Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.4%—Mysql Maxdb2/5/200516/6/2026
MySQL MaxDB 7.5.00 for Windows, and possibly earlier versions and other platforms, allows remote attackers to cause a denial of service (application crash) via invalid parameters to the (1) DBMCli_String::ReallocString, (2) DBMCli_String::operator, (3) DBMCli_Buffer::ForceResize, (4) DBMCli_Wizard::InstallDatabase,…
ModificadaAlta (10)4.2%—Mysql Maxdb26/4/200516/6/2026
Stack-based buffer overflow in the getIfHeader function in the WebDAV functionality in MySQL MaxDB before 7.5.00.26 allows remote attackers to execute arbitrary code via an HTTP unlock request and a long "If" parameter.
ModificadaAlta (10)69%💥 ExploitMysql Maxdb25/4/200516/6/2026
Multiple buffer overflows in the web tool for MySQL MaxDB before 7.5.00.26 allows remote attackers to execute arbitrary code via (1) an HTTP GET request with a long file parameter after a percent ("%") sign or (2) a long Lock-Token string to the WebDAV functionality, which is not properly handled by the…
ModificadaMedia (5)1.5%—Mysql Maxdb14/4/200516/6/2026
MySQL MaxDB 7.5.0.0 y otras versiones anteriores a la 7.5.0.21, permite a atacantes remotos causar la Denegación de Servcio (DoS) por caída, mediante una petición HTTP con cabeceras no válidas.
ModificadaMedia (4.6)0.59%—Oracle MysqlDebian LinuxMariadb14/4/200516/6/2026
El script mysqlaccess de MySQL 4.0.23 y anteriores, 4.1.x anteriores a 4.1.10, 5.0.x anteriores a 5.0.3, y otras versiones incluyendo 3.x permite a usuarios locales sobreescribir ficheros arbitrariamente o leer ficheros temporales mediante un enlace de enlaces simbólicos (symlink) en ficheros temporales.
ModificadaMedia (5)1.4%—Mysql Maxdb14/4/200516/6/2026
La función sapdbwa_GetUserData de MySQL MaxDB 7.5.0.0, otras versiones anteriores a 7.5.0.21 permite a atacantes remotos causar una denegación de servicio (caída) mediante un parámetro inválido al código de manejador de WebDAV, lo que dispara una desreferencia nula que causa que el Agente Web SAP Db se caiga.
ModificadaMedia (5)2.5%—Oracle Mysql15/3/200516/6/2026
MySQL 4.1.9, and possibly earlier versions, allows remote attackers with certain privileges to cause a denial of service (application crash) via a use command followed by an MS-DOS device name such as (1) LPT1 or (2) PRN.
ModificadaMedia (6.8)2.4%—OpenpkgOracle MysqlRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+39/2/200516/6/2026
Unknown vulnerability in MySQL 3.23.58 and earlier, when a local user has privileges for a database whose name includes a "_" (underscore), grants privileges to other databases that have similar names, which can allow the user to conduct unauthorized activities.
ModificadaAlta (7.5)3.8%—Mysql Maxdb13/1/200516/6/2026
Stack-based buffer overflow in the websql CGI program in MySQL MaxDB 7.5.00 allows remote attackers to execute arbitrary code via a long password parameter.
ModificadaMedia (5)3.7%—Oracle MysqlSuse LinuxUbuntu Linux10/1/200516/6/2026
MySQL anteriores a 4.0.20 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) mediante una consulta MATCH AGAINST con comillas dobles iniciales pero sin comillas dobles de cierre.
ModificadaAlta (10)4.6%—Mysql Maxdb10/1/200516/6/2026
Stack-based buffer overflow in the WebDav handler in MaxDB WebTools 7.5.00.18 and earlier allows remote attackers to execute arbitrary code via a long Overwrite header.
ModificadaMedia (5)1.4%—Mysql Maxdb10/1/200516/6/2026
MaxDB WebTools 7.5.00.18 and earlier allows remote attackers to cause a denial of service (application crash) via an HTTP GET request for a file that does not exist, followed by two carriage returns, which causes a NULL dereference.
