Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.54% | — | IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+8 | 1/2/2017 | 17/6/2026 | IBM Maximo Asset Management es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. | |
| Modificada | Alta (8.2) | 1.6% | — | Oracle Installed Base | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Installed Base de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2 12.1.3. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Oracle… | |
| Modificada | Crítica (9) | 1.6% | — | Oracle Database | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente OJVM de Oracle Database Server. Versiones compatibles que estan afectadas son 11.2.0.4 y 12.1.0.2. Vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado poseedor de privilegio Create Session, Create Procedure con acceso a la red a través de múltiples protocolos,… | |
| Modificada | Baja (3.3) | 0.39% | — | Oracle Database Server | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente RDBMS Security de Oracle Database Server. La versión compatible que está afectada es 12.1.0.2. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado teniendo privilegio de inicio local de sesión con inicio de sesión a la infraestructura donde se ejecuta RDBMS… | |
| Modificada | Crítica (9.8) | 7.7% | — | Aerospike Database Server | 26/1/2017 | 17/6/2026 | Una vulnerabilidad explotable de desbordamiento de búfer basado en pila existe en la funcionalidad de consulta de Aerospike Database Server 3.10.0.3. Un paquete especialmente manipulado puede provocar un desbordamiento de búfer basado en pila en la función as_sindex__simatch_list_by_set_binid resultando en ejecución… | |
| Modificada | Crítica (9.8) | 7.7% | — | Aerospike Database Server | 26/1/2017 | 17/6/2026 | Una vulnerabilidad explotable de desbordamiento de búfer basado en pila existe en la funcionalidad de consulta de Aerospike Database Server 3.10.0.3. Un paquete especialmente manipulado puede provocar un desbordamiento de búfer basado en pila en la función as_sindex__simatch_by_iname resultando en ejecución remota de… | |
| Modificada | Alta (8.2) | 2.9% | — | Aerospike Database Server | 26/1/2017 | 17/6/2026 | Una vulnerabilidad explotable de lectura fuera de límites existe en la funcionalidad de análisis de mensaje del cliente de Aerospike Database Server 3.10.0.3. Un paquete especialmente manipulado puede provocar que una lectura fuera de límites resulte en revelación de memoria en el proceso, la misma vulnerabilidad se… | |
| Modificada | Alta (7.5) | 3.7% | — | Sybase Adaptive Server Enterprise | 23/1/2017 | 17/6/2026 | Odata Server en SAP Adaptive Server Enterprise (ASE) 16 permite a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una serie de peticiones manipuladas, vulnerabilidad también conocida como SAP Security Note 2330422. | |
| Modificada | Alta (8.1) | 4.1% | — | Netgear Arlo Base Station FirmwareNetgear Arlo Q Camera FirmwareNetgear Arlo Q Plus Camera Firmware | 4/1/2017 | 17/6/2026 | Estaciones base NETGEAR Arlo con firmware 1.7.5_6178 y versiones anteriores, dispositivos Arlo Q con firmware 1.8.0_5551 y versiones anteriores y dispositivos Arlo Q Plus con firmware 1.8.1_6094 y versiones anteriores utiliza un patrón de adjetivo, sustantivo y número de tres dígitos para la contraseña personalizada,… | |
| Modificada | Crítica (9.8) | 5.2% | — | Netgear Arlo Base Station FirmwareNetgear Arlo Q Camera FirmwareNetgear Arlo Q Plus Camera Firmware | 4/1/2017 | 17/6/2026 | Estaciones base NETGEAR Arlo con firmware 1.7.5_6178 y versiones anteriores, dispositivos Arlo Q con firmware 1.8.0_5551 y versiones anteriores y dispositivos Arlo Q Plus con firmware 1.8.1_6094 y versiones anteriores tienen una contraseña por defecto de 12345678, lo que facilita a atacantes remotos obtener acceso… | |
| Modificada | Crítica (9.8) | 1.1% | — | Sybase Adaptive Server Enterprise | 3/11/2016 | 17/6/2026 | SAP ASE 16.0 SP02 PL03 y versiones anteriores permiten a atacantes que poseen bases de datos SourceDB y TargetDB elevar privilegios a administrador del sistema a través de una inyección SQL dbcc import_sproc. | |
| Modificada | Media (6.3) | 0.37% | — | Oracle Enterprise Manager Base Platform | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control 12.1.0.5 permite a usuarios locales afectar la confidencialidad e integridad a través de vectores relacionados con Security Framework, una vulnerabilidad diferente a CVE-2016-3563. | |
| Modificada | Media (6.4) | 0.36% | — | Oracle Database | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Kernel PDB en Oracle Database Server 12.1.0.2 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Crítica (9.1) | 1.7% | — | Oracle Database Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente OJVM en Oracle Database Server 11.2.0.4 y 12.1.0.2 permite a administradores remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6) | 0.37% | — | Oracle Database Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Kernel PDB en Oracle Database Server 12.1.0.2 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 0.39% | — | Oracle Database Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Programmable Interface en Oracle Database Server 11.2.0.4 y 12.1.0.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (3.3) | 0.38% | — | Oracle Database Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 11.2.0.4 y 12.1.0.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-5498. | |
| Modificada | Baja (3.3) | 0.38% | — | Oracle Database Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 11.2.0.4 y 12.1.0.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2016-5499. | |
| Modificada | Media (6.4) | 0.34% | — | Oracle Database | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 12.1.0.2 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad través de vectores desconocidos. | |
| Modificada | Baja (2.4) | 1.3% | — | Oracle Database Server | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en los componentes RDBMS Security y SQL*Plus en Oracle Database Server 11.2.0.4 y 12.1.0.2 permite a administradores remotos afectar la confidencialidad a través de vectores relacionados con DBA. | |
| Modificada | Alta (7.8) | 0.49% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios locales obtener privilegios de administrador para la ejecución de comandos a través de vectores no… | |
| Modificada | Alta (8.8) | 1.8% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados suplantar cuentas de administrador enviando una solicitud de inicio de sesión… | |
| Modificada | Baja (3.7) | 1.0% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 no habilita el mecanismo de protección HSTS, lo que hace que sea más fácil para atacantes remotos obtener información… | |
| Modificada | Alta (8.8) | 1.2% | — | IBM Security Guardium Database Activity Monitor | 22/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 9.x hasta la versión 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.0.1 en versiones anteriores a p100 permite a usuarios remotos autenticados hacer peticiones HTTP con privilegios de administrador a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 2.5% | — | IBM Security Guardium Database Activity Monitor | 21/10/2016 | 17/6/2026 | IBM Security Guardium Database Activity Monitor 8.2 en versiones anteriores a p310, 9.x hasta 9.5 en versiones anteriores a p700 y 10.x hasta la versión 10.1 en versiones anteriores a p100 permite a usuarios remotos autenticados ejecutar comandos arbitrarios con privilegios de root a través del campo de búsqueda. |