Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (1)0.31%—Oracle Application ServerOracle Database Server13/1/201016/6/2026
Vulnerabilidad sin especificar en el componente Unzip en Oracle Database v9.2.0.8, v9.2.0.8DV, y v10.1.0.5; y Oracle Application Server v10.1.2.3; permite a usuarios locales afectar a la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.9)1.4%—Oracle Database Server13/1/201016/6/2026
vulnerabilidad inespecífica en el componente Oracle Data Pump en Oracle Database v11.1.0.7, v10.2.0.3, v10.2.0.4, v10.1.0.5, v9.2.0.8, y v9.2.0.8DV permite a usuarios remotos autenticados influir en la confidencialidad y la integridad a través de vectores desconocidos
ModificadaBaja (3.6)1.3%—Oracle Database Server13/1/201016/6/2026
vulnerabilidad inespecífica en el componente RDBMS en Oracle Database v11.1.0.7, v10.2.0.3, v10.2.0.4, v10.1.0.5, v9.2.0.8, y v9.2.0.8DV permite a usuarios remotos autenticados influir en la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaMedia (4)1.3%—Oracle Database Server13/1/201016/6/2026
Vulnerabilidad sin especificar en el componente Logical Standby en Oracle Database permite a usuarios autenticados remotamente afectar a la integridad a través de vectores desconocidos
ModificadaAlta (7.5)1.4%—Secureideas Base7/1/201016/6/2026
Vulnerabilidad sin especificar en base_local_rules.php en Basic Analysis y Security Engine (BASE) anterior a v1.4.4 permite a atacantes remotos incluir ficheros locales de su elección a través de vectores desconocidos.
ModificadaAlta (7.5)1.1%—Secureideas Base7/1/201016/6/2026
Vulnerabilidad de inyección SQL en Basic Analysis y Security Engine (BASE) anterior a v1.4.4 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaMedia (4.3)1.1%—Secureideas Base7/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en base_local_rules.php en Basic Analysis y Security Engine (BASE) anterior a v1.4.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
ModificadaAlta (10)11%—Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+1911/12/200916/6/2026
El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage…
ModificadaMedia (6.4)1.1%—Lukas Taferner IT Basetag2/12/200916/6/2026
Vulnerabilidad no especificada en la extensión Automatic Base Tags for RealUrl (lt_basetag) v1.0.0 para TYPO3 permite a atacantes remotos conducir un ataque "Cache spoofing" a través de vectores no especificados.
ModificadaMedia (4.6)0.44%—IBM DB2IBM DB2 Universal Database2/12/200916/6/2026
dasauto en IBM DB2 v8 anterior a FP18, v9.1 anterior a FP8, v9.5 anterior a FP4, y v9.7 anterior a FP1, permite la ejecución a través de cuentas de usuario sin privilegios, lo que tiene un impacto y vectores de ataque no especificados.
ModificadaAlta (7.5)1.0%—Flagbit FB Filebase28/10/200916/6/2026
Vulnerabilidad de inyección SQL en the Flagbit Filebase (fb_filebase) extension v0.1.0 para TYPO3 permite a atacantes remotos ejecutar comandos SQL a su elección a través de vectores no especificados.
ModificadaMedia (6.5)2.3%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente PL/SQL en Oracle Database v10.2.0.4 y 11.1.0.7 permite a los usuarios remotos autenticados comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5)2.7%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Authentication en Oracle Database v10.1.0.7, permite a atacantes remotos comprometer la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5)2.7%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Authentication en Oracle Database v10.2.0.3 y v11.1.0.7 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.9)1.8%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Advanced Queuing en Oracle Database v10.2.0.4 y v11.1.0.7, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad. Relacionado con el SYS.DBMS_AQ_INV.
ModificadaMedia (6.5)2.3%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database v10.1.0.5 permite a usuarios autentificados remotamente afecta la confidencialidad, integridad y disponibilidad, relacionado con MDSYS.PRVT_CMT_CBK.
ModificadaMedia (5.5)2.0%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Application Express en Oracle Database v3.0.1, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad. Relacionado con el FLOWS_030000.WWV_EXECUTE_IMMEDIATE.
ModificadaAlta (10)4.2%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database v9.2.0.8, v10.1.0.5 y v10.2.0.4, permite a atacantes remotos comprometer la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaBaja (3.6)1.7%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Text en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.4 permite a los usuarios remotos autenticados comprometer la confidencialidad e integridad, relativo a CTXSYS.DRVXTABC.
ModificadaAlta (10)5.4%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Network Authentication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5 y v10.2.0.4, permite a atacantes remotos comprometer la confidencialidad, disponibilidad e integridad a través de vectores desconocidos.
ModificadaAlta (10)76%💥 ExploitOracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Network Authentication en Oracle Database v10.1.0.5 y v10.2.0.4 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores no conocidos.
ModificadaBaja (2.1)1.7%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Auditing de Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 y v11.1.0.7 , permite a usuarios autenticados en remoto comprometer la integridad. Está relacionado con DBMS_SYS_SQL y DBMS_SQL.
ModificadaBaja (3.5)1.6%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Data Pump en Oracle Database v10.1.0.5, v10.2.0.3, y v11.1.0.7 permite a los usuarios remotos autenticados comprometer la integridad a través de vectores desconocidos.
ModificadaMedia (5.4)1.1%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Foundation Layer en Oracle Database v9.2.0.8 y v10.1.0.5 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)2.2%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad sin especificar en el componente Workspace Manager en Oracle Database v10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos.