Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.0%—MysqlOracle Mysql10/12/200716/6/2026
El motor federated en MySQL versiones 5.0.x anteriores a 5.0.51a, versiones 5.1.x anteriores a 5.1.23 y versiones 6.0.x anteriores a 6.0.4, al realizar una determinada consulta SHOW TABLE STATUS, permite a los servidores MySQL remotos causar una denegación de servicio (bloqueo del manejador de federated y bloqueo del…
ModificadaBaja (3.5)2.2%—MysqlOracle Mysql10/12/200716/6/2026
MySQL versiones 5.0.x anteriores a 5.0.51a, versiones 5.1.x anteriores a 5.1.23 y versiones 6.0.x anteriores a 6.0.4, no actualizan el valor DEFINER de una vista cuando se modifica la vista, lo que permite a usuarios remotos autenticados alcanzar privilegios por medio de una secuencia de sentencias, incluyendo una…
ModificadaMedia (5.8)2.1%—Oracle Mysql10/12/200716/6/2026
MySQL 5.1.x versiones anteriores a 5.1.23, y 6.0.x versiones anteriores a 6.0.4, permite a usuarios remotos autenticados obtener privilegios en tablas de su elección mediante vectores no especificados involucrando el uso a nivel de tabla de opciones DATA DIRECTORY e INDEX DIRECTORY cuando se crea una tabla…
ModificadaAlta (7.1)14%—Mysql ServerMysql Community ServerMysql Enterprise Server10/12/200716/6/2026
MySQL Community Server versiones 5.0.x anteriores a 5.0.51, Enterprise Server versiones 5.0.x anteriores a 5.0.52, Server versiones 5.1.x anteriores a 5.1.23 y Server versiones 6.0.x anteriores a 6.0.4, cuando una tabla se basa en symlinks creados por medio de las opciones explícitas DATA DIRECTORY e INDEX DIRECTORY,…
ModificadaMedia (4)11%💥 ExploitMysql10/11/200716/6/2026
La función convert_search_mode_to_innobase del ha_innodb.cc en el motor InnoDB del 5.1.23-BK y versiones anteriores permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la base de datos) a través de ciertas operaciones CONTAINS sobre un índice de una columna, lo que dispara una…
ModificadaMedia (6.8)1.2%—PHP Mysql ExtensionPHP14/9/200716/6/2026
La extensión MySQL de PHP 5.2.4 y versiones anteriores permite a atacantes remotos evitar las restricciones safe_mode y open_basedir mediante las funciones MySQL (1) LOAD_FILE, (2) INTO DUMPFILE, y (3) INTO OUTFILE, asunto diferente de CVE-2007-3997.
ModificadaBaja (3.5)1.6%—Mysql Community Server15/7/200716/6/2026
MySQL Community Server anterior a 5.0.45 permite a usuarios autenticados remotamente obtener privilegios de actualización (update) para una tabla en otra base de datos mediante una vista que se refiere a esta tabla externa.
ModificadaMedia (4)1.8%—Mysql Community Server15/7/200716/6/2026
MySQL Community Server anterior al 5.0.45 no requiere privilegios como el SELECT para la tabla de origen en la sentencia CREATE TABLE LIKE, lo que permite a usuarios remotos autenticados la obtención de información sensible como la estructura de la tabla.
ModificadaMedia (5)14%—Mysql Community Server15/7/200716/6/2026
MySQL Community Server anterior a 5.0.45 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante un paquete de contraseña mal formado en el protocolo de control.
ModificadaAlta (7.5)2.8%—Mysqldumper5/7/200716/6/2026
MySQLDumper 1.21b hasta 1.23 REV227 usa una sentencia "Limit GET" en el mecanismo de autenticación .htaccess, lo cual permite a usuarios remotos evitar los requisitos de autenticación mediante peticiones HTTP POST.
ModificadaMedia (4.9)2.8%—MysqlDebian LinuxCanonical Ubuntu Linux16/5/200716/6/2026
MySQL anterior a 4.1.23, 5.0.x anterior a 5.0.42, y 5.1.x anterior a 5.1.18 no requiere el privilegio DROP para sentencias RENAME TABLE, lo cual permite a usuarios autenticados remotamente renombrar tablas de su elección.
ModificadaBaja (3.5)1.8%—MysqlOracle Mysql16/5/200716/6/2026
MySQL anterior a 5.1.18 permite a usuarios autenticados remotamente sin privilegios SELECT obtener información sensible desde tablas particionadas mediante una sentencia ALTER TABLE.