ModificadaMedia (6.8)1.5%—Allwebscripts Mysqlguest31/12/200416/6/2026
Cross-site scripting (XSS) vulnerability in AWSguest.php in AllWebScripts MySQLGuest allows remote attackers to inject arbitrary HTML and PHP code via the (1) Name, (2) Email, (3) Homepage or (4) Comments field.
ModificadaMedia (5)5.6%—Oracle Mysql31/12/200416/6/2026
Buffer overflow in the prepared statements API in libmysqlclient for MySQL 4.1.3 beta and 4.1.4 allows remote attackers to cause a denial of service via a large number of placeholders.
ModificadaMedia (5)1.8%—Mysql Maxdb31/12/200416/6/2026
MySQL MaxDB before 7.5.00.18 allows remote attackers to cause a denial of service (crash) via an HTTP request to webdbm with high ASCII values in the Server field, which triggers an assert error in the IsAscii7 function.
ModificadaAlta (10)70%💥 ExploitMysql6/12/200416/6/2026
La función check_scramble_323 de MySQL 4.1x anteriores a 4.1.4, y 5.0, permite a atacantes remotos saltarse la autenticación mediente una cadena revuelta de longitud cero.
ModificadaAlta (10)7.8%—Mysql6/12/200416/6/2026
Desbordamiento basado en la pila en MySQL 4.1.x anteriores a 4.1.3, y 5.0 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante una cadena de permutación (scramble).
ModificadaAlta (7.5)22%💥 ExploitMysqlOracle MysqlDebian Linux3/11/200416/6/2026
MySQL 4 anteriores a 4.0.21 y 3.x anteriores a 3.23.49 comprueban los derechos CREATE/INSERT de la tabla original en lugar de los de la tabla de destino en una operación ALTER TABLE RANAME, lo que podría permitir a atacantes realizar actividades no permitidas.
ModificadaAlta (10)9.8%—Oracle MysqlDebian Linux3/11/200416/6/2026
Desbordamiento de búfer en la función mysql_real_connect de MySQL 4.x anteriores a 3.0.21 y 3.x anteriores a 3.23.49 permite a servidores DNS remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante una respuesta DNS con un un tamaño de dirección largo (h_length).
ModificadaBaja (2.6)4.9%—MysqlOracle MysqlDebian Linux3/11/200416/6/2026
MySQL 4 anteriores a 4.0.21 y 3.x anteriores a 3.23.49 permiten a atacantes causar una denegación de servicio (caída o cuelgue) mediante múltiples hilos de ejecución que alterán simultaneamente UNIONes de tablas MERGE.
ModificadaMedia (4.6)0.52%—Oracle Mysql28/9/200416/6/2026
El script mysqlhotcopy de mysql 4.0.20 y anteriores, cuando se usa el método scp del paquete mysql-server, permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en ficheros temporales.
ModificadaBaja (2.1)0.56%—Oracle Mysql1/6/200416/6/2026
The mysqld_multi script in MySQL allows local users to overwrite arbitrary files via a symlink attack.
ModificadaBaja (2.1)0.63%—MysqlOracle Mysql4/5/200416/6/2026
mysqlbug de MySQL pemite a usuarios locales sobreescribir ficheros elgidos arbitrariamente mediante un ataque de enlaces simbólicos sobre el fichero temporal failed-mysql-bugreport
ModificadaMedia (4)3.3%—Oracle Mysql31/12/200316/6/2026
Stack-based buffer overflow in the mysql_real_connect function in the MySql client library (libmysqlclient) 4.0.13 and earlier allows local users to execute arbitrary code via a long socket name, a different vulnerability than CVE-2001-1453.
ModificadaMedia (4.3)2.7%💥 ExploitMysqlOracle Mysql31/12/200316/6/2026
MySQL 3.20 through 4.1.0 uses a weak algorithm for hashed passwords, which makes it easier for attackers to decrypt the password via brute force methods.