Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 1.5% | — | Oracle Database Server | 19/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial para Oracle Database Server v10.2.0.4, v11.1.0.7 y v11.2.0.1 permite a usuarios autenticados remotamente afectar a la confidencialidad y la integridad, relacionado con MDSYS. | |
| Modificada | Media (4.3) | 1.4% | — | Novell Identity ManagerNovell Identity Manager Roles Based Provisioning Module | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Approval Form en User Application en Roles Based Provisioning Module v3.7.0 anteriores a 370D en Novell Identity Manager (también conocida como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Alta (7.1) | 1.4% | — | Apple Airport Express Base Station FirmwareApple Airport Extreme Base Station FirmwareApple Airport ExpressApple Airport Extreme+1 | 22/12/2010 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad network bridge en Apple Time Capsule, AirPort Extreme Base Station, y AirPort Express Base Station con firmware anterior a v7.5.2 permite a los atacantes remotos causar una denegcaión de servicio (desconexión de red) a través de peticiones DHCP manipuladas. | |
| Modificada | Baja (2.6) | 1.7% | — | Apple Airport Express Base Station FirmwareApple Airport Extreme Base Station FirmwareApple Airport ExpressApple Airport Extreme+1 | 22/12/2010 | 16/6/2026 | Application-Level Gateway (ALG) en Apple Time Capsule, AirPort Extreme Base Station, y AirPort Express Base Station con firmware anterior v7.5.2 modifica los comandos PORT en el tráfico FTP, lo que permite a atacantes remotos usar la dirección IP del dispositivo para tráfico de intranet TCP de su elección aprovechando… | |
| Modificada | Media (6.1) | 0.82% | — | Apple Airport Express Base Station FirmwareApple Airport Extreme Base Station FirmwareApple Airport ExpressApple Airport Extreme+1 | 22/12/2010 | 16/6/2026 | La implementación ICMPv6 en Apple Time Capsule, AirPort Extreme Base Station, y AirPort Express Base Station con firmware anterior a v7.5.2 no limita la tasa de paquetes (1) Router Advertisement y (2) Neighbor Discovery, lo cual permite a los atacantes remotos causar una denegación de servicio (consumo de recursos y… | |
| Modificada | Media (6.5) | 1.7% | — | Oracle Database Server | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Java Virtual Machine en Oracle Database Server v10.1.0.5, v10.2.0.4, v11.1.0.7, v11.2.0.1 y permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 9.7% | — | Oracle Database Server | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Change Data Capture en Oracle Database Server v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, relacionados con DBMS_CDC_PUBLISH. | |
| Modificada | Media (5.5) | 1.4% | — | Oracle Database Server | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente OLAP de Oracle Database Server v11.1.0.7 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (4.6) | 1.4% | — | Oracle Database Server | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Job Queue en Oracle Database Server v11.2.0.1, v11.1.0.7, v10.2.0.3, v10.2.0.4, y v10.1.0.5 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad, relacionados con SYS.DBMS_IJOB. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Database Server | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente XDK de Oracle Database Server v10.1.0.5, v10.2.0.4 y v11.1.0.7 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Baja (3.6) | 1.2% | — | Oracle Database Server | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database Server v10.1.0.5 y v10.2.0.3 permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.6% | — | Oracle Database ServerOracle Fusion MiddlewareOracle Enterprise Manager Grid Control | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Control en EM Console en Oracle Database Server v10.1.0.5 y v10.2.0.3, Oracle Fusion Middleware v10.1.2.3 y v10.1.4.3 y Enterprise Manager Grid Control permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de de vectores… | |
| Modificada | Baja (1) | 0.29% | — | Oracle Database ServerOracle Fusion Middleware | 14/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Perl de Oracle Database Server v11.2.0.1, v11.1.0.7, v10.2.0.3, v10.2.0.4 y v10.1.0.5; y Fusion Middleware v11.1.1.1.0 y v11.1.1.2.0; permite a usuarios locales comprometer la integridad mediante vectores desconocidos relacionados con Local Logon. | |
| Modificada | Media (6.4) | 1.1% | — | IBM DB2 Universal Database | 5/10/2010 | 16/6/2026 | La característica de auditoría en el componente de seguridad de IBM DB2 UDB v9.5 antes de FP6a utiliza la configuración de auditoría a nivel de instancia para capturar los eventos de conexión (también conocidos como CONNECT y AUTHENTICATION) en determinadas circunstancias, lo que podría hacer más fácil a atacantes… | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Tycoon Baseball Script | 16/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Tycoon Baseball Script v1.0.9 permite a atacantes remotos ejecutar comandos SQL de su elección a través deL parámetro "game_id" en una acción "game_player". | |
| Modificada | Alta (7.8) | 1.8% | — | Oracle Database Server | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Listener de Oracle Database Server v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.2% | — | Oracle Timesten In-memory Database | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0 y v11.2.1.4.1 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.9% | — | Oracle Database Server | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Foundation Layer en Oracle Database Server v9.2.0.8, v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, cuando se ejecutan en Windows, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6) | 1.3% | — | Oracle Database Server | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database Server v9.2.0.8, vv9.2.0.8DV, 10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, permite a usuarios autenticados remotamente comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 1.0% | — | Oracle Database Server | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Export en Oracle Database Server 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, 11.1.0.7 y 11.2.0.1 permite a atacantes remotos autenticados comprometer la confidencialidad a través de vectores desconocidos relacionados con "Select Any Dictionary". | |
| Modificada | Baja (2.6) | 0.95% | — | Oracle Database Server | 13/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Network Layer en Oracle Database Server v9.2.0.8, v10.1.0.5, v10.2.0.4, v11.1.0.7, y v11.2.0.1, cuando se ejecuta en Windows, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.94% | — | Oracle Database Server | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Application Express en Oracle Database Server v3.2.0.00.27 permite a atacantes remotos comprometer la integridad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 2.0% | — | Oracle Timesten In-memory Database | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Data Server en Oracle TimesTen In-Memory Database v7.0.6.0, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 5.2% | — | Standards Based Linux Instrumentation Sblim-sfcb | 15/6/2010 | 16/6/2026 | Una vulnerabilidad de desbordamiento de entero en httpAdapter.c en httpAdapter en SBLIM SFCB v1.3.4 a v1.3.7, cuando la configuración establece httpMaxContentLength a un valor cero, permite a atacantes remotos provocar una denegación de servicio (mediante corrupción de memoria de montículo) o posiblemente ejecutar… | |
| Modificada | Alta (10) | 5.8% | — | Standards Based Linux Instrumentation Sblim-sfcb | 15/6/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en httpAdapter.c en httpAdapter en SBLIM SFCB en versiones anteriores a la 1.3.8 puede permitir a usuarios remotos ejecutar código de su elección mediante una cabecera HTTP Content-Lengh que especifica un valor demasiado pequeño para la cantidad de datos POST, también conocido… |