Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)2.0%—Oracle Mysql15/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con FTS.
ModificadaBaja (2.8)3.7%—Oracle SolarisOracle MysqlDebian LinuxCanonical Ubuntu Linux+415/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.534 y anteriores, y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Replication.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a atacantes remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking.
ModificadaMedia (4)3.8%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.3)3.0%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores desconodidos relacionados con InnoDB.
ModificadaMedia (4)3.4%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+615/1/201417/6/2026
Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaBaja (2.6)4.7%—Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+615/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Error Handling.
ModificadaMedia (4)2.9%—Oracle Mysql15/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores relacionados con InnoDB.
ModificadaMedia (4)3.8%—Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+315/1/201416/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MYSQL 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores desconocidos relacionados con "Partition".
ModificadaMedia (4.9)2.2%—Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+316/10/201316/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.5.x hasta 5.5.32 y 5.6.x hasta 5.6.x hasta 5.6.12 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Replication.
ModificadaBaja (3.5)1.5%—Oracle Mysql16/10/201316/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.12 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB, una vulnerabilidad diferente a CVE-2013-5786.
ModificadaMedia (4)1.8%—Oracle Mysql16/10/201316/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server 5.6.12 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB, una vulnerabilidad diferente a CVE-2013-5793.
ModificadaBaja (2.1)1.2%—Oracle Mysql16/10/201316/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.11 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking.
ModificadaMedia (4)1.4%—Oracle Mysql16/10/201316/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaMedia (4)3.1%—Oracle MysqlMariadbCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+316/10/201316/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.70 y anteriores, 5.5.32 y anteriores y 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer.
ModificadaMedia (4)11%💥 ExploitOracle MysqlMariadb1/10/201316/6/2026
Oracle MySQL y MariaDB 5.5.x anteriores a 5.5.29, 5.3.x anteriores a 5.3.12, y 5.2.x anteriores a 5.2.14 no modifican el "salt" durante múltiples ejecuciones del comando change_user en una misma conexión, lo cual facilita a usuarios remotamente autenticados ejecutar ataques de adivinación de contraseña por fuerza…
ModificadaAlta (10)8.4%—Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites30/9/201316/6/2026
Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos.
ModificadaBaja (3.5)2.8%—Oracle SolarisOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+517/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Replication.
ModificadaBaja (3.5)1.5%—Oracle Mysql17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con InnoDB. Vulnerabilidad distinta de CVE-2013-3806.
ModificadaBaja (3.5)1.5%—Oracle Mysql17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con XA Transactions.
ModificadaMedia (4)2.6%—Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+417/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Audit Log.
ModificadaMedia (4)2.8%—Oracle MysqlMariadbOpensuseSuse Linux Enterprise Desktop+217/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores, 5.1.68 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options.
ModificadaMedia (4)1.7%—Oracle Mysql17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Server Privileges.
ModificadaMedia (4)1.8%—Oracle Mysql17/7/201316/6/2026
Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con InnoDB. Vulnerabilidad distinta de CVE-2013-3811.
Orbitaley — Vulnerabilidades