Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.40%—Oracle Mysql9/10/201216/6/2026
MySQL v5.0.88 enlaces simbólicos, y posiblemente otras versiones y plataformas, permite a usuarios locales eludir ciertos privilegios llamando a CREATE TABLE en una tabla MyISAM con argumentos (1) DATA DIRECTORY o (2) INDEX DIRECTORY modificados que son originalmente asociados con rutas sin enlaces simbólicos, y que…
ModificadaAlta (10)3.6%—Oracle MysqlMariadbDebian Linux17/8/201216/6/2026
Una vulnerabilidad no especificada en MySQL v5.5.x antes de v5.5.23 tiene un impacto y vectores de ataque desconocidos relacionados con una "revisión de seguridad". Se trata de un problema también conocido como Bug #59533. NOTA: este podría ser un duplicado de CVE-2012-1689, pero a 16/08/2012, Oracle no se ha…
ModificadaMedia (4)1.9%—MysqlOracle Mysql17/8/201216/6/2026
MySQL v5.1.x antes de v5.1.63 y v5.5.x antes de v5.5.24 permite a usuarios remotos autenticados causar una denegación de servicio (por caída de mysqld) a través de vectores relacionados con un cálculo incorrecto y un índice de orden de clasificación.
ModificadaBaja (3.5)2.1%—MysqlOracle Mysql17/8/201216/6/2026
MySQL v5.1.x antes de v5.1.62 y v5.5.x antes de v5.5.22 permite a usuarios remotos autenticados provocar una denegación de servicio (error de aserción y parada no ordenada de mysqld) mediante la supresión de un registro y usando 'HANDLER READ NEXT'.
ModificadaMedia (6.8)7.8%💥 ExploitMysqlOracle Mysql17/8/201216/6/2026
La característica de comentarios ejecutables en MySQL v5.0.x antes de v5.0.93 y v5.1.x antes de v5.1.50, cuando se ejecuta con ciertas configuraciones de esclavos en la que el esclavo está ejecutando una versión más reciente que el maestro, permite a atacantes remotos ejecutar comandos SQL a través de comentarios…
ModificadaMedia (4.3)1.3%—Mysqldumper13/8/201216/6/2026
MySQLDumper v1.24.4 permite a atacantes remotos obtener información sensible a través de una solicitud directa a learn/cubemail/refresh_dblist.php, lo cual revela la ruta de instalación en un mensaje de error.
ModificadaMedia (4.3)2.4%💥 ExploitMysqldumper13/8/201216/6/2026
MySQLDumper v1.24.4 permite a atacantes remotos obtener información sensible (Notices) a través de una petición directa a (1) learn/cubemail/restore.php o (2) learn/cubemail/dump.php.
ModificadaMedia (4.3)8.5%💥 ExploitMysqldumper13/8/201216/6/2026
Múltiples vulnerabilidades de recorrido de directorios en MySQLDumper v1.24.4 permite a atacantes remotos leer ficheros de su elección a través de un .. (punto punto) en el parámetro de idioma (1) en learn/cubemail/install.php o (2) el parámetro f en learn/cubemail/filemanagement.php o puede permitir ejecutar archivos…
ModificadaMedia (5.1)1.1%💥 ExploitMysqldumper13/8/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en MySQLDumper v1.24.4 permiten a atacantes remotos secuestrar la autentificación de los administradores para las peticiones que (1) eliminan la restricción de acceso a archivos a través de una acción deletehtaccess, (2) colocan una…
ModificadaMedia (4.3)1.9%💥 ExploitMysqldumper13/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en MySQLDumper v1.24.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro page a index.php, (2) el parámetro phase a install.php, los parámetros (3) tablename o (4) dbid a sql.php, o (5) el…
ModificadaMedia (4)3.3%—Oracle MysqlMariadb17/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
ModificadaMedia (4)3.3%—Oracle MysqlMariadb17/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.8)3.4%—Oracle MysqlMariadb17/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor.
ModificadaMedia (4)3.9%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+217/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y v5.5.23 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor.
ModificadaMedia (4)3.7%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+217/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores, y v5.5.22 y anteriores, permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor.
ModificadaMedia (4)3.7%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+217/7/201216/6/2026
Vulnerabilidad no especificada en Oracle MySQL Server v5.1.62 y anteriores y v5.5.23 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad, en relación a la extensión SIG.
ModificadaMedia (5.1)97%💥 ExploitOracle MysqlMariadb26/6/201216/6/2026
sql/password.c en Oracle MySQL 5.1.x anterior a 5.1.63, 5.5.x anterior a 5.5.24, y 5.6.x anterior a 5.6.6, y MariaDB 5.1.x anterior a 5.1.62, 5.2.x anterior a 5.2.12, 5.3.x anterior a 5.3.6, y 5.5.x anterior a 5.5.23, cuando se ejecuta en determinados entornos con determinadas implementaciones de la función memcmp,…
ModificadaMedia (6.8)3.7%—Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+33/5/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1690.
ModificadaMedia (4)2.9%—Oracle MysqlMariadb3/5/201216/6/2026
Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL v5.5.21 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con la partición.
ModificadaMedia (4)1.9%—MysqlMysql Community ServerMysql ServerOracle Mysql+13/5/201216/6/2026
Vulnerabilidad no especificada en el componente de servidor MySQL en Oracle MySQL v5.5.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con el Optimizador de servidor.
ModificadaMedia (4)3.3%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+23/5/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL 5.1.61 y versiones anteriores y 5.5.21 y versiones anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Optimizer, una vulnerabilidad diferente a CVE-2012-1703.
ModificadaMedia (4)3.5%—Oracle MysqlMariadbRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+23/5/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.61 y anteriores, y v5.5.21 y anteriores, que permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con Server DML.
ModificadaMedia (4)1.8%—MysqlOracle Mysql3/5/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server en Oracle MySQL v5.1.60 y anteriores, y v5.5.19 y anteriores, que permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con MyISAM.
ModificadaMedia (4.3)1.9%—Oracle Mysql18/1/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL v5.5.x permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad de los datos a través de vectores desconocidos.
ModificadaMedia (4)2.3%—Oracle Mysql18/1/201216/6/2026
Vulnerabilidad no especificada en el componente MySQL Server de Oracle MySQL v5.5.x permite a usuarios remotos autenticados afectar a la disponibilidad de los datos a través de vectores desconocidos. Se trata de una vulnerabilidad diferente a las de los siguientes CVEs: CVE-2012-0117, CVE-2012-0486, CVE-2012-0,487,…
Orbitaley — Vulnerabilidades