Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)3.5%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+317/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.37 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con ENARC.
ModificadaMedia (6.5)2.5%—Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise Server17/7/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.6.17 y anteriores permite a usuarios remoto autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con SRFTS.
ModificadaBaja (3.5)1.1%—Oracle Mysql16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.15 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con los privilegios.
ModificadaMedia (4)1.2%—Oracle Mysql16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.15 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaMedia (6.5)1.4%—Oracle Mysql16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.15 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaMedia (4)1.2%—Oracle Mysql16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.15 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con MyISAM.
ModificadaMedia (5.1)4.7%—Oracle MysqlOracle SolarisMariadbRedhat Enterprise Linux Desktop+516/4/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Client en Oracle MySQL 5.5.36 y anteriores y 5.6.16 y anteriores, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.5)3.2%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+416/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.35 y anteriores y 5.6.15 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Replication.
ModificadaMedia (6.5)3.7%—Oracle MysqlOracle SolarisMariadbRedhat Enterprise Linux Desktop+516/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.36 y anteriores y 5.6.16 y anteriores, permite a usuarios remotos autenticados afectar a confidencialidad, integridad y disponibilidad a través de vectores relacionados con RBR.
ModificadaMedia (4)1.5%—Oracle Mysql16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.16 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaMedia (4)1.5%—Oracle Mysql16/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.15 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con DML.
ModificadaBaja (2.8)3.4%—Oracle SolarisOracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+516/4/201417/6/2026
Vulnerabilidad no especificada en el componente de Oracle MySQL Server 5.5.35 y anteriores y 5.6.15 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Federated.
ModificadaBaja (2.6)5.1%—Oracle SolarisOracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+516/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.36 y anteriores y 5.6.16 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con las opciones.
ModificadaBaja (3.5)3.3%—Oracle MysqlOracle SolarisMariadbRedhat Enterprise Linux Desktop+516/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.36 y anteriores y 5.6.16 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Performance Schema.
ModificadaMedia (4)3.7%—Oracle SolarisOracle MysqlMariadbRedhat Enterprise Linux Desktop+516/4/201417/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.35 y anteriores y 5.6.15 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con la partición.
ModificadaMedia (4)3.3%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+416/4/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.5.35 y anteriores y 5.6.15 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con XML.
ModificadaAlta (7.5)6.4%—MariadbRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+231/1/201417/6/2026
Desbordamiento de buffer en client/mysql.cc en Oracle MySQL y MariaDB anterior a 5.5.35 permite a servidores de bases de datos remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de una cadena de versión del servidor larga.
ModificadaMedia (6.8)3.3%—Oracle Mysql15/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Stored Procedures.
ModificadaMedia (4)2.9%—Oracle Mysql15/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB, una vulnerabilidad diferente a CVE-2014-0431.
ModificadaMedia (6.8)3.3%—Oracle Mysql15/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con GIS.
ModificadaAlta (7.5)2.1%—CSP Mysql User Manager Project CSP Mysql User Manager15/1/201417/6/2026
Vulnerabilidad de inyección de SQL en CSP MySQL User Manager 2.3 permite a atacantes remotos ejecutar comandos de SQL arbitrarios a través del campo de login de la página de inicio de sesión.
ModificadaBaja (3.5)3.2%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxMariadb+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaMedia (4.3)2.5%—Oracle Mysql15/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.13 y anteriores permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Thread Pooling.
ModificadaBaja (3.5)2.0%—Oracle Mysql15/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB, una vulnerabilidad diferente a CVE-2013-5881.
ModificadaBaja (2.8)2.1%—Oracle Mysql15/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con Performance Schema.