Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
1973 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.4% | — | Mysql Maxdb | 2/5/2005 | 16/6/2026 | MySQL MaxDB 7.5.00 for Windows, and possibly earlier versions and other platforms, allows remote attackers to cause a denial of service (application crash) via invalid parameters to the (1) DBMCli_String::ReallocString, (2) DBMCli_String::operator, (3) DBMCli_Buffer::ForceResize, (4) DBMCli_Wizard::InstallDatabase,… | |
| Modificada | Alta (10) | 4.2% | — | Mysql Maxdb | 26/4/2005 | 16/6/2026 | Stack-based buffer overflow in the getIfHeader function in the WebDAV functionality in MySQL MaxDB before 7.5.00.26 allows remote attackers to execute arbitrary code via an HTTP unlock request and a long "If" parameter. | |
| Modificada | Alta (10) | 69% | 💥 Exploit | Mysql Maxdb | 25/4/2005 | 16/6/2026 | Multiple buffer overflows in the web tool for MySQL MaxDB before 7.5.00.26 allows remote attackers to execute arbitrary code via (1) an HTTP GET request with a long file parameter after a percent ("%") sign or (2) a long Lock-Token string to the WebDAV functionality, which is not properly handled by the… | |
| Modificada | Media (5) | 1.5% | — | Mysql Maxdb | 14/4/2005 | 16/6/2026 | MySQL MaxDB 7.5.0.0 y otras versiones anteriores a la 7.5.0.21, permite a atacantes remotos causar la Denegación de Servcio (DoS) por caída, mediante una petición HTTP con cabeceras no válidas. | |
| Modificada | Media (4.6) | 0.59% | — | Oracle MysqlDebian LinuxMariadb | 14/4/2005 | 16/6/2026 | El script mysqlaccess de MySQL 4.0.23 y anteriores, 4.1.x anteriores a 4.1.10, 5.0.x anteriores a 5.0.3, y otras versiones incluyendo 3.x permite a usuarios locales sobreescribir ficheros arbitrariamente o leer ficheros temporales mediante un enlace de enlaces simbólicos (symlink) en ficheros temporales. | |
| Modificada | Media (5) | 1.4% | — | Mysql Maxdb | 14/4/2005 | 16/6/2026 | La función sapdbwa_GetUserData de MySQL MaxDB 7.5.0.0, otras versiones anteriores a 7.5.0.21 permite a atacantes remotos causar una denegación de servicio (caída) mediante un parámetro inválido al código de manejador de WebDAV, lo que dispara una desreferencia nula que causa que el Agente Web SAP Db se caiga. | |
| Modificada | Media (5) | 2.5% | — | Oracle Mysql | 15/3/2005 | 16/6/2026 | MySQL 4.1.9, and possibly earlier versions, allows remote attackers with certain privileges to cause a denial of service (application crash) via a use command followed by an MS-DOS device name such as (1) LPT1 or (2) PRN. | |
| Modificada | Media (6.8) | 2.4% | — | OpenpkgOracle MysqlRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 9/2/2005 | 16/6/2026 | Unknown vulnerability in MySQL 3.23.58 and earlier, when a local user has privileges for a database whose name includes a "_" (underscore), grants privileges to other databases that have similar names, which can allow the user to conduct unauthorized activities. | |
| Modificada | Alta (7.5) | 3.8% | — | Mysql Maxdb | 13/1/2005 | 16/6/2026 | Stack-based buffer overflow in the websql CGI program in MySQL MaxDB 7.5.00 allows remote attackers to execute arbitrary code via a long password parameter. | |
| Modificada | Media (5) | 3.7% | — | Oracle MysqlSuse LinuxUbuntu Linux | 10/1/2005 | 16/6/2026 | MySQL anteriores a 4.0.20 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una consulta MATCH AGAINST con comillas dobles iniciales pero sin comillas dobles de cierre. | |
| Modificada | Alta (10) | 4.6% | — | Mysql Maxdb | 10/1/2005 | 16/6/2026 | Stack-based buffer overflow in the WebDav handler in MaxDB WebTools 7.5.00.18 and earlier allows remote attackers to execute arbitrary code via a long Overwrite header. | |
