Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2770 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.1% | 💥 Exploit | Dameng DM Database Server | 8/6/2010 | 16/6/2026 | El servidor de base de datos Dameng DM permite a usuarios remotos autenticados causar una denegación de servicio (mediante caída del servidor) y posiblemente ejecutar código de su elección a través de vectores no especificados relacionados con el procedimiento SP_DEL_BAK_EXPIRED en wdm_dll.dll, lo cual ocasiona una… | |
| Modificada | Media (6.8) | 6.9% | — | MIT Kerberos 5Debian LinuxCanonical Ubuntu LinuxOracle Database Server+3 | 19/5/2010 | 16/6/2026 | Vulnerabilidad en la función "kg_accept_krb5" en "krb5/accept_sec_context.c" de la librería GSS-API en MIT Kerberos v5 (también conocido como krb5) a través de v1.7.1 y v1.8 anterior a v1.8.2, como los usados en "kadmind" y otras aplicaciones, no comprueban adecuadamente vales (tokens) GSS-API inválidos, que permiten… | |
| Modificada | Alta (7.2) | 0.66% | — | Gnustep Base | 12/5/2010 | 16/6/2026 | Desbordamiento de entero en la función load_iface en Tools/gdomap.c en gdomap en GNUstep Base antes de v1.20.0 podría permitir ejecutar código arbitrario a atacantes (según contexto) a través de un (1) archivo o un (2) socket que proporcione datos de configuración con muchas entradas, lo que provoca un desbordamiento… | |
| Modificada | Media (4.9) | 0.86% | 💥 Exploit | Gnustep Base | 12/5/2010 | 16/6/2026 | Tools/gdomap.c en gdomap de GNUstep Base anterior a v1.20.0 permite a usuarios locales leer ficheros arbitrarios a través de la opción (1)-c o (2)-a, imprimiendo los contenidos del fichero en un mensaje de error. | |
| Modificada | Media (4.3) | 1.0% | — | Mario Matzulla Calendar Base | 23/4/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión Calendar Base (cal) anterior a v1.1.1 para TYPO3, cuando se usa Internet Explorer 6, permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través de los "parámetros seach -búsqueda-". | |
| Modificada | Alta (7.8) | 1.4% | — | Imperva Securesphere WEB Application FirewallImperva Securesphere Database Firewall | 15/4/2010 | 16/6/2026 | Imperva SecureSphere Web Application Firewall y Database Firewall v5.0.0.5082 a la v7.0.0.7078, permite a atacantes remotos evitar la funcionalidad de prevención frente a intrusiones mediante un petición que tiene añadida una cadena larga manipulada de un modo no especificada. | |
| Modificada | Baja (3.6) | 13% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Change Data Capture en Oracle Database 9.2.0.8 y 9.2.0.8DV permite a atacantes remotos comprometer la confidencialidad y la integridad, en relación con SYS.DBMS_CDC_PUBLISH. | |
| Modificada | Media (4) | 1.3% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente JavaVM en Oracle Database 10.2.0.4, 11.1.0.7 y 11.2.0.1.0 permite a atacantes remotos autenticados comprometer la integridad mediante vectores desconocidos. | |
| Modificada | Media (6.5) | 11% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente JavaVM en Oracle Database v11.1.0.7 y v11.2.0.1 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.1) | 2.6% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente básico del sistema gestor de base de datos de la base de datos de Oracle v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad de los datos a través de vectores… | |
| Modificada | Baja (2.1) | 1.6% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de auditoría de la Base de Datos de Oracle v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 y v11.1.0.7 permite a los usuarios remotos autenticados afectar a la integridad de los datos, lanzando comandos "SELECT, INSERT o DELETE en tablas sujetas a auditoría". | |
| Modificada | Alta (7.5) | 2.9% | — | Oracle Fusion MiddlewareOracle Database Server | 13/4/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el componente de directorio de Internet (Oracle Internet Directory) en la base de datos Oracle v9.2.0.8, v9.2.0.8, y DV, y Oracle Fusion Middleware v10.1.2.3 y v10.1.4.0.1; permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad de los datos a través… | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML DB en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Media (4) | 2.0% | — | Oracle Database Server | 13/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente XML DB en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 permite a atacantes remotos autenticados comprometer la confidencialidad mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | Fr.simon Rundell PD Diocesedatabase | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Diocese of Portsmouth Database (pd_diocesedatabase) anteriores a v0.7.13 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Alta (10) | 6.0% | — | Datev Base System | 26/2/2010 | 16/6/2026 | El método ExecuteExe en el control ActiveX DVBSExeCall v1.0.0.1 en DVBSExeCall.ocx en DATEV Base System (también conocido como Grundpaket Basis) permite a atacantes remotos a ejecutar comandos de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 19% | 💥 Exploit | EMC Homebase Server | 25/2/2010 | 16/6/2026 | Una vulnerabilidad de salto del directorio en Servicio SSL en HomeBase Server de EMC, versiones 6.2.x anteriores a 6.2.3 y versiones 6.3.x anteriores a 6.3.2, permite a los atacantes remotos sobrescribir archivos arbitrarios con cualquier contenido y en consecuencia, ejecutar código arbitrario por medio de un ..… | |
| Modificada | Alta (7.5) | 3.5% | — | Embarcadero Interbase SMP 2009 | 26/1/2010 | 16/6/2026 | Múltiples desbordamientos de búfer basados en la pila en Embarcadero Technologies InterBase SMP 2009 v9.0.3.437 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos que incluyen paquetes manipulados. NOTA: NOTA: La procedencia de esta información es desconocida, los detalles fueron… | |
| Modificada | Media (6.8) | 1.5% | — | Oracle Database Server | 25/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database Server v10.1.0.4 (10g), permite a atacantes autenticados remotamente comprometer la disponibilidad a través de vectores desconocido. También conocida como DB02. | |
| Modificada | Media (6) | 0.96% | — | Oracle Database | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Application Express Application Builder en Oracle Database v3.2.1.00.10 permite a usuarios remotos autenticados influir en la confidencialidad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (10) | 9.8% | 💥 Exploit | Oracle Database Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Listener en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos influir en la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 2.6% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | vulnerabilidad inespecífica en el componente Oracle OLAP en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados influir en la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4.9) | 1.4% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-3976 y CVE-2009-3413. | |
| Modificada | Baja (3.2) | 1.4% | — | Oracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2008-3976 y CVE-2009-3414. | |
| Modificada | Baja (1) | 0.31% | — | Oracle Application ServerOracle Database Server | 13/1/2010 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Unzip en Oracle Database v9.2.0.8, v9.2.0.8DV, y v10.1.0.5; y Oracle Application Server v10.1.2.3; permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos. |