Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.3% | — | Oracle Database Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Security en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.8% | — | Oracle Database Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente XDB - XML Database en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.7% | — | Oracle Database Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database Server 11.2.0.4 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente XML Developer's Kit for C en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.3% | — | Oracle Database Server | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.4) | 0.66% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 3/1/2016 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX002 para SmartCloud Control Desk; y… | |
| Modificada | Alta (8.6) | 2.2% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos descubrir los nombres de ruta de los archivos de inicio de sesión a través de vectores no especificados. | |
| Modificada | Alta (8.6) | 1.5% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | Adcon Telemetry A840 Telemetry Gateway Base Station permite a atacantes remotos obtener información sensible rastreando la red. | |
| Modificada | Alta (8.7) | 1.3% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | El cliente Java en Adcon Telemetry A840 Telemetry Gateway Base Station no autentica el dispositivo de estación, lo que permite a atacantes man-in-the-middle suplantar dispositivos y obtener información sensible leyendo paquetes de texto plano, relacionada con la ausencia de soporte SSL. | |
| Modificada | Crítica (10) | 2.5% | — | Adcon A840 Telemetry Gateway Base Station Firmware | 24/12/2015 | 17/6/2026 | Adcon Telemetry A840 Telemetry Gateway Base Station tiene credenciales embebidas, lo que permite a atacantes remotos obtener acceso administrativo a través de vectores no especificados. | |
| Modificada | Alta (7.3) | 7.4% | — | IBM Infosphere BiginsightsApache Hbase | 21/12/2015 | 17/6/2026 | Apache HBase 0.98 en versiones anteriores a 0.98.12.1, 1.0 en versiones anteriores a 1.0.1.1 y 1.1 en versiones anteriores a 1.1.0.1, como se utiliza en IBM InfoSphere BigInsights 3.0, 3.0.0.1 y 3.0.0.2 y en otros productos, utiliza de forma incorrecta ACLs para el estado de coordinación de ZooKeeper, lo que permite a… | |
| Modificada | Baja (1.9) | 0.42% | — | IBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange ServerIBM Tivoli Storage Flashcopy Manager | 14/11/2015 | 17/6/2026 | IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (también conocido como Spectrum Protect for Databases) 5.5 en versiones anteriores a 5.5.6.2, 6.3 en versiones anteriores a 6.3.1.6, 6.4 en versiones anteriores a 6.4.1.8 y 7.1 en versiones anteriores a 7.1.4; Tivoli Storage Manager for… | |
| Modificada | Media (6.5) | 1.5% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+7 | 8/11/2015 | 17/6/2026 | IBM Máximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.9 FP009 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX001; Máximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.9 FP009, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 IFIX001 para SmartCloud Control Desk; y… | |
| Modificada | Media (4) | 0.96% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+7 | 8/11/2015 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005 y 7.6.0 en versiones anteriores a 7.6.0.2 FP002; Maximo Asset Management 7.5.0 en versiones anteriores a 7.5.0.8 IFIX005, 7.5.1 y 7.6.0 en versiones anteriores a 7.6.0.2 FP002 para SmartCloud Control Desk y… | |
| Modificada | Media (6.5) | 1.7% | — | Oracle Database Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente XDB - XML Database en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 1.6% | — | Oracle Database Mobile/lite Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Mobile Server en Oracle Database Mobile/Lite Server 10.3.0.3, 11.3.0.2 y 12.1.0.0 permite a usuarios remotos autenticados afectar a la integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.7% | — | Oracle Database Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-4796. | |
| Modificada | Alta (7.2) | 0.42% | — | Oracle Database Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Database Scheduler en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 3.1% | — | Oracle Database Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Portable Clusterware en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Database Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS en Oracle Database Server 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 18% | — | Oracle Database ServerMicrosoft Windows | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2, cuando se ejecuta en Windows, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a… | |
| Modificada | Alta (9) | 2.6% | — | Oracle Database Server | 21/10/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.6% | — | Basercms | 6/10/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en baserCMS en versiones anteriores a 3.0.8 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.6% | — | Basercms | 6/10/2015 | 17/6/2026 | baserCMS en versiones anteriores a 3.0.8 permite a usuarios remotos autenticados modificar configuración de usuario arbitraria a través de una petición manipulada. | |
| Modificada | Media (6.5) | 0.99% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 6/10/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002 para… |