Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 1.2% | — | Oracle Database Server | 15/1/2014 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3 y 12.1.0.1 permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores deconocidos. | |
| Modificada | Media (4.1) | 0.32% | — | Oracle Database Server | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Spatial de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, y 12.1.0.1 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.3% | — | Oracle Database Server | 15/1/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4 y 12.1.0.1 que permite a los usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con las tablas de SYS. | |
| Modificada | Media (4.3) | 2.0% | — | Novell Identity Manager Roles Based Provisioning Module | 28/12/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en las funciones de la base 4.0.2 antes del Campo Patch D para Novell Identity Manager (también conocido como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un taskDetail taskId. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR GovernmentIBM Maximo FOR Life Sciences+8 | 18/12/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en IBM Maximo Asset Management, Maximo Asset Management Essentials, Maximo for Government, Maximo for Nuclear Power, Maximo for Transportation, Maximo for Life Sciences, Maximo for Oil and Gas, y Maximo for Utilities 7.1.x a 7.1.1.12, 7.5 anteriores a 7.5.0.3 IFIX014, y… | |
| Modificada | Alta (7.8) | 1.1% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 15.5 anterior a ESD#5.3, y 15.7 anterior a SP50 15.7 o 15.7 SP100 permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 1.5% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) 15.7 anterior a15.7 SP50 o 15.7 SP100 que permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.1% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios autenticados remotamente ejecutar código arbitrario a través de vectores no especificados, también conocido como CR736689. | |
| Modificada | Alta (9) | 3.1% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a usuarios remotamente autenticados ejecutar código arbitrario a través de vectores no especificados, también conocido como CR732989. | |
| Modificada | Media (6.1) | 1.5% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad de salto de directorio en SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a usuarios autenticados remotamente afectar a la confidencialidad, integridad y disponibilidad a través de vectores… | |
| Modificada | Alta (9) | 1.9% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.3% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) anteriores a 15.0.3 ESD#4.3, 15.5 anteriores a 15.5 ESD#5.3, y 15.7 anteriores a 15.7 SP50 o 15.7 SP100 permite a atacantes remotos causar denegación de servicio a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.33% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) 15.0.3 anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.3% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | Vulnerabilidad no especificada en SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3, 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 permite a usuarios remotos autenticados para obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (8.5) | 1.6% | — | Sybase Adaptive Server Enterprise | 23/11/2013 | 17/6/2026 | SAP Sybase Adaptive Server Enterprise (ASE) anterior a 15.0.3 ESD#4.3. 15.5 anterior a 15.5 ESD#5.3, y 15.7 anterior a 15.7 SP50 o 15.7 SP100 no realiza correctamente la autorización, lo que permite a los usuarios remotos autenticados obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.7% | — | Sybase Adaptive Server Enterprise | 24/10/2013 | 17/6/2026 | Una vulnerabilidad no especificada en Sybase Adaptive Server Enterprise (ASE) de SAP versiones anteriores a 15.0.3 ESD#4.3. versiones 15.5 anteriores a 15.5 ESD#5.3 y versiones 15.7 anteriores a 15.7 SP50 o versión 15.7 SP100, permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de vectores… | |
| Modificada | Media (4) | 8.2% | 💥 Exploit | Sybase Adaptive Server Enterprise | 19/10/2013 | 16/6/2026 | El procedimiento XMLParse en SAP Sybase Adaptive Server Enterprise (ASE) 15.7 ESD 2 permite a los usuarios remotos autenticados leer archivos arbitrarios a través de una declaración SQL que contenga un documento XML con una declaración de una entidad externa, relacionada con una referencia de entidad, en relación con… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 que permite a atacantes remotos afectar la integridad a través de vectores… | |
| Modificada | Media (6.4) | 2.5% | — | Oracle Database Server | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML Parser de Oracle Database Server 11.1.0.7, 11.2.0.2, 11.2.0.3 permite a atacantes remotos afectar la confidencialidad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin para DB 12.1.0.2 y 12.1.0.3 permite a atacantes remotos afectar la integridad a través de vectores… | |
| Modificada | Media (5) | 1.4% | — | Oracle Database Server | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server 11.1.0.7, 11.2.0.2, 11.2.0.3, y 12.1.0.1 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database Control | 16/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform de Oracle Enterprise Manager Grid Control EM Base Platform 10.2.0.5 y 11.1.0.1; EM DB Control 11.1.0.7, 11.2.0.2, y 11.2.0.3; y EM Plugin for DB 12.1.0.2, 12.1.0.3, y 12.1.0.4 permite a atacantes remotos afectar la integridad a través de… | |
| Modificada | Media (5.4) | 1.1% | — | Apple Airport Base Station Firmware | 8/9/2013 | 16/6/2026 | Apple AirPort Base Station Firmware anterior a 7.6.4 no maneja apropiadamente longitudes de frame incorrectas, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue de dispositivo) asociando con el punto de acceso y más tarde enviando un frame corto. | |
| Modificada | Alta (7.9) | 1.1% | — | HP Database AND Middleware Automation | 22/7/2013 | 16/6/2026 | HP Database y Middleware Automation (DMA) 10.x anterior a 10.10, cuando SSL está usado, permite a atacantes remotos obtener información sensible a través de vectores no especificados. |