Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 1.7% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4299, CVE-2014-4300,… | |
| Modificada | Alta (9) | 2.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6467,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4299, CVE-2014-4300,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4299, CVE-2014-6452,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4298, CVE-2014-4300, CVE-2014-6452,… | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente SQLJ en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos una vulnerabilidad diferente a CVE-2014-4299, CVE-2014-4300, CVE-2014-6452,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.07, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4294, CVE-2014-6538, y CVE-2014-6563. | |
| Modificada | Media (4) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Java VM en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, y 12.1.0.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4295, CVE-2014-6538, y CVE-2014-6563. | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4292,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4291, CVE-2014-4293,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4290, CVE-2014-4292, CVE-2014-4293,… | |
| Modificada | Media (4) | 1.00% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JPublisher en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-4291, CVE-2014-4292, CVE-2014-4293,… | |
| Modificada | Baja (3.6) | 1.2% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente JDBC en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios autenticados remotos afectar a la confidencialidad e integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2014-6544. | |
| Modificada | Baja (2.6) | 1.5% | — | Oracle Database Server | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.3, y 12.1.0.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores sin especificar. | |
| Modificada | Baja (3.4) | 100% | 💥 PoC | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Desktop SupplementaryRedhat Enterprise Linux Server+16 | 15/10/2014 | 17/6/2026 | El protocolo SSL 3.0, utilizado en OpenSSL hasta 1.0.1i y otros productos, utiliza relleno (padding) CBC no determinístico, lo que facilita a los atacantes man-in-the-middle obtener datos de texto plano a través de un ataque de relleno (padding) oracle, también conocido como el problema "POODLE". | |
| Modificada | Alta (7.5) | 1.5% | — | Daniel Lienert YET Another GalleryMichael Knoll Tools FOR Extbase Developmen | 3/10/2014 | 17/6/2026 | El distribuidor Ajax para Extbase en la extensión Yet Another Gallery (yag) anterior a 3.0.1 y la extensión Tools for Extbase development (pt_extbase) anterior a 1.5.1 permite a atacantes remotos evadir las restricciones de acceso y ejecutar acciones de controlador arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+8 | 2/10/2014 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5 hasta 7.5.0.6, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos permiten a atacantes remotos obtener información… | |
| Modificada | Media (5.4) | 0.27% | — | Mindless Behavior FAN Base Project Mindless Behavior FAN Base | 28/9/2014 | 17/6/2026 | La aplicación Mindless Behavior Fan Base (también conocido como com.mindless.behavior.fan.base) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Baja (3.5) | 1.9% | — | Oracle Database Server | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. |