Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.3%—Oracle Database Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Security en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (4)1.8%—Oracle Database Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente XDB - XML Database en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.5)1.7%—Oracle Database Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database Server 11.2.0.4 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.5%—Oracle Database Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente XML Developer's Kit for C en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.3%—Oracle Database Server21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (5.4)0.66%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+93/1/201617/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002 para SmartCloud Control Desk; y…
ModificadaAlta (8.6)2.2%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos descubrir los nombres de ruta de los archivos de inicio de sesión a través de vectores no especificados.
ModificadaAlta (8.6)1.5%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos obtener información sensible rastreando la red.
ModificadaAlta (8.7)1.3%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station no autentica el dispositivo de estación, lo que permite a atacantes man-in-the-middle suplantar dispositivos y obtener información sensible leyendo paquetes de texto plano, relacionada con la ausencia de soporte SSL.
ModificadaCrítica (10)2.5%—Adcon A840 Telemetry Gateway Base Station Firmware24/12/201517/6/2026
Adcon Telemetry A840 Telemetry Gateway Base Station tiene credenciales embebidas, lo que permite a atacantes remotos obtener acceso administrativo a través de vectores no especificados.
ModificadaAlta (7.3)7.4%—IBM Infosphere BiginsightsApache Hbase21/12/201517/6/2026
Apache HBase 0.98 en versiones anteriores a 0.98.12.1, 1.0 en versiones anteriores a 1.0.1.1 y 1.1 en versiones anteriores a 1.1.0.1, como se utiliza en IBM InfoSphere BigInsights 3.0, 3.0.0.1 y 3.0.0.2 y en otros productos, utiliza de forma incorrecta ACLs para el estado de coordinación de ZooKeeper, lo que permite a…
ModificadaBaja (1.9)0.42%—IBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange ServerIBM Tivoli Storage Flashcopy Manager14/11/201517/6/2026
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como Spectrum Protect for Databases) 5.5 en versiones anteriores a 5.5.6.2, 6.3 en versiones anteriores a 6.3.1.6, 6.4 en versiones anteriores a 6.4.1.8 y 7.1 en versiones anteriores a 7.1.4; Tivoli Storage Manager for…
ModificadaMedia (6.5)1.5%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+78/11/201517/6/2026
IBM Máximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 FP009 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX001; Máximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 FP009, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX001 para SmartCloud Control Desk; y…
ModificadaMedia (4)0.96%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+78/11/201517/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005 y 7.6.0 en versiones anteriores a 7.6.0.2 FP002; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 FP002 para SmartCloud Control Desk y…
ModificadaMedia (6.5)1.7%—Oracle Database Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente XDB - XML Database en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.9)1.6%—Oracle Database Mobile/lite Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server 10.3.0.3, 11.3.0.2 y 12.1.0.0 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.5)1.7%—Oracle Database Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-4796.
ModificadaAlta (7.2)0.42%—Oracle Database Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Database Scheduler en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (10)3.1%—Oracle Database Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Portable Clusterware en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.4%—Oracle Database Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente RDBMS en Oracle Database Server 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores desconocidos.
ModificadaAlta (9)18%—Oracle Database ServerMicrosoft Windows21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2, cuando se ejecuta en Windows, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a…
ModificadaAlta (9)2.6%—Oracle Database Server21/10/201517/6/2026
Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.5)1.6%—Basercms6/10/201517/6/2026
Vulnerabilidad de inyección SQL en baserCMS en versiones anteriores a 3.0.8 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (6.5)1.6%—Basercms6/10/201517/6/2026
baserCMS en versiones anteriores a 3.0.8 permite a usuarios remotos autenticados modificar configuración de usuario arbitraria a través de una petición manipulada.
ModificadaMedia (6.5)0.99%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+96/10/201517/6/2026
Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002 para…