Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.7% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Scheduler en Oracle Database Server en las versiones 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, permite a los usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.7% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database Server en las versiones 12.1.0.1 y 12.1.0.2, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server anterior a la versión 4.2.1, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 1.2% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server anterior a la versión 5.0, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6) | 1.7% | — | Oracle Database Server | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3 y 12.1.0.1, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.8% | — | Sybase Adaptive Server Enterprise | 8/6/2015 | 17/6/2026 | SAP Adaptive Server Enterprise (ASE) anterior a 15.7 SP132 y 16.0 anterior a 16.0 SP01 permite a atacantes remotos evadir el mecanismo de desafió y respuesta y obtener acceso a la cuenta probe a través de una respuesta manipulada, también conocido como la nota de seguridad de SAP 2113995. | |
| Modificada | Alta (7.5) | 1.2% | — | SAP ASE Database Platform | 2/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP ASE Database Platform permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP: 2152278. | |
| Modificada | Alta (7.5) | 1.2% | — | SAP Hana Web-based Development Workbench | 2/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP HANA Web-based Development Workbench permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como la nota de seguridad de SAP 2153892. | |
| Modificada | Baja (2.1) | 0.38% | — | SAP Sybase Unwired Platform Online Data Proxy | 12/5/2015 | 17/6/2026 | SAP Sybase Unwired Platform Online Data Proxy permite a usuarios locales obtener nombres de usuarios y contraseñas a través de DataVault, también conocido como la nota de seguridad de SAP 2094830. | |
| Modificada | Media (4.3) | 0.47% | — | Lenovo Thinkserver System Manager Baseboard Management Controller Firmware | 16/4/2015 | 17/6/2026 | ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 no valida los certificados de servidores durante una 'sesión KVM remota codificada,' lo que permite a atacantes man-in-the-middle falsificar servidores. | |
| Modificada | Media (5) | 1.3% | — | Lenovo Thinkserver System Manager Baseboard Management Controller Firmware | 16/4/2015 | 17/6/2026 | ThinkServer System Manager (TSM) Baseboard Management Controller anterior a firmware 1.27.73476 para ThinkServer RD350, RD450, RD550, RD650, y TD350 permite a atacantes remotos causar una denegación de servicio (caída de la interfaz web) a través de una solicitud HTTP malformada durante la autenticación. | |
| Modificada | Media (4) | 1.3% | — | Oracle Database Server | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente XDK and XDB - XML Database component en Oracle Database Server 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-2629. | |
| Modificada | Media (6.8) | 1.7% | — | Oracle Database Server | 16/4/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente XDB - XML Database en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+7 | 18/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta 7.1.1.8, y Maximo Asset Management 7.1 hasta 7.1.1.8 y 7.2 para Tivoli IT Asset Management para IT y ciertos otros productos, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no… | |
| Modificada | Media (4.3) | 0.93% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+7 | 18/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 7.1 hasta 7.1.1.8, y Maximo Asset Management 7.1 hasta 7.1.1.8 y 7.2 para Tivoli IT Asset Management para IT y ciertos otros productos, permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no… | |
| Modificada | Media (4) | 1.4% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+8 | 17/2/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en un formulario web no especificado en IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX007, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli… | |
| Modificada | Baja (2.1) | 0.49% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+8 | 17/2/2015 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5.0 anterior a 7.5.0.6 IFIX008, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos no manejan correctamente… | |
| Modificada | Media (5) | 37% | 💥 Exploit | HP Universal Configuration Management Database | 15/2/2015 | 17/6/2026 | HP Universal CMDB (UCMDB) Probe 9.05, 10.01, y 10.11 habilita el método HTTP TRACE, lo que permite a atacantes remotos obtener información sensible mediante la lectura de las cabeceras de una respuesta. | |
| Modificada | Alta (7.5) | 1.3% | — | Content Rating Extbase Project Content Rating Extbase | 3/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.2% | — | Content Rating Extbase Project Content Rating Extbase | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la extensión Content Rating Extbase 2.0.3 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Sybase Adaptive Server Enterprise | 22/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en SAP Adaptive Server Enterprise (Sybase ASE) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados, también conocido como SAP Nota 2113333. NOTA: la fuente de esta información se desconoce; los detalles se obtienen únicamente de… | |
| Modificada | Media (6.5) | 1.3% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente OJVM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 1.1% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos. |