Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)1.2%—Oracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2013-5858.
ModificadaMedia (6.5)1.9%—Oracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con SDO_TOPO and WMSYS.LT.
ModificadaMedia (6.8)3.6%💥 PoCOracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente XML Developer's Kit for C en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. NOTA: la información previa es la CPU de enero del 2015. Oracle no ha…
ModificadaAlta (9)4.6%—Oracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos. NOTA: la información anterior es de la CPU de enero…
ModificadaMedia (6.3)1.1%—Oracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente Recovery en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, cuando se ejecuta en Windows, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con DBMS_IR.
ModificadaMedia (4)1.1%—Oracle Database Server21/1/201517/6/2026
Vulnerabilidad no especificada en el componente PL/sQL de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaBaja (3.5)0.78%—Intranet Knowledgebase26/12/201416/6/2026
Múltiples vulnerabilidades XSS en Owl Intranet Knowledgebase 1.10 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del (1) campo Search en browse.php o (2) el campo Title enprefs.php.
ModificadaMedia (6.8)1.2%—Oracle Database Server23/11/201417/6/2026
Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,…
ModificadaMedia (4.3)0.93%—SAP Hana Web-based Development Workbench6/11/201417/6/2026
Vulnerabilidad de XSS en SAP HANA Web-based Development Workbench permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.8)1.8%—Calender Base Project Calender Base22/10/201417/6/2026
La extensión Calendar Base (cal) anterior a 1.5.9 y 1.6.x anterior a 1.6.1 para TYPO3 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de vectores relacionados con la libraría PHP PCRE.
ModificadaMedia (5.4)0.27%—Mobile Baseball Manager K21/10/201417/6/2026
La aplicación para Android BASEBALL MANAGER K (también conocido como com.cjenm.yagamkgoogle) 1.13 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Appbasedtechnologies Belaire Family Orthodontics19/10/201417/6/2026
La aplicación para Belaire Family Orthodontics (también conocida como com.app_bf.layout ) 1.304 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)1.1%—Sybase Adaptive Server Enterprise17/10/201417/6/2026
SAP Adaptive Server Enterprise (ASE) 15.7 anterior a SP122 o SP63, 15.5 anterior a ESD#5.4 y 15.0.3 anterior a ESD#4.4 no restringen debidamente el acceso, lo que permite a usuarios autenticados de la base de datos (1) sobreescribir la clave maestra de cifrado o (2) provocar un desbordamiento de buffer a través de un…
ModificadaMedia (4)1.5%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-4295, y CVE-2014-6538.
ModificadaAlta (9)2.5%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Java VM para Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,…
ModificadaMedia (4)1.00%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,…
ModificadaAlta (9)1.7%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permitir a usuarios remotos autenticados afectar a la confidencialidad, la integridad y a la disponibilidad a través de vectores desconocidos.
ModificadaAlta (9)2.5%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,…
ModificadaBaja (3.6)1.2%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad no especificada en el componente JDBC en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios autenticados remotos afectar a la confidencialidad e integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4289.
ModificadaMedia (4)1.4%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos un vulnerabilidad dirente a CVE-2014-4298, CVE-2014-4299, CVE-2014-4300,…
ModificadaMedia (4)1.5%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-4295, y CVE-2014-6563.
ModificadaMedia (6.5)1.6%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite usuarios autenticados remotos afectar a la confidencialidad, la integridad, y la disponibilidad a través de vectores desconocidos.
ModificadaBaja (2.1)0.98%—Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Database Control15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform: 10.2.0.5, 11.1.0.1 EM DB Control: 11.1.0.7, 11.2.0.3, 11.2.0.4 EM Plugin para DB: 12.1.0.4, 12.1.0.5, y 12.1.0.6 permite a usuarios remotos sin autenticar afectar a la…
ModificadaMedia (6)0.97%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server anterior a 4.2.6 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (9)2.5%—Oracle Database Server15/10/201417/6/2026
Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 1.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponiblidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,…