Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 2.0% | — | Oracle Mysql | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con FTS. | |
| Modificada | Baja (2.8) | 3.7% | — | Oracle SolarisOracle MysqlDebian LinuxCanonical Ubuntu Linux+4 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.534 y anteriores, y 5.6.14 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Replication. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores y 5.6.14 y anteriores permite a atacantes remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking. | |
| Modificada | Media (4) | 3.8% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores que permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 3.0% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar la integridad a través de vectores desconodidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.4% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+6 | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL 5.1.71 y anteriores, 5.5.33 y anteriores, y 5.6.13 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Baja (2.6) | 4.7% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.72 y anteriores, 5.5.34 y anteriores, y 5.6.14 y anteriores permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con Error Handling. | |
| Modificada | Media (4) | 2.9% | — | Oracle Mysql | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores relacionados con InnoDB. | |
| Modificada | Media (4) | 3.8% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxDebian Linux+3 | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MYSQL 5.5.33 y anteriores y 5.6.13 y anteriores permite a usuarios autenticados remotamente afectar a la disponibilidad a través de vectores desconocidos relacionados con "Partition". | |
| Modificada | Media (4.9) | 2.2% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+3 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.5.x hasta 5.5.32 y 5.6.x hasta 5.6.x hasta 5.6.12 permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos relacionados con Replication. | |
| Modificada | Baja (3.5) | 1.5% | — | Oracle Mysql | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.12 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB, una vulnerabilidad diferente a CVE-2013-5786. | |
| Modificada | Media (4) | 1.8% | — | Oracle Mysql | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server 5.6.12 y versiones anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con InnoDB, una vulnerabilidad diferente a CVE-2013-5793. | |
| Modificada | Baja (2.1) | 1.2% | — | Oracle Mysql | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.11 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Locking. | |
| Modificada | Media (4) | 1.4% | — | Oracle Mysql | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Media (4) | 3.1% | — | Oracle MysqlMariadbCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+3 | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL 5.1.70 y anteriores, 5.5.32 y anteriores y 5.6.12 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Optimizer. | |
| Modificada | Media (4) | 11% | 💥 Exploit | Oracle MysqlMariadb | 1/10/2013 | 16/6/2026 | Oracle MySQL y MariaDB 5.5.x anteriores a 5.5.29, 5.3.x anteriores a 5.3.12, y 5.2.x anteriores a 5.2.14 no modifican el "salt" durante múltiples ejecuciones del comando change_user en una misma conexión, lo cual facilita a usuarios remotamente autenticados ejecutar ataques de adivinación de contraseña por fuerza… | |
| Modificada | Alta (10) | 8.4% | — | Apache StrutsOracle Flexcube Private BankingOracle Mysql Enterprise MonitorOracle Webcenter Sites | 30/9/2013 | 16/6/2026 | Apache Struts 2.0.0 hasta la versión 2.3.15.1 habilita por defecto Dynamic Method Invocation, lo cual tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (3.5) | 2.8% | — | Oracle SolarisOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+5 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Replication. | |
| Modificada | Baja (3.5) | 1.5% | — | Oracle Mysql | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con InnoDB. Vulnerabilidad distinta de CVE-2013-3806. | |
| Modificada | Baja (3.5) | 1.5% | — | Oracle Mysql | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con XA Transactions. | |
| Modificada | Media (4) | 2.6% | — | Oracle MysqlOracle SolarisOpensuseSuse Linux Enterprise Desktop+4 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.31 y anteriores y 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Audit Log. | |
| Modificada | Media (4) | 2.8% | — | Oracle MysqlMariadbOpensuseSuse Linux Enterprise Desktop+2 | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.5.30 y anteriores, 5.1.68 y anteriores y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con Server Options. | |
| Modificada | Media (4) | 1.7% | — | Oracle Mysql | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores relacionados con Server Privileges. | |
| Modificada | Media (4) | 1.8% | — | Oracle Mysql | 17/7/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente MySQL Server en Oracle MySQL 5.6.11 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores relacionados con InnoDB. Vulnerabilidad distinta de CVE-2013-3811. |