Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1973 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)78%💥 ExploitMysqlOracle MysqlConectiva Linux22/9/200316/6/2026
Desbordamiento de búfer en get_salt_from_password de sql_acl.cc de MySQL 4.0.14 y anteriores, y 3.23.x, permite a atacantes ejecutar código arbitrario mediante un campo de contraseña largo.
ModificadaAlta (9)45%💥 ExploitOracle Mysql24/3/200316/6/2026
MySQL 3.23.55 y anteriores crean ficheros escribibles por todos los usuarios y permite a usuarios de MySQL ganar privilegios de root usando el operados "SELECT * INFO OUTFILE" para sobreescribir un fichero de configuración y hacer que mysql corra como root al reiniciar.
ModificadaMedia (5)3.0%—Oracle Mysql19/2/200316/6/2026
Vulnerabilidad de doble liberación de memoria (double-free) en mysqld de MySQL anteriores a 3.23.55 permite a atacantes remotos causar una denegación de servicio (caída) mediante mysql_change_user.
ModificadaAlta (7.5)16%💥 ExploitOracle Mysql31/12/200216/6/2026
The default configuration of the Windows binary release of MySQL 3.23.2 through 3.23.52 has a NULL root password, which could allow remote attackers to gain unauthorized root access to the MySQL database.
ModificadaAlta (7.5)2.5%—Oracle Mysql31/12/200216/6/2026
The default configuration in MySQL 3.20.32 through 3.23.52, when running on Windows, does not have logging enabled, which could allow remote attackers to conduct activities without detection.
ModificadaAlta (7.5)2.5%—Oracle Mysql31/12/200216/6/2026
The default configuration of MySQL 3.20.32 through 3.23.52, when running on Windows, does set the bind address to the loopback interface, which allows remote attackers to connect to the database.
ModificadaAlta (7.5)20%💥 ExploitOracle MysqlSymantec Veritas Netbackup Advanced ReporterSymantec Veritas Netbackup Global Data Manager23/12/200216/6/2026
El comando COM_CHANGE_USER en MySQL 3.x anterirores de 3.23.54 y 4.x anteriores a 4.0.5 permite a atacantes remotos ganar privilegios mediante un ataque de fuerza bruta usando una contraseña de un carácter, lo que hace que MySQL compare la contraseña suministrada sólo con el primer carácter de la contraseña real.
ModificadaAlta (7.5)24%💥 ExploitOracle MysqlSymantec Veritas Netbackup Advanced ReporterSymantec Veritas Netbackup Global Data Manager23/12/200216/6/2026
El comando COM_CHANGE_USER en MySQL 3.x anteriores a 2.23.54 y 4.x anterior a 4.0.6 permite a atacantes remotos ejecutar código arbitrario mediante una respuesta larga.
ModificadaMedia (5)3.6%—Oracle Mysql23/12/200216/6/2026
Vulnerabilidad de enteros con signo en el paquete COM_TABLE_DUMP de MySQL 3.23.x anteriores a 3.23.54 permite a atacantes remotos causar una denegación de servicio (caída o cuelge) en mysqld proveyendo a una llamada a memcpy() con enteros negativos grandes.
ModificadaAlta (7.5)6.8%—Oracle MysqlSymantec Veritas Netbackup Advanced ReporterSymantec Veritas Netbackup Global Data Manager23/12/200216/6/2026
La librería de cliente libmysqlclient en MySQL 3.x a 3.23.54 y 4.x a 4.06, no verifica adecuadamente longitudes de campos de ciertas respuestas en las rutinas read_rows o read_one_row, lo que permite a a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario.
ModificadaAlta (7.8)1.4%—Oracle Mysql11/10/200216/6/2026
Desbordamiento de búfer en MySQL anteriores a 3.23.50, y 4.0 beta anteriores a 4.02 sobre Windows, y posiblemente otras plataformas, permite a usuarios locales ejecutar código arbitrario mediante un parámetro datadir largo en el fichero de inicialización my.ini, cuyos permisos en Windows permiten Control Total al…
ModificadaMedia (4.6)0.61%—WinmysqladminOracle Mysql2/10/200116/6/2026
WinMySQLadmin 1.1 stores the MySQL password in plain text in the my.ini file, which allows local users to obtain unathorized access the MySQL database.
ModificadaMedia (4.6)2.2%💥 ExploitOracle Mysql27/6/200116/6/2026
Directory traversal vulnerability in MySQL before 3.23.36 allows local users to modify arbitrary files and gain privileges by creating a database whose name starts with .. (dot dot).
ModificadaAlta (7.5)9.6%—Oracle Mysql9/2/200116/6/2026
Buffer overflow in MySQL before 3.23.33 allows remote attackers to execute arbitrary code via a long drop database request.
ModificadaAlta (7.5)11%—Oracle Mysql9/2/200116/6/2026
Buffer overflow in libmysqlclient.so in MySQL 3.23.33 and earlier allows remote attackers to execute arbitrary code via a long host parameter.
ModificadaAlta (7.5)5.4%💥 ExploitOracle Mysql23/1/200116/6/2026
Buffer overflow in MySQL before 3.23.31 allows attackers to cause a denial of service and possibly gain privileges.
ModificadaAlta (7.2)0.53%—Oracle Mysql19/1/200116/6/2026
MySQL before 3.23.31 allows users with a MySQL account to use the SHOW GRANTS command to obtain the encrypted administrator password from the mysql.user table and possibly gain privileges via password cracking.
ModificadaAlta (7.5)1.2%—PAM Mysql19/12/200023/9/2026
El módulo de autenticación conectable para MySQL (pam_mysql) anterior a 0.4.7 no sanea adecuadamente la entrada del usuario al construir sentencias SQL, lo que permite a los atacantes obtener contraseñas en texto plano o hashes.
ModificadaAlta (7.2)1.9%—Oracle Mysql19/12/200023/9/2026
El motor de base de datos MySQL utiliza un método de autenticación débil que filtra información que podría ser utilizada por un atacante remoto para recuperar la contraseña.
ModificadaAlta (7.5)1.6%—Pccs-linux Mysqldatabase Admin Tool20/10/200016/6/2026
PCCS MySQLDatabase Admin Tool Manager 1.2.4 and earlier installs the file dbconnect.inc within the web root, which allows remote attackers to obtain sensitive information such as the administrative password.
ModificadaAlta (7.5)4.7%—Oracle Mysql8/2/200016/6/2026
MySQL 3.22 allows remote attackers to bypass password authentication and access a database via a short check string.
ModificadaMedia (6.4)7.0%💥 ExploitOracle Mysql11/1/200016/6/2026
MySQL allows local users to modify passwords for arbitrary MySQL users via the GRANT privilege.
ModificadaMedia (4.6)0.85%—Oracle Mysql27/12/199816/6/2026
mysqld in MySQL 3.21 creates log files with world-readable permissions, which allows local users to obtain passwords for users who are added to the user database.