Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | MysqlAI | 4/1/2012 | 16/6/2026 | MySQL v5.5.8, cuando se ejecuta en Windows, permite a atacantes remotos provocar una denegación de servicio (desreferencia de puntero nulo) a través de un paquete modificado al puerto TCP 3306 | |
| Modificada | Media (5) | 1.2% | — | Taskfreak! Multi-mysql | 24/9/2011 | 16/6/2026 | TaskFreak! multi-mysql-0.6 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con include/language/zh/register_info.php y algunos otros archivos. | |
| Modificada | Media (4) | 3.4% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | La función Gis_line_string::init_from_wkb en el archivo sql/spatial.cc en MySQL versiones 5.1 anteriores a 5.1.51, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del servidor) mediante el llamado a la función PolyFromWKB con datos Well-Known Binary (WKB) que contienen un número… | |
| Modificada | Media (4) | 3.4% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | MySQL v5.1 antes de v5.1.51 y v5.5 antes de v5.5.6 permite a usuarios remotos autenticados causar una denegación de servicio (por un bucle infinito) a través de varias invocaciones de (1) un procedimiento preparado o (2) un procedimiento almacenado que crea una consulta con JOINs anidados . | |
| Modificada | Media (4) | 3.4% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | MySQL v5.0 antes de v5.0.92, v5.1 antes de v5.1.51, y v5.5 antes de v5.5.6 permite a usuarios remotos autenticados causar una denegación de servicio (por caída del servidor) a través de una consulta que utiliza el las funciones (1) GREATEST o (2) LEAST con una lista de argumentos numéricos y LONGBLOB, que no son… | |
| Modificada | Media (4) | 3.4% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | MySQL v5.0 antes de v5.0.92, v5.1 antes de v5.1.51, y v5.5 antes de v5.5.6 permiten a usuarios remotos autenticados causar una denegación de servicio (por caída del servidor) a través de una declaración preparada que utiliza GROUP_CONCAT con el modificador WITH ROLLUP, probablemente provocando un error de uso después… | |
| Modificada | Media (4) | 2.4% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | MySQL v5.0 antes de v5.0.92, v5.1 antes de v5.1.51, y v5.5 antes de v5.5.6 permite a usuarios remotos autenticados causar una denegación de servicio (por un error de aserción y consiguiente caída del servidor) a través de vectores relacionados con la preparación de una vista, pre-evaluación de predicados LIKE, y… | |
| Modificada | Media (4) | 3.4% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | MySQL versiones 5.1 anteriores a 5.1.51 y versiones 5.5 anteriores a 5.5.6, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del servidor mysqld) mediante la realización de una asignación de variable de usuario en una expresión lógica que se calcula y almacena en una tabla… | |
| Modificada | Media (4) | 2.2% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en MySQL v5.0 antes de v5.0.92, v5.1 antes de v5.1.51, y v5.5 antes de v5.5.6 permite a usuarios remotos autenticados causar una denegación de servicio (por caída del servidor) a través de vectores relacionados con la materialización de una tabla derivada que requiere una tabla temporal… | |
| Modificada | Media (5) | 3.1% | — | MysqlOracle Mysql | 14/1/2011 | 16/6/2026 | MySQL v5.0 antes de v5.0.92, v5.1 antes de v5.1.51, y v5.5 antes de v5.5.6 no propaga adecuadamente los errores de tipo, lo cual permite provocar a atacantes remotos una denegación de servicio (por caída del servidor) a través de argumentos especiales a las funciones de valores extremos, tales como (1) LEAST y (2)… | |
| Modificada | Media (4) | 12% | 💥 Exploit | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | MySQL de Oracle versiones 5.1 anteriores a 5.1.49 y versiones 5.5 anteriores a 5.5.5, envía un paquete OK cuando una petición LOAD DATA INFILE genera errores SQL, lo que permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio mysqld) por medio de una petición especialmente… | |
| Modificada | Media (4) | 11% | 💥 Exploit | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | MySQL de Oracle versiones 5.1 anteriores a 5.1.49 y versiones 5.0 anteriores a 5.0.92, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio mysqld) mediante el uso de EXPLAIN con declaraciones especialmente diseñadas "SELECT ... UNION ... ORDER BY (SELECT ... WHERE ...)",… | |
| Modificada | Media (4) | 12% | 💥 Exploit | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | MySQL de Oracle versiones 5.1 anteriores a 5.1.49 y versiones 5.5 anteriores a 5.5.5, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio mysqld) mediante la interfaz HANDLER y realizar "alternate reads from two indexes on a table", lo que desencadena un fallo de aserción. | |
