Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)1.7%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente RDBMS Scheduler en Oracle Database Server en las versiones 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, permite a los usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6.5)1.7%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database Server en las versiones 12.1.0.1 y 12.1.0.2, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.7%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server anterior a la versión 4.2.1, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
ModificadaBaja (2.1)1.2%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server anterior a la versión 5.0, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6)1.7%—Oracle Database Server16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3 y 12.1.0.1, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.5)1.8%—Sybase Adaptive Server Enterprise8/6/201517/6/2026
SAP Adaptive Server Enterprise (ASE) anterior a 15.7 SP132 y 16.0 anterior a 16.0 SP01 permite a atacantes remotos evadir el mecanismo de desafió y respuesta y obtener acceso a la cuenta probe a través de una respuesta manipulada, también conocido como la nota de seguridad de SAP 2113995.
ModificadaAlta (7.5)1.2%—SAP ASE Database Platform2/6/201517/6/2026
Vulnerabilidad de inyección SQL en SAP ASE Database Platform permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP: 2152278.
ModificadaAlta (7.5)1.2%—SAP Hana Web-based Development Workbench2/6/201517/6/2026
Vulnerabilidad de inyección SQL en SAP HANA Web-based Development Workbench permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2153892.
ModificadaBaja (2.1)0.38%—SAP Sybase Unwired Platform Online Data Proxy12/5/201517/6/2026
SAP Sybase Unwired Platform Online Data Proxy permite a usuarios locales obtener nombres de usuarios y contraseñas a través de DataVault, también conocido como la nota de seguridad de SAP 2094830.
ModificadaMedia (4.3)0.47%—Lenovo Thinkserver System Manager Baseboard Management Controller Firmware16/4/201517/6/2026
ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 no valida los certificados de servidores durante una 'sesión KVM remota codificada,' lo que permite a atacantes man-in-the-middle falsificar servidores.
ModificadaMedia (5)1.3%—Lenovo Thinkserver System Manager Baseboard Management Controller Firmware16/4/201517/6/2026
ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 permite a atacantes remotos causar una denegación de servicio (caída de la interfaz web) a través de una solicitud HTTP malformada durante la autenticación.
ModificadaMedia (4)1.3%—Oracle Database Server16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos.
ModificadaMedia (4)1.5%—Oracle Database Server16/4/201517/6/2026
Vulnerabilidad no especificada en el componente XDK and XDB - XML Database component en Oracle Database Server 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos.
ModificadaAlta (9)2.5%—Oracle Database Server16/4/201517/6/2026
Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-2629.
ModificadaMedia (6.8)1.7%—Oracle Database Server16/4/201517/6/2026
Vulnerabilidad no especificada en el componente XDB - XML Database en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaBaja (3.5)0.76%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+718/2/201517/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta 7.1.1.8, y Maximo Asset Management 7.1 hasta 7.1.1.8 y 7.2 para Tivoli IT Asset Management para IT y ciertos otros productos, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no…
ModificadaMedia (4.3)0.93%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+718/2/201517/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta 7.1.1.8, y Maximo Asset Management 7.1 hasta 7.1.1.8 y 7.2 para Tivoli IT Asset Management para IT y ciertos otros productos, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no…
ModificadaMedia (4)1.4%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+817/2/201517/6/2026
Vulnerabilidad de salto de directorio en un formulario web no especificado en IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX007, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli…
ModificadaBaja (2.1)0.49%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+817/2/201517/6/2026
IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX008, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos no manejan correctamente…
ModificadaMedia (5)37%💥 ExploitHP Universal Configuration Management Database15/2/201517/6/2026
HP Universal CMDB (UCMDB) Probe 9.05, 10.01, y 10.11 habilita el método HTTP TRACE, lo que permite a atacantes remotos obtener información sensible mediante la lectura de las cabeceras de una respuesta.
ModificadaAlta (7.5)1.3%—Content Rating Extbase Project Content Rating Extbase3/2/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)1.2%—Content Rating Extbase Project Content Rating Extbase3/2/201517/6/2026
Vulnerabilidad de XSS en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Sybase Adaptive Server Enterprise22/1/201517/6/2026
Vulnerabilidad de inyección SQL en SAP Adaptive Server Enterprise (Sybase ASE) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como SAP Nota 2113333. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de…
ModificadaMedia (6.5)1.3%—Oracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente OJVM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.9)1.1%—Oracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos.