Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 0.97% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 6/10/2015 | 17/6/2026 | maximouiweb/webmodule/webclient/utility/merlin.jsp en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a… | |
| Modificada | Baja (3.5) | 0.78% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 6/10/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para… | |
| Modificada | Media (5) | 0.99% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 4/10/2015 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para SmartCloud Control Desk; y Maximo… | |
| Modificada | Baja (2.1) | 0.44% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+9 | 4/10/2015 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX001 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX001 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para SmartCloud Control Desk; y Maximo… | |
| Modificada | Media (5) | 3.4% | — | OpensuseStandards Based Linux Instrumentation Sblim-sfcb | 28/9/2015 | 17/6/2026 | Vulnerabilidad en la función lookupProviders en providerMgr.c en sblim-sfcb 1.3.4 y 1.3.18, permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de un className vacío en un paquete. | |
| Modificada | Media (4.3) | 1.2% | — | Refbase | 28/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Web Reference Database (también conocido como refbase) hasta la versión 0.9.6 y bleeding-edge hasta la versión 2015-04-28, permite a atacantes inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro (1) adminUserName, (2) pathToMYSQL, (3)… | |
| Modificada | Alta (7.5) | 1.5% | 💥 Exploit | Refbase | 28/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en install.php en Web Reference Database (también conocido como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar comandos SQL arbitrario a través de un parámetro defaultCharacterSet, un problema diferente a CVE-2015-6009. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Refbase | 28/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de inclusión de archivo PHP remoto en install.php en Web Reference Database (también conocido como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar código PHP arbitrario a través de (1) pathToMYSQL o (2) un parámetro databaseStructureFile, un problema diferente a… | |
| Modificada | Media (5.8) | 1.2% | — | Refbase | 28/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de redirección abierta en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6 y bleeding-edge anterior a 2015-01-08, permite a atacantes remotos redirigir a los usuarios a páginas web arbitrarias y llevar a cabo ataques de phishing a través del parámetro referrer. | |
| Modificada | Media (5) | 1.2% | — | Refbase | 28/9/2015 | 17/6/2026 | Vulnerabilidad en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6 y bleeding-edge anterior a 2015-01-08, permite a atacantes remotos llevar a cabo ataques de inyección XML a través de (1) el parámetro id a unapi.php o (2) el parámetro stylesheet a sru.php. | |
| Modificada | Media (4.3) | 1.2% | — | Refbase | 28/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6 y bleeding-edge anterior a 2015-01-08, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro errorNo o (2) de errorMsg a error.php; (3) del… | |
| Modificada | Alta (7.5) | 1.5% | 💥 Exploit | Refbase | 28/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) where a rss.php o (2) sqlQuery a search.php, un problema diferente a CVE-2015-7382. | |
| Modificada | Alta (7.5) | 4.8% | 💥 Exploit | Refbase | 28/9/2015 | 17/6/2026 | Vulnerabilidad en install.php en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar comandos arbitrarios a través del parámetro adminPassword, un problema diferente a CVE-2015-7381. | |
| Modificada | Media (6.8) | 0.66% | — | Refbase | 28/9/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.9) | 0.57% | — | HP Universal Configuration Management Database | 16/9/2015 | 17/6/2026 | Vulnerabilidad en HP UCMDB 10.00 y 10.01 en versiones anteriores a 10.01CUP12, 10.10 y 10.11 en versiones anteriores a 10.11CUP6 y 10.2x en versiones anteriores a 10.21, permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.33% | — | IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 5.5 en versiones anteriores a 5.5.6.1, en 6.3 en versiones anteriores a 6.3.1.5, en 6.4 en versiones anteriores a 6.4.1.7 y en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection… | |
| Modificada | Baja (2.1) | 0.40% | — | IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server en 7.1 en versiones anteriores a 7.1.2 y en Tivoli Storage FlashCopy Manager en 4.1 en versiones… | |
| Modificada | Media (5) | 1.8% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 12.1.0.2, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.41% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Support Tools en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6) | 1.7% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Partitioning de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.8% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid Control | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1 y EM DB Control 11.2.0.3 y 11.2.0.4, permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con RAC Management. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server en versiones anteriores a 4.2.3.00.08, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Grid Control | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1; EM Plugin for DB 12.1.0.5, 12.1.0.6, 12.1.0.7; y EM DB Control 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a usuarios remotos autenticados afectar la confidencialidad e… | |
| Modificada | Media (4.3) | 2.0% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform: 11.1.0.1; EM Plugin for DB: 12.1.0.5, 12.1.0.6, 12.1.0.7; EM DB Control: 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a atacantes remotos afectar la integridad a través de… | |
| Modificada | Alta (9) | 3.0% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-0457. |