| Modificada | Media (5) | 1.4% | — | Mysql Maxdb | 10/1/2005 | 16/6/2026 | MaxDB WebTools 7.5.00.18 and earlier allows remote attackers to cause a denial of service (application crash) via an HTTP GET request for a file that does not exist, followed by two carriage returns, which causes a NULL dereference. | |
| Modificada | Media (6.8) | 1.5% | — | Allwebscripts Mysqlguest | 31/12/2004 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in AWSguest.php in AllWebScripts MySQLGuest allows remote attackers to inject arbitrary HTML and PHP code via the (1) Name, (2) Email, (3) Homepage or (4) Comments field. | |
| Modificada | Media (5) | 5.6% | — | Oracle Mysql | 31/12/2004 | 16/6/2026 | Buffer overflow in the prepared statements API in libmysqlclient for MySQL 4.1.3 beta and 4.1.4 allows remote attackers to cause a denial of service via a large number of placeholders. | |
| Modificada | Media (5) | 1.8% | — | Mysql Maxdb | 31/12/2004 | 16/6/2026 | MySQL MaxDB before 7.5.00.18 allows remote attackers to cause a denial of service (crash) via an HTTP request to webdbm with high ASCII values in the Server field, which triggers an assert error in the IsAscii7 function. | |
| Modificada | Alta (10) | 70% | 💥 Exploit | Mysql | 6/12/2004 | 16/6/2026 | La función check_scramble_323 de MySQL 4.1x anteriores a 4.1.4, y 5.0, permite a atacantes remotos saltarse la autenticación mediente una cadena revuelta de longitud cero. | |
| Modificada | Alta (10) | 7.8% | — | Mysql | 6/12/2004 | 16/6/2026 | Desbordamiento basado en la pila en MySQL 4.1.x anteriores a 4.1.3, y 5.0 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una cadena de permutación (scramble). | |
| Modificada | Alta (7.5) | 22% | 💥 Exploit | MysqlOracle MysqlDebian Linux | 3/11/2004 | 16/6/2026 | MySQL 4 anteriores a 4.0.21 y 3.x anteriores a 3.23.49 comprueban los derechos CREATE/INSERT de la tabla original en lugar de los de la tabla de destino en una operación ALTER TABLE RANAME, lo que podría permitir a atacantes realizar actividades no permitidas. | |
| Modificada | Alta (10) | 9.8% | — | Oracle MysqlDebian Linux | 3/11/2004 | 16/6/2026 | Desbordamiento de búfer en la función mysql_real_connect de MySQL 4.x anteriores a 3.0.21 y 3.x anteriores a 3.23.49 permite a servidores DNS remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una respuesta DNS con un un tamaño de dirección largo (h_length). | |
| Modificada | Baja (2.6) | 4.9% | — | MysqlOracle MysqlDebian Linux | 3/11/2004 | 16/6/2026 | MySQL 4 anteriores a 4.0.21 y 3.x anteriores a 3.23.49 permiten a atacantes causar una denegación de servicio (caída o cuelgue) mediante múltiples hilos de ejecución que alterán simultaneamente UNIONes de tablas MERGE. | |
| Modificada | Media (4.6) | 0.52% | — | Oracle Mysql | 28/9/2004 | 16/6/2026 | El script mysqlhotcopy de mysql 4.0.20 y anteriores, cuando se usa el método scp del paquete mysql-server, permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en ficheros temporales. | |
| Modificada | Baja (2.1) | 0.56% | — | Oracle Mysql | 1/6/2004 | 16/6/2026 | The mysqld_multi script in MySQL allows local users to overwrite arbitrary files via a symlink attack. | |
| Modificada | Baja (2.1) | 0.63% | — | MysqlOracle Mysql | 4/5/2004 | 16/6/2026 | mysqlbug de MySQL pemite a usuarios locales sobreescribir ficheros elgidos arbitrariamente mediante un ataque de enlaces simbólicos sobre el fichero temporal failed-mysql-bugreport | |
| Modificada | Media (4) | 3.3% | — | Oracle Mysql | 31/12/2003 | 16/6/2026 | Stack-based buffer overflow in the mysql_real_connect function in the MySql client library (libmysqlclient) 4.0.13 and earlier allows local users to execute arbitrary code via a long socket name, a different vulnerability than CVE-2001-1453. | |
| Modificada | Media (4.3) | 2.7% | 💥 Exploit | MysqlOracle Mysql | 31/12/2003 | 16/6/2026 | MySQL 3.20 through 4.1.0 uses a weak algorithm for hashed passwords, which makes it easier for attackers to decrypt the password via brute force methods. |