Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.40% | — | Oracle Mysql | 9/10/2012 | 16/6/2026 | MySQL v5.0.88 enlaces simbólicos, y posiblemente otras versiones y plataformas, permite a usuarios locales eludir ciertos privilegios llamando a CREATE TABLE en una tabla MyISAM con argumentos (1) DATA DIRECTORY o (2) INDEX DIRECTORY modificados que son originalmente asociados con rutas sin enlaces simbólicos, y que… | |
| Modificada | Alta (10) | 3.6% | — | Oracle MysqlMariadbDebian Linux | 17/8/2012 | 16/6/2026 | Una vulnerabilidad no especificada en MySQL v5.5.x antes de v5.5.23 tiene un impacto y vectores de ataque desconocidos relacionados con una "revisión de seguridad". Se trata de un problema también conocido como Bug #59533. NOTA: este podría ser un duplicado de CVE-2012-1689, pero a 16/08/2012, Oracle no se ha… | |
| Modificada | Media (4) | 1.9% | — | MysqlOracle Mysql | 17/8/2012 | 16/6/2026 | MySQL v5.1.x antes de v5.1.63 y v5.5.x antes de v5.5.24 permite a usuarios remotos autenticados causar una denegación de servicio (por caída de mysqld) a través de vectores relacionados con un cálculo incorrecto y un índice de orden de clasificación. | |
| Modificada | Baja (3.5) | 2.1% | — | MysqlOracle Mysql | 17/8/2012 | 16/6/2026 | MySQL v5.1.x antes de v5.1.62 y v5.5.x antes de v5.5.22 permite a usuarios remotos autenticados provocar una denegación de servicio (error de aserción y parada no ordenada de mysqld) mediante la supresión de un registro y usando 'HANDLER READ NEXT'. | |
| Modificada | Media (6.8) | 7.8% | 💥 Exploit | MysqlOracle Mysql | 17/8/2012 | 16/6/2026 | La característica de comentarios ejecutables en MySQL v5.0.x antes de v5.0.93 y v5.1.x antes de v5.1.50, cuando se ejecuta con ciertas configuraciones de esclavos en la que el esclavo está ejecutando una versión más reciente que el maestro, permite a atacantes remotos ejecutar comandos SQL a través de comentarios… | |
| Modificada | Media (4.3) | 1.3% | — | Mysqldumper | 13/8/2012 | 16/6/2026 | MySQLDumper v1.24.4 permite a atacantes remotos obtener información sensible a través de una solicitud directa a learn/cubemail/refresh_dblist.php, lo cual revela la ruta de instalación en un mensaje de error. | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Mysqldumper | 13/8/2012 | 16/6/2026 | MySQLDumper v1.24.4 permite a atacantes remotos obtener información sensible (Notices) a través de una petición directa a (1) learn/cubemail/restore.php o (2) learn/cubemail/dump.php. | |
| Modificada | Media (4.3) | 8.5% | 💥 Exploit | Mysqldumper | 13/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de recorrido de directorios en MySQLDumper v1.24.4 permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro de idioma (1) en learn/cubemail/install.php o (2) el parámetro f en learn/cubemail/filemanagement.php o puede permitir ejecutar archivos… | |
| Modificada | Media (5.1) | 1.1% | 💥 Exploit | Mysqldumper | 13/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en MySQLDumper v1.24.4 permiten a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que (1) eliminan la restricción de acceso a archivos a través de una acción deletehtaccess, (2) colocan una… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Mysqldumper | 13/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en MySQLDumper v1.24.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro page a index.php, (2) el parámetro phase a install.php, los parámetros (3) tablename o (4) dbid a sql.php, o (5) el… | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadb | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con InnoDB. | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadb | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 3.4% | — | Oracle MysqlMariadb | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor. | |
| Modificada | Media (4) | 3.9% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y v5.5.23 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor. | |
| Modificada | Media (4) | 3.7% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores, y v5.5.22 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor. | |
| Modificada | Media (4) | 3.7% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores y v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad, en relación a la extensión SIG. | |
| Modificada | Media (5.1) | 97% | 💥 Exploit | Oracle MysqlMariadb | 26/6/2012 | 16/6/2026 | sql/password.c en Oracle MySQL 5.1.x anterior a 5.1.63, 5.5.x anterior a 5.5.24, y 5.6.x anterior a 5.6.6, y MariaDB 5.1.x anterior a 5.1.62, 5.2.x anterior a 5.2.12, 5.3.x anterior a 5.3.6, y 5.5.x anterior a 5.5.23, cuando se ejecuta en determinados entornos con determinadas implementaciones de la función memcmp,… | |
| Modificada | Media (6.8) | 3.7% | — | Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+3 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1690. | |
| Modificada | Media (4) | 2.9% | — | Oracle MysqlMariadb | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL v5.5.21 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con la partición. | |
| Modificada | Media (4) | 1.9% | — | MysqlMysql Community ServerMysql ServerOracle Mysql+1 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL v5.5.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor. | |
| Modificada | Media (4) | 3.3% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1703. | |
| Modificada | Media (4) | 3.5% | — | Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.61 y anteriores, y v5.5.21 y anteriores, que permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con Server DML. | |
| Modificada | Media (4) | 1.8% | — | MysqlOracle Mysql | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.60 y anteriores, y v5.5.19 y anteriores, que permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con MyISAM. | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Mysql | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL v5.5.x permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad de los datos a través de vectores desconocidos. | |
| Modificada | Media (4) | 2.3% | — | Oracle Mysql | 18/1/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL v5.5.x permite a usuarios remotos autenticados afectar a la disponibilidad de los datos a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a las de los siguientes CVEs: CVE-2012-0117, CVE-2012-0486, CVE-2012-0,487,… |