ModificadaMedia (6)1.9%—MysqlOracle Mysql16/5/200716/6/2026
La función mysql_change_db en MySQL 5.0.x anterior a 5.0.40 y 5.1.x anterior a 5.1.18 no restaura los privilegios THD::db_access cuando regresa de rutinas almacenadas SQL SECURITY INVOKER, lo cual permite a usuarios autenticados remotamente obtener privilegios.
ModificadaMedia (4)11%💥 ExploitOracle MysqlDebian LinuxCanonical Ubuntu Linux10/5/200716/6/2026
La función in_decimal::set en el archivo item_cmpfunc.cc en mySQL versiones anteriores a 5.0.40, y versiones 5.1 anteriores a 5.1.18-beta, permite a atacantes dependiendo del contexto causar una denegación de servicio (bloqueo) por medio de una cláusula IF especialmente diseñada que resulta en un error de división por…
ModificadaAlta (9.3)5.6%💥 ExploitBitesser Mysql Commander13/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en ressourcen/dbopen.php de bitesser MySQL Commander 2.7 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro home.
ModificadaBaja (2.1)1.0%💥 ExploitMysqlOracle Mysql12/3/200716/6/2026
MySQL versión 5.x anterior a 5.0.36, permite a los usuarios locales causar una denegación de servicio (bloqueo de base de datos) al realizar subselecciones de la tabla information_schema y utilizar ORDER BY para ordenar un resultado de una sola fila, lo que impide que determinados elementos de la estructura se…
ModificadaAlta (7.5)3.1%💥 ExploitMysqlnewsengine7/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en affichearticles.php3 del MySQLNewsEngine permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro newsenginedir.
ModificadaBaja (3.5)2.0%—MysqlCanonical Ubuntu Linux31/12/200616/6/2026
sql_select.cc en MySQL 5.0.x anterior a 5.0.32 y 5.1.x anterior a 5.1.14 permite a usuarios autenticados remotamente provocar una denegación de servicio (caída) mediante un EXPLAIN SELECT FROM en la tabla INFORMATION_SCHEMA como se ha demostrado utilizando ORDER BY.
ModificadaAlta (7.5)1.5%—Widcomm Btsavemysql7/12/200616/6/2026
BTSaveMySql 1.2 almacena datos confidenciales bajo el web root con control de acceso insuficiente, que permite a atacantes remotos obtener la configuración y guardar ficheros mediante peticiones directas.
ModificadaMedia (6.8)1.3%—Mysqldumper12/10/200616/6/2026
Vulnerabilidad de secuencias de comandos (XSS) en sitios cruzados en MysqlDumper 1.21 b6 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro db.
ModificadaAlta (10)72%💥 ExploitMysql MaxdbSap-db30/8/200616/6/2026
Desbordamiento de búfer en SAP DB y MaxDB anterior a 7.6.00.30 permite a atacantes remotos ejecutar código arbitrario mediante un nombre de base de datos largo al conectar mediante el cliente WebDBM.
ModificadaBaja (2.1)0.47%—Mysql28/8/200616/6/2026
MySQL anterior a 4.1.13 permite a un usuario local provocar denegación de servicio (caida de esclavo de replicación persistente)a través de una consulta con multiacutalizaciones y subselecciones.
ModificadaMedia (6.5)14%💥 ExploitMysqlOracle Mysql18/8/200616/6/2026
MySQL anterior a 5.0.25 y 5.1 anterior a 5.1.12 evalúa los argumentos de rutinas suid en el contexto de seguridad del creador de la rutina en lugar del de aquel que llama a la rutina, lo que permite a usuarios autenticados remotamente escalar privilegios a través de una rutina que ha sido puesta a su disposición…
ModificadaBaja (3.6)3.1%—MysqlOracle Mysql18/8/200616/6/2026
MySQL anteriores a 4.1.21, 5.0 anterior a 5.0.25, y 5.1 anteriores a 5.1.12, cuando se ejecutan en sistemas de fichero sensibles al uso de mayúsculas o minúscular, permite a usuarios autenticados remotamente crear o acceder a una base de datos cuando el nombre de la base de datos difiere sólo en el uso de mayúsculas y…
ModificadaBaja (2.1)1.7%—MysqlOracle Mysql9/8/200616/6/2026
MySQL 4.1 anterior a 4.1.21 y 5.0 anterior a 5.0.24 permite a usuarios locales acceder a una tabla a través de una tabla MERGE previamente creada, incluso después de que los privilegios del usuario han sido revocados para la tabla original, lo cual podría violar la política de seguridad pretendida.