Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2) | 0.89% | — | Oracle Database Server | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2 y la 12.2.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de privilegios que tenga el privilegio Local Logon y que tenga acceso… | |
| Modificada | Crítica (9.1) | 1.7% | — | Oracle Database Server | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 12.1.0.2 y la 12.2.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios y con permisos Create Session y Execute Catalog Role que tenga… | |
| Modificada | Crítica (9.8) | 1.5% | — | Rust-base64 Project Rust-base64 | 2/1/2018 | 17/6/2026 | rust-base64, en versiones iguales o anteriores a la 0.5.1, es vulnerable a un desbordamiento de búfer al calcular el tamaño de un búfer para emplearlo al cifrar base64 mediante las funciones "encode_config_buf" y "encode_config". | |
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Advanced World Database Project Advanced World Database | 13/12/2017 | 17/6/2026 | Advanced World Database 2.0.5 tiene una inyección SQL mediante los parámetros country o state en city.php; o el parámetro country en state.php. | |
| Modificada | Media (5.3) | 1.3% | — | SAP Hana Database | 12/12/2017 | 17/6/2026 | Las herramientas de autoservicio del usuario de los servicios extendidos de la aplicación SAP HANA, que forman parte de SAP HANA Database en sus versiones 1.00 y 2.00, pueden ser empleadas erróneamente para enumerar cuentas de usuario válidas e inválidas. Un usuario no autenticado podría emplear los mensajes de error… | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… | |
| Modificada | Alta (8.1) | 0.91% | — | Kickbase Bundesliga Manager | 13/11/2017 | 17/6/2026 | La app "Kickbase Bundesliga Manager" de Kickbase GmbH en versiones anteriores a la 2.2.1 (también llamada kickbase-bundesliga-manager/id678241305) para iOS es vulnerable a un filtrado de credenciales debido a la transmisión de un nombre de usuario y contraseña en texto claro del cliente al servidor durante el registro… | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Rowindex US ZIP Codes Database Script | 31/10/2017 | 17/6/2026 | US Zip Codes Database Script 1.0 permite que se produzca inyección SQL mediante el parámetro state. | |
| Modificada | Alta (8.8) | 0.43% | — | Oracle Database | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Core RDBMS de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2 y la 12.2.0.1. Esta vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y con el privilegio de sesión Create con permisos de… | |
| Modificada | Baja (2.3) | 0.36% | — | Oracle Database | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente RDBMS Security de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2 y la 12.2.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios, con privilegios Create User e inicio de sesión en la… | |
| Modificada | Media (6.5) | 1.3% | — | Oracle Database | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente XML Database de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4 y la 12.1.0.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga privilegios Create Session e inicio de sesión en la… | |
| Modificada | Alta (8.2) | 0.40% | — | Oracle Database | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2 y la 12.2.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios Create Session, Create Procedure e inicio de sesión en la infraestructura en… | |
| Modificada | Alta (8.8) | 0.68% | — | Jenkins Role-based Authorization Strategy | 5/10/2017 | 17/6/2026 | El plugin Role-based Authorization Strategy no necesita que se envíen peticiones a su API mediante POST, exponiéndose, en consecuencia, a ataques de tipo Cross-Site Request Forgery (CSRF). Esto permite a los atacantes añadir el rol de administrador a cualquier usuario o eliminar la configuración de autorización,… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Media (6.1) | 2.3% | 💥 Exploit | Xnau Participants Database | 4/9/2017 | 17/6/2026 | El plugin Participants Database en versiones anteriores a la 1.7.5.10 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 1.5% | — | Basercms | 29/8/2017 | 17/6/2026 | baserCMS 3.0.14 y anterior y 4.0.5 y anterior permite que un atacante ejecute código PHP arbitrario en el servidor utilizando vectores no especificados. | |
| Modificada | Alta (7.5) | 1.4% | — | Basercms | 29/8/2017 | 17/6/2026 | baserCMS 3.0.14 y anterior y 4.0.5 y anterior permite que los atacantes remotos borren archivos arbitrarios mediante vectores no especificados cuando el campo "File" se utilice en el formulario de correo. | |
| Modificada | Crítica (9.8) | 1.8% | — | Basercms | 29/8/2017 | 17/6/2026 | Una vulnerabilidad de inyección SQL en baserCMS 3.0.14 y anterior y 4.0.5 y anterior permite a los atacantes remotos ejecutar comandos SQL arbitrarios utilizando vectores no especificados. | |
| Modificada | Crítica (9.9) | 2.3% | — | Oracle Database | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente OJVM de Oracle Database Server. Las versiones compatibles que se han visto afectadas son la 11.2.0.4, 12.1.0.2 y la 12.2.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y con permisos Create Session y Create Procedure que tenga… | |
| Modificada | Baja (1.9) | 0.36% | — | Oracle Database Server | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente RDBMS Security de Oracle Database Server. La versión compatible afectada es la 12.1.0.2. Una vulnerabilidad difícilmente explotable permite que un atacante con un alto nivel de privilegios (Create Session, Select Any Dictionary) y con permisos de inicio de sesión en la infraestructura… | |
| Modificada | Alta (7.7) | 1.6% | — | Oracle Enterprise Manager Base Platform | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control (subcomponente: UI Framework). Las versiones compatibles que se han visto afectadas son la 12.1.0, 13.1.0 y la 13.2.0. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios que… | |
| Modificada | Alta (7.5) | 5.8% | — | Eclipse JettyDebian LinuxOracle Communications Cloud Native Core PolicyOracle Enterprise Manager Base Platform+3 | 16/6/2017 | 17/6/2026 | Jetty hasta la versión 9.4.x es propenso a una sincronización de canal en util/security/Password.java, lo que facilita que atacantes remotos obtengan acceso observando el tiempo transcurrido antes de rechazar contraseñas incorrectas. SR 760 Feeder Protection Relay, en versiones de firmware anteriores a la 7.47; SR 469… | |
| Modificada | Crítica (9.8) | 5.8% | — | ZlibOpensuse LeapOpensuseDebian Linux+20 | 23/5/2017 | 17/6/2026 | La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian. | |
| Modificada | Alta (8.8) | 5.2% | — | ZlibOpensuse LeapOpensuseDebian Linux+15 | 23/5/2017 | 14/7/2026 | La función inflateMark en inflate.c en zlib 1.2.8 podría permitir que los atacantes dependientes del contexto tener un impacto no especificado a través de vectores que implican cambios a la izquierda de enteros negativos. | |
| Modificada | Crítica (9.8) | 7.5% | — | ZlibOpensuse LeapOpensuseDebian Linux+35 | 23/5/2017 | 8/10/2026 | inffast.c en zlib 1.2.8 puede permitir que atacantes dependientes del contexto causen un impacto no especificado aprovechando una aritmética de puntero incorrecta.. |