Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)2.5%—Oracle Database Server17/7/201417/6/2026
Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (6.5)2.5%—Oracle Database Server17/7/201417/6/2026
Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (10)12%—HP Universal Configuration Management Database7/7/201417/6/2026
Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2104.
ModificadaAlta (7.5)8.1%—HP Universal Configuration Management Database7/7/201417/6/2026
Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2091.
ModificadaAlta (7.5)8.1%—HP Universal Configuration Management Database7/7/201417/6/2026
Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2083.
ModificadaAlta (7.5)5.6%💥 ExploitXnau Participants Database4/6/201417/6/2026
Vulnerabilidad de inyección SQL en la página Export CSV en el plugin Participants Database anterior a 1.5.4.9 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro query en una acción 'output CSV' hacia pdb-signup/.
ModificadaMedia (4.3)0.70%—Apache Hbase29/5/201416/6/2026
Apache HBase 0.92.x anterior a 0.92.3 y 0.94.x anterior a 0.94.9, cuando las funcionalidades Kerberos están habilitadas, permite a atacantes man-in-the-middle deshabilitar autenticación bidireccional y obtener información sensible a través de vectores no especificados.
ModificadaBaja (3.5)0.94%—IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+226/5/201417/6/2026
Vulnerabilidad de XSS en openreport.jsp en IBM Maximo Asset Management 7.x anterior a 7.1.1.12 IFIX.20140321-1336 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y…
ModificadaBaja (3.5)0.94%—IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+126/5/201417/6/2026
Vulnerabilidad de XSS en IBM Maximo Asset Management 7.x anterior a 7.1.1.8 LAFIX.20140319-0839 y 7.1.1.12 anterior a IFIX.20140321-1336 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database (CCMDB) 7.x anterior a 7.1.1.8…
ModificadaBaja (3.5)0.95%—IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+326/5/201417/6/2026
IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database…
ModificadaMedia (6.5)1.2%—IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+326/5/201416/6/2026
IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027 y 7.5.0.4 anterior a IFIX011; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management…
ModificadaMedia (6.5)1.0%—IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR ITIBM Tivoli IT Asset Management FOR IT+326/5/201416/6/2026
Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027, 7.5.0.4 anterior a IFIX011 y 7.5.0.5 anterior a IFIX006; SmartCloud Control Desk 7.x anterior a…
ModificadaMedia (5)1.5%—Basespace Ruby SDK Project Basespace Ruby SDK29/4/201417/6/2026
La función put_call en el API del cliente (api/api_client.rb) en la gema BaseSpace Ruby SDK 0.1.7 (también conocida como bio-basespace-sdk) para Ruby, utiliza el API_KEY en la línea de comandos, lo que permite a atacantes remotos obtener información sensible mediante el listado de los procesos.
ModificadaMedia (4.3)1.7%—Gnustep Base28/4/201417/6/2026
Tools/gdomap.c en gdomap en GNUstep Base 1.24.6 y anteriores, cuando funciona en modo demonio, no maneja debidamente el descriptor de archivo para el que inicia sesión, lo que permite a atacantes remotos causar una denegación de servicio (abortar) a través de una solicitud invalida.
ModificadaAlta (8.5)2.6%—HP Universal Configuration Management Database19/4/201417/6/2026
Vulnerabilidad no especificada en el servicio de integración en HP Universal Configuration Management Database 10.01 y 10.10 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1977.
ModificadaMedia (6.5)1.3%—HP Database AND Middleware Automation19/4/201417/6/2026
Vulnerabilidad no especificada en HP Database y Middleware Automation 10.0, 10.01, 10.10 y 10.20 anterior a 10.20.100 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4)1.1%—HP Universal Configuration Management Database19/4/201417/6/2026
Vulnerabilidad no especificada en el servicio de integración en HP Universal Configuration Management Database 9.05, 10.01 y 10.10 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2042.
ModificadaMedia (6.6)1.6%—Oracle Database Server16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con "Grant Any Object Privilege."
ModificadaAlta (8.5)2.2%—Oracle Database Server16/4/201417/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con privilegios "Advisor" y "Select Any…
ModificadaMedia (5)0.98%—SAP Ccms / Database Monitor10/4/201417/6/2026
Vulnerabilidad no especificada en los monitores de base de datos de SAP CCMS para Oracle permite a atacantes obtener la contraseña de la base de datos a través de vectores desconocidos.
ModificadaAlta (9.3)4.3%—Base SAS1/3/201417/6/2026
Desbordamiento de buffer en la aplicación cliente en Base SAS 9.2 TS2M3, SAS 9.3 TS1M1 y TS1M2 y SAS 9.4 TS1M0 permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un programa SAS manipulado.
ModificadaMedia (5)1.9%—Standards Based Linux Instrumentation Project Standards-based Linux Common Information Model ClientOpensuse10/2/201416/6/2026
internal/cimxml/sax/NodeFactory.java en el cliente Common Information Model (CIM) de Standards-Based Linux Instrumentation for Manageability (SBLIM) (también conocido como sblim-cim-client2) anterior a 2.1.12 procesa valores hash sin restringir la posibilidad de provocar colisiones de hash previsibles, lo que permite…
ModificadaMedia (5)2.4%—Baseurl YUM26/1/201417/6/2026
La función installUpdates en yum-cron/yum-cron.py en yum 3.4.3 y anteriores no chequea apropiadamente el valor de retorno de la función sigCheckPkg, lo cual permite a atacantes remotos sortear la restricción de firmado de paquetes RMP a través de un paquete no firmado.
ModificadaMedia (4)1.2%—Oracle Database Server15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-0370.
ModificadaMedia (5)1.9%—Oracle Database Server15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3 y 12.1.0.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.