compatibles que están afectadas son 7.2.26 y versiones anteriores, 7.3.14 y versiones anteriores y 7.4.12 y versiones anteriores. Vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso…
ModificadaAlta (7)3.0%💥 ExploitOracle MysqlMariadbPercona ServerPercona Xtradb Cluster13/12/201617/6/2026
mysqld_safe en Oracle MySQL hasta la versión 5.5.51, 5.6.x hasta la versión 5.6.32 y 5.7.x hasta la versión 5.7.14; MariaDB; Percona Server en versiones anteriores a 5.5.51-38.2, 5.6.x en versiones anteriores a 5.6.32-78-1 y 5.7.x en versiones anteriores a 5.7.14-8 y Percona XtraDB Cluster en versiones anteriores a…
ModificadaAlta (7)4.3%💥 ExploitOracle MysqlPercona ServerPercona Xtradb ClusterMariadb13/12/201617/6/2026
Condición de carrera en Oracle MySQL en versiones anteriores a 5.5.52, 5.6.x en versiones anteriores a 5.6.33, 5.7.x en versiones anteriores a 5.7.15 y 8.x en versiones anteriores a 8.0.1; MariaDB en versiones anteriores a 5.5.52, 10.0.x en versiones anteriores a 10.0.28 y 10.1.x en versiones anteriores a 10.1.18;…
ModificadaMedia (5.5)0.30%—MariadbOracle MysqlWolfsslDebian Linux13/12/201617/6/2026
La implementación de software C de AES Encryption and Decryption en wolfSSL (anterioremtne CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves AES aprovechando las diferencias de tiempo de banco del cachè.
ModificadaAlta (8.1)3.1%—Dbd-mysql Project Dbd-mysql29/11/201617/6/2026
Existe una vulnerabilidad de tipo uso después de liberación de memoria afectando a DBD::mysql (también conocido como DBD-mysql o el controlador Database Interface (DBI) MySQL para Perl) 3.x y 4.x en versiones anteriores a 4.041 cuando se usa con mysql_server_prepare=1.
ModificadaMedia (4.4)1.7%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Performance Schema, una vulnerabilidad diferente a CVE-2016-5633.
ModificadaMedia (4.7)0.34%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con Server: InnoDB.
ModificadaBaja (3.1)1.6%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.6.30 y versiones anteriores y 5.7.12 y versiones anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con Server: InnoDB Plugin.
ModificadaMedia (4.5)1.6%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Replication.
ModificadaBaja (3.1)1.9%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.14 y versiones anteriores permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Server: Security: Privileges.
ModificadaBaja (1.8)0.40%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.6.31 y versiones anteriores y 5.7.13 y versiones anteriores permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Server: Replication.
ModificadaMedia (4.3)7.0%—Oracle MysqlMariadb25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.51 y versiones anteriores, 5.6.32 y versiones anteriores y 5.7.14 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server: Types.
ModificadaMedia (4.9)2.5%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Security: Audit.
ModificadaMedia (4.9)2.5%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con RBR.
ModificadaMedia (4.9)2.5%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Performance Schema, una vulnerabilidad diferente a CVE-2016-8290.
ModificadaMedia (4.9)2.5%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.14 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Optimizer.
ModificadaMedia (4.9)2.5%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Memcached.
ModificadaMedia (4.9)2.0%—Oracle MysqlMariadb25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.6.31 y versiones anteriores and 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: InnoDB.
ModificadaMedia (4.9)3.2%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+425/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.5.51 y versiones anteriores, 5.6.32 y versiones anteriores, and 5.7.14 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Federated.
ModificadaMedia (4.9)3.2%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: DML.
ModificadaMedia (6.5)2.8%—Oracle Mysql25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle MySQL 5.6.31 y versiones anteriores y 5.7.13 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server: InnoDB.
Orbitaley — Vulnerabilidades