| Modificada | Media (4) | 12% | 💥 Exploit | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | MySQL de Oracle versiones 5.1 anteriores a 5.1.49, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio mysqld) mediante la creación de tablas temporales con columnas que aceptan valores NULL mientras se utiliza InnoDB, que desencadena un fallo de aserción. | |
| Modificada | Media (4) | 12% | 💥 Exploit | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | Oracle MySQL 5.1 ersiones anteriores a la 5.1.49 permite a los usuarios autenticados remotos provocar una denegación de servicio (bloqueo del demonio mysqld) a través de ciertos argumentos al comando BINLOG, que desencadena un acceso a la memoria no inicializada, como lo demuestra valgrind. | |
| Modificada | Media (4) | 12% | 💥 Exploit | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | MySQL de Oracle versiones 5.1 anteriores a 5.1.49, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo) por medio de operaciones (1) IN o (2) CASE con argumentos NULL que son especificados explícitamente o indirectamente proporcionados por el modificador WITH ROLLUP. | |
| Modificada | Media (4) | 2.3% | — | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | MySQL de Oracle versiones 5.1 anteriores a 5.1.49 y versiones 5.0 anteriores a 5.0.92, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio de mysqld) por medio de una consulta join que utiliza una tabla con una columna SET única. | |
| Modificada | Media (4) | 9.5% | 💥 Exploit | MysqlOracle Mysql | 11/1/2011 | 16/6/2026 | El archivo storage/innobase/dict/dict0crea.c en mysqld en MySQL de Oracle versiones 5.1 anteriores a 5.1.49, permite a los usuarios autenticados remotos causar una denegación de servicio (fallo de aserción) mediante la modificación de la configuración de los parámetros (1) innodb_file_format o (2)… | |
| Modificada | Baja (3.5) | 9.0% | 💥 Exploit | Oracle MysqlCanonical Ubuntu LinuxFedoraproject Fedora | 13/7/2010 | 16/6/2026 | MySQL anterior a v5.1.48 permite a usuarios autenticados remotamente con privilegios de modificación en la base de datos provocar una denegación de servicio (caída de servidor y pérdida de la base de datos) a través del comando "ALTER DATABASE" con una cadena #mysql50# seguida de un ..(punto punto), ../ (punto punto… | |
| Modificada | Media (6) | 22% | — | MysqlOracle Mysql | 8/6/2010 | 16/6/2026 | Un desbordamiento de búfer en MySQL v5.0 a v5.0.91 y v5.1 antes de v5.1.47 permite ejecutar código de su elección a usuarios remotos autenticados mediante un comando COM_FIELD_LIST con un nombre de tabla larga. | |
| Modificada | Media (5) | 3.7% | — | MysqlOracle Mysql | 8/6/2010 | 16/6/2026 | La función my_net_skip_rest en sql/net_serv.cc en MySQL v5.0 a v5.0.91 y v5.1 antes de v5.1.47 permite a atacantes remotos provocar una denegación de servicio (mediante excesivo consumo de CPU y ancho de banda) mediante el envío de una gran cantidad de paquetes que exceden la longitud máxima. | |
| Modificada | Media (6.5) | 3.1% | — | MysqlOracle Mysql | 8/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en MySQL v5.0 hasta v5.0.91 y v5.1 anteriores a v5.1.47 permite a usuarios autenticados remotamente saltarse tablas establecidas permitiendo leer definiciones de campos de tablas de su elección, y sobre v5.1 leer o eliminar contenido de tablas de su elección, a través de .. (punto… | |
| Modificada | Baja (3.6) | 0.49% | — | MysqlOracle Mysql | 21/5/2010 | 16/6/2026 | MySQL en versiones anteriores a la v5.1.46 permite a los usuarios locales borrar los datos e índices de ficheros de tablas MyISAM de otros usuarios a través de un ataque de enlace simbólico junto con un comando DROP TABLE, una vulnerabilidad diferente a la CVE-2008-4098 y CVE-2008-7247. | |
| Modificada | Media (5) | 1.4% | — | Mysql | 14/5/2010 | 16/6/2026 | La función mysql_uninstall_plugin en sql/sql_plugin.cc en MySQL en versiones anteriores a la 5.1.46 no comprueba los privilegios antes de desinstalar un plugin, lo que puede permitir a atacantes remotos desinstalar plugins de su elección mediante el comando UNINSTALL PLUGIN. | |
| Modificada | Media (5.8) | 0.95% | — | Oracle Mysql Connector/net | 29/4/2010 | 16/6/2026 | MySQL Connector/NET anterior a v6.0.4, cuando se utiliza encriptación, no verificar los certificados SSL durante la conexión, lo cual permite a atacantes remotos llevar a cabo un ataque "man-in-the-middle" (hombre en el medio) con un certificado SSL falso. |