Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 95% | 💥 PoC | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB ServerRedhat Jboss WEB ServerRedhat Enterprise Linux+5 | 1/9/2016 | 17/6/2026 | Los cifrados DES y Triple DES, como se usan en los protocolos TLS, SSH e IPSec y otros protocolos y productos, tienen una cota de cumpleaños de aproximadamente cuatro mil millones de bloques, lo que facilita a atacantes remotos obtener datos de texto plano a través de un ataque de cumpleaños contra una sesión cifrada… | |
| Modificada | Media (6.2) | 0.37% | — | IBM Tivoli Storage Flashcopy Manager FOR SQL ServerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL Server | 8/8/2016 | 17/6/2026 | IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como IBM Spectrum Protect for Databases) 6.3 en versiones anteriores a 6.3.1.7 y 6.4 en versiones anteriores a 6.4.1.9 y Tivoli Storage FlashCopy Manager for Microsoft SQL Server (también conocido como IBM Spectrum… | |
| Modificada | Crítica (9) | 3.3% | — | Oracle Database | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente OJVM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.3) | 0.40% | — | Oracle Enterprise Manager Base Platform | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control 12.1.0.5 permite a usuarios locales afectar la confidencialidad e integridad a través de vectores relacionados con Security Framework, una vulnerabilidad diferente a CVE-2016-5604. | |
| Modificada | Media (4.3) | 2.0% | — | Oracle Enterprise Manager Base Platform | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control 12.1.0.5 y 13.1.0.0 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con UI Framework. | |
| Modificada | Media (4.7) | 2.0% | — | Oracle Installed Base | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Installed Base en Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la integridad a través de vectores relacionados con Engineering Change Order. NOTA: la información anterior es de la CPU de Julio 2016.… | |
| Modificada | Media (6.7) | 0.42% | — | Oracle Database | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Data Pump Import en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.4) | 0.38% | — | Oracle Database | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente DB Sharding en Oracle Database Server 12.1.0.2 permite a usuarios locales afectar la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.4) | 0.33% | — | Oracle Database | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios locales afectar la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 3.7% | — | Oracle Database | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Portable Clusterware en Oracle Database Server 11.2.0.4 y 12.1.0.2 permite a atacantes remotos afectar la disponibilidad a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 3.9% | — | Apple Airport Base Station Firmware | 3/7/2016 | 17/6/2026 | Apple AirPort Base Station Firmware en versiones anteriores a 7.6.7 y 7.7.x en versiones anteriores a 7.7.7 no analiza datos DNS, lo que permite a atacantes remotos ejecutar un código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 4.8% | — | Apple Iphone OSApple MAC OS XApple WatchosApple Airport Base Station Firmware+1 | 26/6/2016 | 17/6/2026 | La función handle_regservice_request en mDNSResponder en versiones anteriores a 625.41.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (referencia a puntero NULL) a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 2.5% | — | Apple Iphone OSApple MAC OS XApple WatchosApple Airport Base Station Firmware+1 | 26/6/2016 | 17/6/2026 | Múltiples desbordamientos de buffer en mDNSResponder en versiones anteriores a 625.41.2 permiten a atacantes remotos leer o escribir en posiciones de memoria fuera de los límites a través de vectores implicando la función (1) GetValueForIPv4Addr, (2) GetValueForMACAddr, (3) rfc3110_import o (4) CopyNSEC3ResourceRecord. | |
| Modificada | Media (5.5) | 0.46% | — | HP Base-vxfs-50HP Base-vxfs-501HP Base-vxfs-51 | 14/5/2016 | 17/6/2026 | Base-VxFS-50 B.05.00.01 hasta la versión B.05.00.02, Base-VxFS-501 B.05.01.0 hasta la versión B.05.01.03, y Base-VxFS-51 B.05.10.00 hasta la versión B.05.10.02 en HPE HP-UX 11iv3 con VxFS 5.0, VxFS 5.0.1 y VxFS 5.1SP1 no maneja correctamente la herencia ACL para default:class: entries, default:other: entries y… | |
| Modificada | Crítica (9) | 2.9% | — | Oracle Database | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.5% | — | Honeywell Uniformance Process History Database | 21/4/2016 | 17/6/2026 | Desbordamiento de buffer en RDISERVER en Honeywell Uniformance Process History Database (PHD) R310, R320 y R321 permite a atacantes remotos provocar una denegación de servicio (corte de servicio) a través de vectores no especificados. | |
| Modificada | Baja (3.3) | 0.58% | — | Oracle Database | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios locales afectar a la integridad a través de vectores desconocidos, una vulnerabilidad distinta a CVE-2016-0690. | |
| Modificada | Baja (3.3) | 0.58% | — | Oracle Database | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios locales afectar a la integridad a través de vectores desconocidos, una vulnerabilidad distinta a CVE-2016-0691. | |
| Modificada | Media (5.9) | 1.7% | — | Oracle Database | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 12.1.0.1 y 12.1.0.2 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 9.1% | — | PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+6 | 8/4/2016 | 17/6/2026 | Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp. | |
| Modificada | Media (5.4) | 0.71% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 12/3/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 IFIX003, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.3… | |
| Modificada | Media (6.3) | 1.1% | — | Basercms | 19/2/2016 | 17/6/2026 | baserCMS 3.0.2 hasta la versión 3.0.8 permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.1) | 0.28% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 27/1/2016 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 IFIX002, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.3 IFIX001 para SmartCloud Control Desk; y… | |
| Modificada | Alta (9) | 3.0% | — | Oracle Database Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-4794. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle Database Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente XDB - XML Database en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad y la disponibilidad a través de vectores desconocidos. |