Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)1.4%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad no especificada en el componente OCI en Oracle Database Server v10.2.0.3, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (6.4)1.6%—Oracle Database Server3/5/201216/6/2026
Vulnerabilidad sin especificar en el componente Core RDBMS del servidor de bases de datos Oracle 10.2.0.3, 10.2.0.4, 10.2.0.5, y 11.1.0.7. Permite a atacantes remotos afectar la integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.9%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) el componente "Start Center Layout and Configuration" de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, t 7.5; IBM Tivoli Asset Management para IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service…
ModificadaMedia (4)1.2%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
La opción "About" del menú de ayuda de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1 y 7.5; IBM Tivoli Asset Management para IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli Change y Configuration Management Database (CCMDB) 6.2, 7.1, y…
ModificadaMedia (6.5)1.7%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
Vulnerabilidad de inyección SQL en el componente KPI de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, y 7.5; IBM Tivoli Asset Management para IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli Change y Configuration Management Database…
ModificadaMedia (6.8)1.0%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la página "Labor Reporting" de IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, y 7.5; IBM Tivoli Asset Management for IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli…
ModificadaMedia (5)2.6%—IBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Tivoli Asset Management FOR ITIBM Trivoli Service Request Manager+213/3/201216/6/2026
IBM Maximo Asset Management y Asset Management Essentials 6.2, 7.1, y 7.5; IBM Tivoli Asset Management de IT 6.2, 7.1, y 7.2; IBM Tivoli Service Request Manager 7.1 y 7.2; IBM Maximo Service Desk 6.2; y IBM Tivoli Change y Configuration Management Database (CCMDB) 6.2, 7.1, y 7.2 permiten a atacantes remotos provocar…
ModificadaMedia (4.3)1.1%—IBM Ilog Jviews GanttIBM Tivoli Change AND Configuration Management Database2/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el applet Gantt viewer de IBM Tivoli Change y Configuration Management Database (CCMDB) 7.2.1 y IBM ILOG JViews Gantt permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores sin especificar.
ModificadaMedia (6.5)1.0%—Sybase M-business Anywhere8/2/201216/6/2026
La interfaz de administración Web en el servidor Sybase M-Business Anywhere v6.7 antes de ESD#3 y v7.0 antes de ESD#7 no requiere autenticación de administrador, lo que permite listar o eliminar cuentas de usuario, modificar las contraseñas o leer los archivos de registro a usuarios remotos autenticados a través de…
ModificadaAlta (7.5)1.3%💥 ExploitSecureideas Base8/2/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en base_qry_main.php en Basic Analysis and Security Engine (BASE) v1.4.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) ip_addr[0][1], (2) ip_addr[0][2], or (3) ip_addr[0][9]
ModificadaAlta (7.5)0.95%💥 ExploitMystarmedia Moviebase Addon20/1/201216/6/2026
Vulnerabilidad de inyección SQL en el complemento Moviebase para deV!L'z Clanportal (DZCP) v1.5.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción showkat en index.php
ModificadaAlta (7.5)1.0%💥 ExploitDev!l's Dev!l'z Clanportal Gamebase Addon20/1/201216/6/2026
Vulnerabilidad de inyección SQL en el complemento Gamebase de deV!L'z Clanportal (DZCP) v1.5.5, permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro gameid en una acción detail en index.php
ModificadaMedia (5.5)1.8%—Oracle Database Server18/1/201216/6/2026
Vulnerabilidad no especificada en el componente principal del sistema gestor de bases de datos relacionales de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad de los datos a través de…
ModificadaMedia (5)2.3%—Oracle Database Server18/1/201216/6/2026
Vulnerabilidad no especificada en el componente Listener de Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7 y v11.2.0.2 permite a atacantes remotos afectar a la disponibilidad de los datos a través de vectores desconocidos.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1263.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1214.
ModificadaAlta (10)8.2%—HP Database Archiving Software29/12/201116/6/2026
Vulnerabilidad no especificada en HP Database Archiving Software v6.31 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1213.
ModificadaMedia (6.5)2.5%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database Server v3.2 y v4.0 permite a usuarios autenticados de forma remota afectar a la confidencialidad, integridad y disponibilidad, relacionado con un usuario desarrollador APEX.
ModificadaMedia (6.5)1.5%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7 y 11.2.0.2 permite a usuarios autenticados remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.6)1.1%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.2 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos relacionados con cuenta con privilegios.
ModificadaBaja (3.6)1.1%—Oracle Database Server18/10/201116/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server v11.1.0.7 permite a usuarios autenticados de forma remota afectar a la integridad y disponibilidad, relacionado con SYSDBA.
ModificadaAlta (8.5)2.2%—Oracle Database Server18/10/201116/6/2026
Una vulnerabilidad no especificada en el componente Oracle Text en Database Server de Oracle versiones 10.1.0.5, 10.2.0.3, 10.2.0.4 y 11.1.0.7, permite a los usuarios autenticados remotos afectar a la confidencialidad, integridad y disponibilidad, relacionada con CTXSYS.DRVDISP.
ModificadaMedia (6.9)0.41%—IBM DB2IBM Tivoli Monitoring FOR Databases18/10/201116/6/2026
Múltiples vulnerabilidades de búsqueda no confiable en (1) db2rspgn y (2) kbbacf1 en IBM DB2 Express Edition v9.7, que se utiliza en el IBM Tivoli Monitoring para bases de datos: El agente de DB2, permite a usuarios locales conseguir privilegios a través de un caballo de Troya libkbb.so en el directorio de trabajo…
ModificadaMedia (4.3)1.7%—Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application8/10/201116/6/2026
Vulnerabilidad de cross-site scripting (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0 y v4.0.0, e Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0,y v4.0.0, permite a atacantes remotos inyectar secuencias de comandos web o…
ModificadaMedia (4.3)1.7%—Novell Identity Manager Roles Based Provisioning ModuleNovell Identity Manager User Application8/10/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Novell Identity Manager (también conocido como IDM) User Application v3.5.0, v3.5.1, v3.6.0, v3.6.1, v3.7.0, y v4.0.0, y Identity Manager Roles Based Provisioning Module v3.6.0, v3.6.1, v3.7.0, y v4.0.0, permite a atacantes remotos…