Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 2.5% | — | Oracle Database Server | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 2.5% | — | Oracle Database Server | 17/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente RDBMS Core en Oracle Database Server 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 12% | — | HP Universal Configuration Management Database | 7/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2104. | |
| Modificada | Alta (7.5) | 8.1% | — | HP Universal Configuration Management Database | 7/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2091. | |
| Modificada | Alta (7.5) | 8.1% | — | HP Universal Configuration Management Database | 7/7/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Universal CMDB 10.01 y 10.10 permite a atacantes remotos ejecutar código arbitrario u obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2083. | |
| Modificada | Alta (7.5) | 5.6% | 💥 Exploit | Xnau Participants Database | 4/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la página Export CSV en el plugin Participants Database anterior a 1.5.4.9 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro query en una acción 'output CSV' hacia pdb-signup/. | |
| Modificada | Media (4.3) | 0.70% | — | Apache Hbase | 29/5/2014 | 16/6/2026 | Apache HBase 0.92.x anterior a 0.92.3 y 0.94.x anterior a 0.94.9, cuando las funcionalidades Kerberos están habilitadas, permite a atacantes man-in-the-middle deshabilitar autenticación bidireccional y obtener información sensible a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+2 | 26/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en openreport.jsp en IBM Maximo Asset Management 7.x anterior a 7.1.1.12 IFIX.20140321-1336 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y… | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli IT Asset Management FOR ITIBM Tivoli Service Request Manager+1 | 26/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Maximo Asset Management 7.x anterior a 7.1.1.8 LAFIX.20140319-0839 y 7.1.1.12 anterior a IFIX.20140321-1336 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database (CCMDB) 7.x anterior a 7.1.1.8… | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+3 | 26/5/2014 | 17/6/2026 | IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837 y 7.5.x anterior a 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management For IT, Tivoli Service Request Manager, Maximo Service Desk y Change And Configuration Management Database… | |
| Modificada | Media (6.5) | 1.2% | — | IBM Maximo Asset ManagementIBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR IT+3 | 26/5/2014 | 16/6/2026 | IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027 y 7.5.0.4 anterior a IFIX011; SmartCloud Control Desk 7.x anterior a 7.5.0.3 y 7.5.1.x anterior a 7.5.1.2 y Tivoli IT Asset Management… | |
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Service DeskIBM Tivoli Asset Management FOR ITIBM Tivoli IT Asset Management FOR IT+3 | 26/5/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.x anterior a 7.1.1.7 LAFIX.20140319-0837, 7.1.1.11 anterior a IFIX.20140323-0749, 7.1.1.12 anterior a IFIX.20140321-1336, 7.5.x anterior a 7.5.0.3 IFIX027, 7.5.0.4 anterior a IFIX011 y 7.5.0.5 anterior a IFIX006; SmartCloud Control Desk 7.x anterior a… | |
| Modificada | Media (5) | 1.5% | — | Basespace Ruby SDK Project Basespace Ruby SDK | 29/4/2014 | 17/6/2026 | La función put_call en el API del cliente (api/api_client.rb) en la gema BaseSpace Ruby SDK 0.1.7 (también conocida como bio-basespace-sdk) para Ruby, utiliza el API_KEY en la línea de comandos, lo que permite a atacantes remotos obtener información sensible mediante el listado de los procesos. | |
| Modificada | Media (4.3) | 1.7% | — | Gnustep Base | 28/4/2014 | 17/6/2026 | Tools/gdomap.c en gdomap en GNUstep Base 1.24.6 y anteriores, cuando funciona en modo demonio, no maneja debidamente el descriptor de archivo para el que inicia sesión, lo que permite a atacantes remotos causar una denegación de servicio (abortar) a través de una solicitud invalida. | |
| Modificada | Alta (8.5) | 2.6% | — | HP Universal Configuration Management Database | 19/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el servicio de integración en HP Universal Configuration Management Database 10.01 y 10.10 permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1977. | |
| Modificada | Media (6.5) | 1.3% | — | HP Database AND Middleware Automation | 19/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Database y Middleware Automation 10.0, 10.01, 10.10 y 10.20 anterior a 10.20.100 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.1% | — | HP Universal Configuration Management Database | 19/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el servicio de integración en HP Universal Configuration Management Database 9.05, 10.01 y 10.10 permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos, también conocido como ZDI-CAN-2042. | |
| Modificada | Media (6.6) | 1.6% | — | Oracle Database Server | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios autenticados remotamente afectar a la confidencialidad e integridad a través de vectores desconocidos relacionados con "Grant Any Object Privilege." | |
| Modificada | Alta (8.5) | 2.2% | — | Oracle Database Server | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con privilegios "Advisor" y "Select Any… | |
| Modificada | Media (5) | 0.98% | — | SAP Ccms / Database Monitor | 10/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en los monitores de base de datos de SAP CCMS para Oracle permite a atacantes obtener la contraseña de la base de datos a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 4.3% | — | Base SAS | 1/3/2014 | 17/6/2026 | Desbordamiento de buffer en la aplicación cliente en Base SAS 9.2 TS2M3, SAS 9.3 TS1M1 y TS1M2 y SAS 9.4 TS1M0 permite a atacantes remotos asistidos por usuario ejecutar código arbitrario a través de un programa SAS manipulado. | |
| Modificada | Media (5) | 1.9% | — | Standards Based Linux Instrumentation Project Standards-based Linux Common Information Model ClientOpensuse | 10/2/2014 | 16/6/2026 | internal/cimxml/sax/NodeFactory.java en el cliente Common Information Model (CIM) de Standards-Based Linux Instrumentation for Manageability (SBLIM) (también conocido como sblim-cim-client2) anterior a 2.1.12 procesa valores hash sin restringir la posibilidad de provocar colisiones de hash previsibles, lo que permite… | |
| Modificada | Media (5) | 2.4% | — | Baseurl YUM | 26/1/2014 | 17/6/2026 | La función installUpdates en yum-cron/yum-cron.py en yum 3.4.3 y anteriores no chequea apropiadamente el valor de retorno de la función sigCheckPkg, lo cual permite a atacantes remotos sortear la restricción de firmado de paquetes RMP a través de un paquete no firmado. | |
| Modificada | Media (4) | 1.2% | — | Oracle Database Server | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2015-0370. | |
| Modificada | Media (5) | 1.9% | — | Oracle Database Server | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3 y 12.1.0.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. |