Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 4.8% | — | Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Optimizer). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores, 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con… | |
| Modificada | Media (4.4) | 2.4% | — | Oracle Mysql | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Replication). Versiones compatibles que están afectadas son 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad difícil de explotar permite a atacante con elevados privilegios con acceso a la red a través de… | |
| Modificada | Media (6.8) | 1.3% | — | Oracle Mysql | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Security: Encryption). Versiones compatibles que están afectadas son 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la red a través… | |
| Modificada | Alta (7.2) | 2.0% | — | Oracle Mysql Enterprise Monitor | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Enterprise Monitor de Oracle MySQL (subcomponente: Monitoring: Agent). Versiones compatibles que están afectadas son 3.1.3.7856 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante con elevados privilegios con acceso a la red a través de TLS, comprometer… | |
| Modificada | Media (4.8) | 5.0% | — | Oracle Mysql Cluster | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Cluster de Oracle MySQL (subcomponente: Cluster: NDBAPI). Versiones compatibles que están afectadas son 7.2.26 y versiones anteriores, 7.3.14 y versiones anteriores y 7.4.12 y versiones anteriores. Vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso… | |
| Modificada | Alta (7) | 3.0% | 💥 Exploit | Oracle MysqlMariadbPercona ServerPercona Xtradb Cluster | 13/12/2016 | 17/6/2026 | mysqld_safe en Oracle MySQL hasta la versión 5.5.51, 5.6.x hasta la versión 5.6.32 y 5.7.x hasta la versión 5.7.14; MariaDB; Percona Server en versiones anteriores a 5.5.51-38.2, 5.6.x en versiones anteriores a 5.6.32-78-1 y 5.7.x en versiones anteriores a 5.7.14-8 y Percona XtraDB Cluster en versiones anteriores a… | |
| Modificada | Alta (7) | 4.3% | 💥 Exploit | Oracle MysqlPercona ServerPercona Xtradb ClusterMariadb | 13/12/2016 | 17/6/2026 | Condición de carrera en Oracle MySQL en versiones anteriores a 5.5.52, 5.6.x en versiones anteriores a 5.6.33, 5.7.x en versiones anteriores a 5.7.15 y 8.x en versiones anteriores a 8.0.1; MariaDB en versiones anteriores a 5.5.52, 10.0.x en versiones anteriores a 10.0.28 y 10.1.x en versiones anteriores a 10.1.18;… | |
| Modificada | Media (5.5) | 0.30% | — | MariadbOracle MysqlWolfsslDebian Linux | 13/12/2016 | 17/6/2026 | La implementación de software C de AES Encryption and Decryption en wolfSSL (anterioremtne CyaSSL) en versiones anteriores a 3.9.10 hace más fácil para usuarios locales descubrir las claves AES aprovechando las diferencias de tiempo de banco del cachè. | |
| Modificada | Alta (8.1) | 3.1% | — | Dbd-mysql Project Dbd-mysql | 29/11/2016 | 17/6/2026 | Existe una vulnerabilidad de tipo uso después de liberación de memoria afectando a DBD::mysql (también conocido como DBD-mysql o el controlador Database Interface (DBI) MySQL para Perl) 3.x y 4.x en versiones anteriores a 4.041 cuando se usa con mysql_server_prepare=1. | |
| Modificada | Media (4.4) | 1.7% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Performance Schema, una vulnerabilidad diferente a CVE-2016-5633. | |
| Modificada | Media (4.7) | 0.34% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores relacionados con Server: InnoDB. | |
| Modificada | Baja (3.1) | 1.6% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.6.30 y versiones anteriores y 5.7.12 y versiones anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores relacionados con Server: InnoDB Plugin. | |
| Modificada | Media (4.5) | 1.6% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Replication. | |
| Modificada | Baja (3.1) | 1.9% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.14 y versiones anteriores permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con Server: Security: Privileges. | |
| Modificada | Baja (1.8) | 0.40% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.6.31 y versiones anteriores y 5.7.13 y versiones anteriores permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Server: Replication. | |
| Modificada | Media (4.3) | 7.0% | — | Oracle MysqlMariadb | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.51 y versiones anteriores, 5.6.32 y versiones anteriores y 5.7.14 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server: Types. | |
| Modificada | Media (4.9) | 2.5% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Security: Audit. | |
| Modificada | Media (4.9) | 2.5% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con RBR. | |
| Modificada | Media (4.9) | 2.5% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Performance Schema, una vulnerabilidad diferente a CVE-2016-8290. | |
| Modificada | Media (4.9) | 2.5% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.14 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Optimizer. | |
| Modificada | Media (4.9) | 2.5% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Memcached. | |
| Modificada | Media (4.9) | 2.0% | — | Oracle MysqlMariadb | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.6.31 y versiones anteriores and 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: InnoDB. | |
| Modificada | Media (4.9) | 3.2% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.5.51 y versiones anteriores, 5.6.32 y versiones anteriores, and 5.7.14 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: Federated. | |
| Modificada | Media (4.9) | 3.2% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.7.13 y versiones anteriores permite a administradores remotos afectar la disponibilidad a través de vectores relacionados con Server: DML. | |
| Modificada | Media (6.5) | 2.8% | — | Oracle Mysql | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle MySQL 5.6.31 y versiones anteriores y 5.7.13 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Server: InnoDB. |