Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2770 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.7%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.1 y 11.2.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-0832 y CVE-2011-0880.
ModificadaMedia (6)1.5%—Oracle Database Server20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database Server 11.1.0.7, 11.2.0.1 y 11.2.0.2 permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2011-0835 y CVE-2011-0880.
ModificadaMedia (5.5)1.4%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Enterprise Config Management en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a usuarios autenticados de forma remota afectar la…
ModificadaMedia (4.3)1.6%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente Event Management en Oracle Database Server v10.1.0.5, v10.2.0.3, y v10.2.0.4, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos comprometer la integridad a través de vectores desconocidos relacionados con Rules Management UI.
ModificadaMedia (6.8)2.4%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en los componentes Streams, AQ & Replication Mgmt de Oracle Database Server v10.1.0.5 y v10.2.0.3, y Oracle Enterprise Manager Grid Control v10.1.0.6, permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.4%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad no especificada en el componente CMDB Metadata & Instance APIs en Oracle Database Server v10.1.0.5, v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2; y Oracle Enterprise Manager Grid Control v10.1.0.6 y v10.2.0.5; permite a usuarios autenticados de forma remota afectar la…
ModificadaMedia (4.9)0.41%—Oracle Database ServerOracle Enterprise Manager Grid Control20/7/201116/6/2026
Vulnerabilidad sin especificar en el componente Enterprise Config Management del servidor de bases de datos Oracle 10.1.0.5, 10.2.0.3 y 10.2.0.4; y Oracle Enterprise Manager Grid Control 10.1.0.6 y 10.2.0.5. Permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos.
ModificadaAlta (10)3.7%—Sybase Onebridge Mobile Data Suite9/6/201116/6/2026
Vulnerabilidad de formato de cadena en ECTrace.dll en el servicio iMailGateway en el Internet Mail Gateway en OneBridge Server y DMZ Proxy en Sybase OneBridge Mobile Data Suite v5.5 y v5.6 permite a atacantes remotos ejecutar código arbitrario mediante especificadores de formato de cadena en campos de cadena no…
ModificadaMedia (5)64%—Sybase Easerver9/6/201116/6/2026
Vulnerabilidad de salto de directorio en el servidor HTTP de Sybase EAServer v6.3.1 Developer Edition , permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar la secuencia /.\../\../\ en una ruta.
ModificadaMedia (5)1.7%—Oracle Database Server20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Network Foundation en Oracle Database Server v10.1.0.5, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2, cuando se ejecuta en Windows, permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos .
ModificadaMedia (4.3)1.4%—Oracle Database Server20/4/201116/6/2026
Vulnerabilidad no especificada en el componente UIX en Oracle Database Server v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
ModificadaBaja (3.6)1.0%—Oracle Database Server20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.1, y v11.2.0.2, permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (6.5)1.7%—Oracle Database ServerOracle Warehouse Builder20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Warehouse Builder de Oracle Database Server v10.2.0.5 (OWB), v11.1.0.7, y v11.2.0.1, permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con cuentas de usuario Oracle…
ModificadaBaja (3.6)1.1%—Oracle Database Server20/4/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Database Vault en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, y v11.2.0.1, permite a usuarios remotos autenticados afectar a la integridad y disponibilidad, relacionados con SYSDBA.
ModificadaMedia (6.5)1.4%—Oracle Database ServerOracle Warehouse Builder20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente Oracle Warehouse Builder del servidor de base de datos Oracle 10.2.0.5 (OWB) y 11.1.0.7 permite a usuarios autenticados remotos vulnerar la confidencialidad, disponibilidad e integridad a través de vectores desconocidos relacionados con "Dimensional Data Modeling".
ModificadaMedia (5.5)1.3%—Oracle Database ServerOracle Enterprise Manager Grid Control20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente "Application Service Level Management" del servidor de bases de datos Oracle 11.1.0.7 y Enterprise Manager Grid Control permite a usuarios autenticados remotos vulnerar la confidencialidad e integridad a través de vectores desconocidos relacionados con los acuerdos de…
ModificadaMedia (4.3)1.4%—Oracle Database ServerOracle Fusion Middleware20/4/201116/6/2026
Vulnerabilidad sin especificar en el componente de ayuda de Oracle del servidor de bases de datos Oracle 11.1.0.7, 11.2.0.1, 11.2.0.2, 10.1.0.5, 10.2.0.3, 10.2.0.4, 10.2.0.5 y 10.1.0.5; y Oracle Fusion Middleware 11.1.1.2.0, 11.1.1.3.0 y 11.1.1.4.0. Permite a atacantes remotos vulnerar la integridad a través de…
ModificadaAlta (8.8)2.5%—CA Host-based Intrusion Prevention SystemCA Internet Security Suite 2010CA Internet Security Suite 201125/2/201116/6/2026
La clase XML Security Database Parser en el control XMLSecDB ActiveX en el componente HIPSEngine en el Management Server anterior a v8.1.0.88, y el cliente anterior a v1.6.450, en CA Host-Based Intrusion Prevention System (HIPS) v8.1, que se utiliza en CA Internet Security Suite (ISS) de 2010, permite a atacantes…
ModificadaAlta (7.8)2.2%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Una vulnerabilidad de salto de directorio en EAServer de Sybase versiones 6.x anteriores a 6.3 ESD-2, tal y como es usado en Appeon, Replication Server Messaging Edition (RSME) y WorkSpace, permite a los atacantes remotos leer archivos arbitrarios por medio de "../\" (punto punto seguido de barra diagonal y barra…
ModificadaAlta (10)4.5%—Sybase Appeon FOR PowerbuilderSybase EaserverSybase Replication ServerSybase Workspace20/1/201116/6/2026
Vulnerabilidad no especificada en Sybase EAServer v5.x y v6.x anterior a v6.3 ESD#2, como el utilizado en Appeon, Replication Server Messaging Edition (RSME), y WorkSpace, permite a atacantes remotos instalar servicios web y ejecutar código de su elección. Relacionado con una «vulnerabilidad inherente».
ModificadaMedia (6.9)0.35%—Oracle Database Server19/1/201116/6/2026
Vulnerabilidad sin especificar en el componente "Cluster Verify Utility" (utilidad de verificación de cluster) de Oracle Database Server 10.2.0.4, 10.2.0.5, 11.1.0.7, y 11.2.0.1. Si se ejecuta en Windows, permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores…
ModificadaMedia (6.8)2.2%—Oracle Database Server19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database Server v.10.2.0.3, v.10.2.0.4, v.10.2.0.5, v.11.1.0.7, y 11.2.0.1 permite a atacantes remotos comprometer la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.6)0.37%—Oracle Database Server19/1/201116/6/2026
Vulnerabilidad no especificada en el componente Oracle Database Vault en Oracle Database Server v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7 y v11.2.0.1 permite a usuarios locales afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (4.3)1.8%—Oracle Database Server19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente "Scheduler Agent" de Oracle Database Server v11.1.0.7 y v11.2.0.1 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.5)77%💥 ExploitOracle Database ServerOracle Enterprise Manager Grid Control19/1/201116/6/2026
Una vulnerabilidad no especificada en el componente Client System Analyzer en Database Server versiones 11.1.0.7 y 11.2.0.1 y Enterprise Manager Grid Control versión 10.2.0.5, de Oracle, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos. NOTA:…