Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de configuración (CCMDB), permite a usuarios remotos… | |
| Modificada | Media (6.8) | 1.0% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+2 | 10/9/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en IBM Maximo Asset Management 6.2 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de… | |
| Modificada | Media (6.9) | 0.40% | — | Altova Databasespy 2011 | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Altova DatabaseSpy 2011 Enterprise Edition SP1, permite a usuarios locales ganar privilegios a través de un archivo dwapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .gprj. NOTA:… | |
| Modificada | Media (4.4) | 0.34% | — | Standards Based Linux Instrumentation Sblim-sfcb | 17/8/2012 | 16/6/2026 | sfcb en SBLIM-sfcb pone un nombre de directorio de longitud cero en la variable LD_LIBRARY_PATH, lo que permite a usuarios locales conseguir privilegios a través de un troyano en una librería compartida en el directorio de trabajo actual. | |
| Modificada | Media (4.3) | 0.93% | — | Sybase Easerver | 15/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Sybase EAServer before v6.1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.5) | 1.8% | — | Oracle Database Server | 10/8/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores que comprenden CREATE INDEX con un CTXSYS.CONTEXT INDEXTYPE y DBMS_STATS.GATHER_TABLE_STATS. | |
| Modificada | Media (4) | 1.4% | — | Oracle Database Server | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server v11.1.0.7, v11.2.0.2 y v11.2.0.3 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.7% | — | Oracle Database Server | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Network Layer en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3, cuando se ejecuta en Windows, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 2.5% | — | Oracle Database Server | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Network Layer en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3, cuando se ejecuta en Windows, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a… | |
| Modificada | Media (5) | 1.8% | — | Oracle Database Server | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de capa de red en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, v11.2.0.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 2.4% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 17/7/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Database Server v11.1.0.7, v11.2.0.2 y v11.2.0.3, y Enterprise Manager Grid Control EM Base Platform v10.2.0.5, EM Plataforma Base v11.1.0.1, EM Plugin para DB v12.1.0.1, y EM Plugin para DB v12.1.0.2, permite a atacantes… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Myclientbase | 3/7/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php/users/form/user_id en MyClientBase v0.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) first_name o (2) last_name. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Myclientbase | 3/7/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en application/core/MY_Model.php en MyClientBase v0.12, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) invoice_number o (2) tags en index.php/invoice_search. | |
| Modificada | Media (5.1) | 2.7% | — | Basercms | 15/5/2012 | 16/6/2026 | app/config/core.php in baserCMS v1.6.15 y anteriores no maneja adecuadamente las instalaciones en entornos de alojamiento compartido, lo que permite a atacantes remotos secuestrar sesiones, aprovechando el acceso administrativo a un dominio diferente. | |
| Modificada | Alta (7.5) | 77% | 💥 PoC | Oracle Database Server | 8/5/2012 | 16/6/2026 | TNS Listener, tal como es usado en Oracle Database 11g 11.1.0.7, 11.2.0.2, y 11.2.0.3, y 10g 10.2.0.3, 10.2.0.4, y 10.2.0.5, y en Oracle Fusion Middleware, Enterprise Manager, E-Business Suite, y posiblemente otros productos, permite a atacantes remotos ejecutar comandos de base de datos arbitrarios realizando un… | |
| Modificada | Media (4.3) | 2.5% | — | Oracle Database Server | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server v4.0 y v4.1 permite a atacantes remotos afectar la a integridad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.9% | — | Oracle Database Server | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.1% | — | Oracle Database Server | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente RDBMS Core del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, y 11.2.0.3. Permite a usuarios autenticados remotos afectar la integridad a través de vectores desconocidos relacionados con la creacción de sesión. | |
| Modificada | Media (5.8) | 1.9% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5 y 11.1.0.7, y Oracle Enterprise Manager Grid Control. Permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados… | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 y 11.2.0.3 y Oracle Enterprise Manager Grid Control 10.2.0.5, permite atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con… | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 y 11.2.0.3 y Oracle Enterprise Manager Grid Control 10.2.0.5, permite atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con… | |
| Modificada | Media (4.9) | 0.97% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform del servidor de bases de datos Oracle 11.1.0.7, 11.2.0.2, y 11.2.0.3, y Oracle Enterprise Manager Grid Control 10.2.0.5 y 11.1.0.1. Permite a usuarios autenticados remotos afectar la confidencialidad e integridad a través de vectores… | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Database ServerOracle Enterprise Manager Grid Control | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.2, y en Oracle Enterprise Manager Grid Control v10.2.0.5 v11.1.0.1, permite a atacantes remotos afectar la integridad a través de vectores desconocidos… | |
| Modificada | Alta (7.1) | 1.7% | — | Oracle Database Server | 3/5/2012 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Core RDBMS del servidor de bases de datos Oracle 11.2.0.2. Cuando se ejecuta en Windows, permite a los usuarios autenticados remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.1% | — | Oracle Database Server | 3/5/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v11.1.0.7 y v11.2.0.2 y Oracle Enterprise Manager Grid Control permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Enterprise… |