Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.1% | — | Typo3 Kiddog Mysqldumper | 15/1/2010 | 16/6/2026 | Vulnerabilidad no especificada en la extensión de TYPO3 "kiddog_mysqldumper" v0.0.3 y anteriores permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos. | |
| Modificada | Alta (7.5) | 70% | 💥 Exploit | Oracle MysqlWolfssl YasslCanonical Ubuntu LinuxDebian Linux+1 | 30/12/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en la función CertDecoder::GetName en el archivo src/asn.cpp en TaoCrypt en yaSSL anterior a versión 1.9.9, tal como es usado en mysqld en MySQL versiones 5.0.x anteriores a 5.0.90, MySQL versiones 5.1.x anteriores a 5.1.43, MySQL versiones 5.5.x… | |
| Modificada | Media (4.4) | 0.43% | — | MysqlOracle Mysql | 30/11/2009 | 16/6/2026 | MySQL v5.1.x anteriores a v5.1.41 permite a usuarios locales evitar ciertas comprobaciones de privilegios invocando CREATE TABLE en una tabla MyISAM con los argumentos (1) DATA DIRECTORY o (2) INDEX DIRECTORY modificados que estan originariamente asociados con pathnames (rutas) sin symlinks, y que pueden apuntar a… | |
| Modificada | Media (6.8) | 1.8% | — | MysqlOracle Mysql | 30/11/2009 | 16/6/2026 | La función vio_verify_callback en vio_verify_callback de MySQL v5.0.x anteriores a v5.0.88 y v5.1.x anteriores a v5.1.41, cuando utiliza OpenSSL, acepta un valor cero para la profundidad de los certificados X.509, permitiendo a atacantes de hombre en medio (man-in-the-middle) suplantar servidores MySQL de su elección… | |
| Modificada | Media (4) | 16% | 💥 Exploit | MysqlOracle Mysql | 30/11/2009 | 16/6/2026 | mysqld en MySQL v5.0.x anteriores a v5.0.88 y v5.1.x anteriores a v5.1.41 no (1) maneja apropiadamente los errores durante la ejecución de determinadas peticiones SELECT con subpeticiones, y no (2) preserva determinadas "flags" (opciones) null_value durante la ejecución de peticiones que usan la función GeomFromWKB;… | |
| Modificada | Media (6) | 1.8% | — | MysqlOracle Mysql | 30/11/2009 | 16/6/2026 | sql/sql_table.cc en MySQL v5.0.x hasta la v5.0.88, v5.1.x hasta la v5.1.41, y v6.0 anteriores a v6.0.9-alpha, cuando el directorio de datos "home" contiene un enlace simbólico a un sistema de ficheros diferente, permite a usuarios autenticados remotamente saltar las restricciones de acceso implementadas al invocar… | |
| Modificada | Alta (7.5) | 2.3% | — | Mysql-ocaml | 22/10/2009 | 16/6/2026 | El mysql-ocaml bindings v1.0.4 para MySQL no soporta adecuadamente la función mysql_real_escape_string, lo que puede permitir a atacantes remotos elevar vulnerabilidades de escape incluyendo codificaciones de caracteres multibyte. | |
| Modificada | Alta (8.5) | 11% | 💥 Exploit | MysqlOracle Mysql | 13/7/2009 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadena en la función dispatch_command en libmysqld/sql_parse.cc en mysqld de MySQL v4.0.0 hasta v5.0.83 permiten a usuarios remotos autenticados causar una denegación de servicio (mediante caída del demonio) y, posiblemente otros efectos no especificados, a través de… | |
| Modificada | Media (4) | 10% | 💥 Exploit | MysqlOracle Mysql | 5/3/2009 | 16/6/2026 | El archivo sql/item_xmlfunc.cc en MySQL versiones 5.1 anteriores a 5.1.32 y versiones 6.0 anteriores a 6.0.10, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo) por medio de "an XPath expression employing a scalar expression as a FilterExpr with ExtractValue() or UpdateXML()," que… | |
| Modificada | Alta (7.5) | 1.9% | — | Joey Schulze MOD Auth Mysql | 22/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en mod_auth_mysql.c en el módulo mod-auth-mysql (alias libapache2-mod-auth-mysql) para Apache HTTP Server 2.x, permite a atacantes remotos ejecutar comandos SQL de su elección a través de codificaciones de caracteres multibyte para entradas no especificadas. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Nodstrum Mysql Calendar | 26/12/2008 | 16/6/2026 | Nodstrum MySQL Calendar 1.1 y 1.2 permite a atacantes remotos evitar la autentificación y obtener acceso de administrador estableciendo la cookie nodstrumCalendarV2 a 1. NOTA: alguno de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Nodstrum Mysql Calendar | 26/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Nodstrum MySQL Calendar 1.1 y 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro username. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Deeserver Panuwat Promoteweb Mysql | 14/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en go.php en Panuwat PromoteWeb MySQL, cuando magic_quotes_gpc no está activo, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Baja (2.6) | 7.0% | 💥 Exploit | MysqlOracle Mysql | 6/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el cliente command-line en MySQL v5.0.26 a la v5.0.45, cuando la opción --html está activa, permite a los atacantes inyectar web script o HTML de su elección colocándolo en una celda de la base de datos, a la que puede acceder el cliente al comoponer… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Mysql Quick Admin | 6/10/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el fichero index.php del administrador de MySQL EKINdesigns MySQL Quick Admin versiones 1.5.5 anteriores, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en la cookie del idioma. | |
| Modificada | Media (6.8) | 2.3% | 💥 Exploit | Mysql Quick Admin | 6/10/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el administrador de MySQL EKINdesigns MySQL Quick Admin 1.5.5, permite a atacantes remotos leer y ejecutar archivos arbitrarios a través de un .. (punto punto) en el parámetro lang a actions.php. NOTA: la procedencia de esta información es desconocida; los detalles se… | |
| Modificada | Media (4.6) | 1.6% | — | Canonical Ubuntu LinuxDebian LinuxMysqlOracle Mysql | 18/9/2008 | 16/6/2026 | MySQL anterior a 5.0.67, permite a usuarios locales evitar determinadas comprobaciones de privilegios haciendo una llamada CREATE TABLE en una tabla MyISAM que modifica los argumentos (1) DATA DIRECTORY o (2) INDEX DIRECTORY que están asociados originalmente con los nombres de ruta (pathname) sin enlaces simbólicos, y… | |
| Modificada | Media (4.6) | 1.9% | — | Oracle Mysql | 18/9/2008 | 16/6/2026 | MySQL 5.0.51a permite a los usuarios locales evitar la comprobación de ciertos privilegios por la llamada a CREATE TABLE en una tabla MyISAM con argumentos modificados (1) DATA DIRECTORY o (2) INDEX DIRECTORY que son asociados con symlinks dentro de nombres de ruta (pathnames), para subdirectorios del directorio de… | |
| Modificada | Media (4) | 6.5% | 💥 Exploit | MysqlOracle Mysql | 11/9/2008 | 16/6/2026 | MySQL versiones 5.0 anteriores a 5.0.66, versiones 5.1 anteriores a 5.1.26 y versiones 6.0 anteriores a 6.0.6, no maneja apropiadamente un token b'' (b comilla simple comilla simple), también se conoce como literal de cadena de bits vacía, que permite a los atacantes remotos causar una denegación de servicio (bloqueo… | |
| Modificada | Media (4.3) | 1.1% | — | Aquagardensoft Mysql-lists | 27/8/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mysql-lists 1.2 y versiones anteriores permite a atacantes remotos inyectar web script o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Keld Php-mysql News Script | 10/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.php en Keld PHP-MySQL News Script 0.7.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "username". | |
| Modificada | Media (4.6) | 2.6% | — | MysqlOracle MysqlDebian LinuxCanonical Ubuntu Linux | 5/5/2008 | 16/6/2026 | MySQL 4.1.x anterior a 4.1.24, 5.0.x antes de 5.0.60, 5.1.x anterior a 5.1.24 y 6.0.x antes de 6.0.5 permite a usuarios locales evitar ciertas comprobaciones de privilegios llamando a CREATE TABLE en una tabla MyISAM con argumentos (1) DATA DIRECTORY or (2) INDEX DIRECTORY modificados que están dentro del directorio… | |
| Modificada | Media (6.5) | 1.3% | — | Mysql Community Server | 18/2/2008 | 16/6/2026 | MySQL Server 5.1.x antes de 5.1.23 y 6.0.x antes de 6.0.4 no comprueba los privilegios de entidad ejecutando BINLOG, lo que permite a usuarios autorizados remotamente ejecutar sentencias BINLOG de su elección. | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | YasslMysqlOracle MysqlApple MAC OS X+2 | 10/1/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en yaSSL 1.7.5 y anteriores, como el utilizado en MySQL y posiblemente otros productos, permite a atacantes remotos ejecutar código de su elección mediante (1) la función ProcessOldClientHello en handshake.cpp o (2) "input_buffer& operator>>" en yassl_imp.cpp. | |
| Modificada | Media (5) | 1.3% | — | PHP Mysql Banner Exchange | 21/12/2007 | 16/6/2026 | PHP MySQL Banner Exchange 2.2.1 almacena información sensible bajo la raíz web con controles de acceso insuficientes, lo cual permite a atacantes remotos obtener información de la base de datos a través de una respuesta directa en inc/lib.inc. |