Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)0.97%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+96/10/201517/6/2026
maximouiweb/webmodule/webclient/utility/merlin.jsp en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX002; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX004 y 7.6.0 en versiones anteriores a…
ModificadaBaja (3.5)0.78%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+96/10/201517/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX003 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para…
ModificadaMedia (5)0.99%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+94/10/201517/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX002 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para SmartCloud Control Desk; y Maximo…
ModificadaBaja (2.1)0.44%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Energy Optimization+94/10/201517/6/2026
IBM Maximo Asset Management 7.1 hasta la versión 7.1.1.13, 7.5.0 en versiones anteriores a 7.5.0.8 IFIX001 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x en versiones anteriores a 7.5.0.8 IFIX001 y 7.6.0 en versiones anteriores a 7.6.0.1 IFIX001 para SmartCloud Control Desk; y Maximo…
ModificadaMedia (5)3.4%—OpensuseStandards Based Linux Instrumentation Sblim-sfcb28/9/201517/6/2026
Vulnerabilidad en la función lookupProviders en providerMgr.c en sblim-sfcb 1.3.4 y 1.3.18, permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de un className vacío en un paquete.
ModificadaMedia (4.3)1.2%—Refbase28/9/201517/6/2026
Múltiples vulnerabilidades de XSS en Web Reference Database (también conocido como refbase) hasta la versión 0.9.6 y bleeding-edge hasta la versión 2015-04-28, permite a atacantes inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro (1) adminUserName, (2) pathToMYSQL, (3)…
ModificadaAlta (7.5)1.5%💥 ExploitRefbase28/9/201517/6/2026
Vulnerabilidad de inyección SQL en install.php en Web Reference Database (también conocido como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar comandos SQL arbitrario a través de un parámetro defaultCharacterSet, un problema diferente a CVE-2015-6009.
ModificadaAlta (7.5)3.2%💥 ExploitRefbase28/9/201517/6/2026
Múltiples vulnerabilidades de inclusión de archivo PHP remoto en install.php en Web Reference Database (también conocido como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar código PHP arbitrario a través de (1) pathToMYSQL o (2) un parámetro databaseStructureFile, un problema diferente a…
ModificadaMedia (5.8)1.2%—Refbase28/9/201517/6/2026
Múltiples vulnerabilidades de redirección abierta en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6 y bleeding-edge anterior a 2015-01-08, permite a atacantes remotos redirigir a los usuarios a páginas web arbitrarias y llevar a cabo ataques de phishing a través del parámetro referrer.
ModificadaMedia (5)1.2%—Refbase28/9/201517/6/2026
Vulnerabilidad en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6 y bleeding-edge anterior a 2015-01-08, permite a atacantes remotos llevar a cabo ataques de inyección XML a través de (1) el parámetro id a unapi.php o (2) el parámetro stylesheet a sru.php.
ModificadaMedia (4.3)1.2%—Refbase28/9/201517/6/2026
Múltiples vulnerabilidades de XSS en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6 y bleeding-edge anterior a 2015-01-08, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro errorNo o (2) de errorMsg a error.php; (3) del…
ModificadaAlta (7.5)1.5%💥 ExploitRefbase28/9/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de el parámetro (1) where a rss.php o (2) sqlQuery a search.php, un problema diferente a CVE-2015-7382.
ModificadaAlta (7.5)4.8%💥 ExploitRefbase28/9/201517/6/2026
Vulnerabilidad en install.php en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6, permite a atacantes remotos ejecutar comandos arbitrarios a través del parámetro adminPassword, un problema diferente a CVE-2015-7381.
ModificadaMedia (6.8)0.66%—Refbase28/9/201517/6/2026
Vulnerabilidad de CSRF en Web Reference Database (también conocida como refbase) hasta la versión 0.9.6, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.9)0.57%—HP Universal Configuration Management Database16/9/201517/6/2026
Vulnerabilidad en HP UCMDB 10.00 y 10.01 en versiones anteriores a 10.01CUP12, 10.10 y 10.11 en versiones anteriores a 10.11CUP6 y 10.2x en versiones anteriores a 10.21, permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaBaja (2.1)0.33%—IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 5.5 en versiones anteriores a 5.5.6.1, en 6.3 en versiones anteriores a 6.3.1.5, en 6.4 en versiones anteriores a 6.4.1.7 y en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection…
ModificadaBaja (2.1)0.40%—IBM Tivoli Storage Flashcopy ManagerIBM Tivoli Storage Manager FOR Databases Data Protection FOR Microsoft SQL ServerIBM Tivoli Storage Manager FOR Mail Data Protection FOR Microsoft Exchange Server23/8/201517/6/2026
Vulnerabilidad en IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server en 7.1 en versiones anteriores a 7.1.2, Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server en 7.1 en versiones anteriores a 7.1.2 y en Tivoli Storage FlashCopy Manager en 4.1 en versiones…
ModificadaMedia (5)1.8%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente RDBMS Security en Oracle Database Server 12.1.0.2, permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaBaja (2.1)0.41%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente RDBMS Support Tools en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6)1.7%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente RDBMS Partitioning de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)2.8%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid Control16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1 y EM DB Control 11.2.0.3 y 11.2.0.4, permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con RAC Management.
ModificadaMedia (5.5)1.7%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server en versiones anteriores a 4.2.3.00.08, permite a usuarios remotos autenticados afectar la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.7%—Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Grid Control16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1; EM Plugin for DB 12.1.0.5, 12.1.0.6, 12.1.0.7; y EM DB Control 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a usuarios remotos autenticados afectar la confidencialidad e…
ModificadaMedia (4.3)2.0%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform: 11.1.0.1; EM Plugin for DB: 12.1.0.5, 12.1.0.6, 12.1.0.7; EM DB Control: 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a atacantes remotos afectar la integridad a través de…
ModificadaAlta (9)3.0%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-0457.
Orbitaley — Vulnerabilidades