Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+210/9/201216/6/2026
Vulnerabilidad de inyección SQL en IBM Maximo Asset Management 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de configuración (CCMDB), permite a usuarios remotos…
ModificadaMedia (6.8)1.0%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Service DeskIBM Smartcloud Control Desk+210/9/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en IBM Maximo Asset Management 6.2 a 7.5, tal como se utiliza en la Mesa de Control SmartCloud, Gestión de Activos de TI de Tivoli, Tivoli Service Request, Información Maximo Service, y el cambio y la base de datos de administración de…
ModificadaMedia (6.9)0.40%—Altova Databasespy 20117/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Altova DatabaseSpy 2011 Enterprise Edition SP1, permite a usuarios locales ganar privilegios a través de un archivo dwapi.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .gprj. NOTA:…
ModificadaMedia (4.4)0.34%—Standards Based Linux Instrumentation Sblim-sfcb17/8/201216/6/2026
sfcb en SBLIM-sfcb pone un nombre de directorio de longitud cero en la variable LD_LIBRARY_PATH, lo que permite a usuarios locales conseguir privilegios a través de un troyano en una librería compartida en el directorio de trabajo actual.
ModificadaMedia (4.3)0.93%—Sybase Easerver15/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Sybase EAServer before v6.1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados.
ModificadaMedia (6.5)1.8%—Oracle Database Server10/8/201216/6/2026
Vulnerabilidad de inyección SQL en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3, permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores que comprenden CREATE INDEX con un CTXSYS.CONTEXT INDEXTYPE y DBMS_STATS.GATHER_TABLE_STATS.
ModificadaMedia (4)1.4%—Oracle Database Server17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server v11.1.0.7, v11.2.0.2 y v11.2.0.3 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)1.7%—Oracle Database Server17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Network Layer en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3, cuando se ejecuta en Windows, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a…
ModificadaMedia (5)2.5%—Oracle Database Server17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Network Layer en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3, cuando se ejecuta en Windows, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a…
ModificadaMedia (5)1.8%—Oracle Database Server17/7/201216/6/2026
Vulnerabilidad no especificada en el componente de capa de red en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, v11.2.0.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.8)2.4%—Oracle Database ServerOracle Enterprise Manager Grid Control17/7/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Database Server v11.1.0.7, v11.2.0.2 y v11.2.0.3, y Enterprise Manager Grid Control EM Base Platform v10.2.0.5, EM Plataforma Base v11.1.0.1, EM Plugin para DB v12.1.0.1, y EM Plugin para DB v12.1.0.2, permite a atacantes…
ModificadaMedia (4.3)1.6%💥 ExploitMyclientbase3/7/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php/users/form/user_id en MyClientBase v0.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) first_name o (2) last_name.
ModificadaAlta (7.5)2.4%💥 ExploitMyclientbase3/7/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en application/core/MY_Model.php en MyClientBase v0.12, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) invoice_number o (2) tags en index.php/invoice_search.
ModificadaMedia (5.1)2.7%—Basercms15/5/201216/6/2026
app/config/core.php in baserCMS v1.6.15 y anteriores no maneja adecuadamente las instalaciones en entornos de alojamiento compartido, lo que permite a atacantes remotos secuestrar sesiones, aprovechando el acceso administrativo a un dominio diferente.
ModificadaAlta (7.5)77%💥 PoCOracle Database Server8/5/201216/6/2026
TNS Listener, tal como es usado en Oracle Database 11g 11.1.0.7, 11.2.0.2, y 11.2.0.3, y 10g 10.2.0.3, 10.2.0.4, y 10.2.0.5, y en Oracle Fusion Middleware, Enterprise Manager, E-Business Suite, y posiblemente otros productos, permite a atacantes remotos ejecutar comandos de base de datos arbitrarios realizando un…
ModificadaMedia (4.3)2.5%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server v4.0 y v4.1 permite a atacantes remotos afectar la a integridad a través de vectores desconocidos.
ModificadaAlta (9)2.9%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3, permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.1%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente RDBMS Core del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, y 11.2.0.3. Permite a usuarios autenticados remotos afectar la integridad a través de vectores desconocidos relacionados con la creacción de sesión.
ModificadaMedia (5.8)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5 y 11.1.0.7, y Oracle Enterprise Manager Grid Control. Permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos relacionados…
ModificadaMedia (4.3)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 y 11.2.0.3 y Oracle Enterprise Manager Grid Control 10.2.0.5, permite atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con…
ModificadaMedia (4.3)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2 y 11.2.0.3 y Oracle Enterprise Manager Grid Control 10.2.0.5, permite atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con…
ModificadaMedia (4.9)0.97%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Manager Base Platform del servidor de bases de datos Oracle 11.1.0.7, 11.2.0.2, y 11.2.0.3, y Oracle Enterprise Manager Grid Control 10.2.0.5 y 11.1.0.1. Permite a usuarios autenticados remotos afectar la confidencialidad e integridad a través de vectores…
ModificadaMedia (4.3)1.9%—Oracle Database ServerOracle Enterprise Manager Grid Control3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.2, y en Oracle Enterprise Manager Grid Control v10.2.0.5 v11.1.0.1, permite a atacantes remotos afectar la integridad a través de vectores desconocidos…
ModificadaAlta (7.1)1.7%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Core RDBMS del servidor de bases de datos Oracle 11.2.0.2. Cuando se ejecuta en Windows, permite a los usuarios autenticados remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.1%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Database Server v11.1.0.7 y v11.2.0.2 y Oracle Enterprise Manager Grid Control permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con Enterprise…