Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.2% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2013-5858. | |
| Modificada | Media (6.5) | 1.9% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con SDO_TOPO and WMSYS.LT. | |
| Modificada | Media (6.8) | 3.6% | 💥 PoC | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente XML Developer's Kit for C en Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. NOTA: la información previa es la CPU de enero del 2015. Oracle no ha… | |
| Modificada | Alta (9) | 4.6% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos. NOTA: la información anterior es de la CPU de enero… | |
| Modificada | Media (6.3) | 1.1% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Recovery en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2, cuando se ejecuta en Windows, permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores relacionados con DBMS_IR. | |
| Modificada | Media (4) | 1.1% | — | Oracle Database Server | 21/1/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente PL/sQL de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.78% | — | Intranet Knowledgebase | 26/12/2014 | 16/6/2026 | Múltiples vulnerabilidades XSS en Owl Intranet Knowledgebase 1.10 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del (1) campo Search en browse.php o (2) el campo Title enprefs.php. | |
| Modificada | Media (6.8) | 1.2% | — | Oracle Database Server | 23/11/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4.3) | 0.93% | — | SAP Hana Web-based Development Workbench | 6/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en SAP HANA Web-based Development Workbench permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.8% | — | Calender Base Project Calender Base | 22/10/2014 | 17/6/2026 | La extensión Calendar Base (cal) anterior a 1.5.9 y 1.6.x anterior a 1.6.1 para TYPO3 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de vectores relacionados con la libraría PHP PCRE. | |
| Modificada | Media (5.4) | 0.27% | — | Mobile Baseball Manager K | 21/10/2014 | 17/6/2026 | La aplicación para Android BASEBALL MANAGER K (también conocido como com.cjenm.yagamkgoogle) 1.13 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Appbasedtechnologies Belaire Family Orthodontics | 19/10/2014 | 17/6/2026 | La aplicación para Belaire Family Orthodontics (también conocida como com.app_bf.layout ) 1.304 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Sybase Adaptive Server Enterprise | 17/10/2014 | 17/6/2026 | SAP Adaptive Server Enterprise (ASE) 15.7 anterior a SP122 o SP63, 15.5 anterior a ESD#5.4 y 15.0.3 anterior a ESD#4.4 no restringen debidamente el acceso, lo que permite a usuarios autenticados de la base de datos (1) sobreescribir la clave maestra de cifrado o (2) provocar un desbordamiento de buffer a través de un… | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-4295, y CVE-2014-6538. | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM para Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Alta (9) | 1.7% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permitir a usuarios remotos autenticados afectar a la confidencialidad, la integridad y a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,… | |
| Modificada | Baja (3.6) | 1.2% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JDBC en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios autenticados remotos afectar a la confidencialidad e integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4289. | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos un vulnerabilidad dirente a CVE-2014-4298, CVE-2014-4299, CVE-2014-4300,… | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-4295, y CVE-2014-6563. | |
| Modificada | Media (6.5) | 1.6% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite usuarios autenticados remotos afectar a la confidencialidad, la integridad, y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.98% | — | Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Database Control | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform: 10.2.0.5, 11.1.0.1 EM DB Control: 11.1.0.7, 11.2.0.3, 11.2.0.4 EM Plugin para DB: 12.1.0.4, 12.1.0.5, y 12.1.0.6 permite a usuarios remotos sin autenticar afectar a la… | |
| Modificada | Media (6) | 0.97% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server anterior a 4.2.6 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 1.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponiblidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6453,… |