Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Metrics Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Event Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Discovery Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio… | |
| Modificada | Media (6) | 1.3% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Manager Repository). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.3% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Oracle Management Service). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Global EM Framework). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio… | |
| Modificada | Media (6) | 1.3% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.2% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red… | |
| Modificada | Media (6.3) | 1.1% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Enterprise Config Management). Las versiones compatibles que están afectadas son 12.1.0.5, 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red… | |
| Modificada | Media (6) | 1.4% | — | Oracle Enterprise Manager Base Platform | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Enterprise Manager Base Platform de Oracle Enterprise Manager (componente: Repository). Las versiones compatibles que están afectadas son 13.2.0.0 y 13.3.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Media (4.1) | 0.98% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado que tiene el privilegio Create Index, Create Table con acceso a la red por medio de OracleNet… | |
| Modificada | Alta (7.5) | 1.3% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado que tiene el privilegio Create Procedure con acceso a la red por medio de… | |
| Modificada | Baja (3.3) | 0.77% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el Gateway de base de datos para el componente ODBC de Oracle Database Server. Las versiones compatibles que se ven afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. La vulnerabilidad difícil de explotar permite que un atacante con privilegios elevados tenga el privilegio Crear procedimiento,… | |
| Modificada | Baja (2.4) | 0.78% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a un atacante muy privilegiado que tiene el privilegio Create Materialized View, Create Table con acceso a la red por medio de… | |
| Modificada | Media (5) | 0.79% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el Database Gateway para el componente ODBC de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado que tiene el privilegio Create Session con acceso a la red… | |
| Modificada | Media (5.9) | 1.5% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el Database Gateway para el componente ODBC de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de OracleNet comprometer a… | |
| Modificada | Alta (7.7) | 1.3% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles afectadas son 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado que tiene el privilegio Create Session con acceso a la red por medio de OracleNet comprometer a… | |
| Modificada | Alta (7.5) | 2.1% | — | Oracle Database Server | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que están afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de OracleNet comprometer a Core RDBMS. Los ataques… | |
| Modificada | Crítica (9.8) | 1.0% | — | Online TV Database Project Online TV Database | 10/1/2020 | 16/6/2026 | Existe una vulnerabilidad de inyección SQL en el parámetro ID en Online TV Database versión 2011. | |
| Modificada | Alta (8.8) | 11% | — | OpencvOracle Application Testing SuiteOracle BIG Data Spatial AND GraphOracle Enterprise Manager Base Platform | 3/1/2020 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico explotable en la funcionalidad de persistencia de la estructura de datos de OpenCV, anterior a la versión 4.2.0. Un archivo JSON especialmente diseñado puede causar un desbordamiento del búfer, lo que da como resultado múltiples… |