Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.2% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especficada en el componente Workspace Manager en Oracle Database v10.2.0.4 permite a usuarios autentificados remotamente afectar la confidencialidad e integridad, relacionado con SYS.LTRIC (WMSYS.LTRIC). | |
| Modificada | Media (6.5) | 2.3% | — | Oracle Database Server | 22/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Data Mining de Oracle Database v10.2.0.4, permite a usuarios autenticados en remoto comprometer la confidencialidad, integridad y disponibilidad. Está relacionado con SYS.DMP_SYS. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Linuxwebshop PHP User Base | 17/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en include/unverified.inc.php en Linux Web Shop (LWS) php User Base v1.3beta, permite a usuarios remotos añadir y ejecutar archivos locales de su elección a través del parámetro "template". | |
| Modificada | Media (5) | 1.6% | — | CA Host-based Intrusion Prevention System | 19/8/2009 | 16/6/2026 | kmxIds.sys anteriores a v7.3.1.18 en CA Host-Based Intrusion Prevention System (HIPS) v8.1 permite a atacantes remotos producir una denegación de servicio (caída de sistema) a través de un paquete malformado. | |
| Modificada | Media (4.3) | 1.1% | — | Editeurscripts Esbaseadmin | 23/7/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default/login.php en EditeurScripts EsBaseAdmin v2.1 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto EsContacts fue tratado en CVE-2008-2037. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Virtual Private Database en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a los usuario remotos autenticados afectar la confidencialidad y integridad en relación a las políticas VPD. | |
| Modificada | Media (5) | 12% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0991. | |
| Modificada | Baja (2.1) | 1.1% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Auditing en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 40% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | La vulnerabilidad no especificada en el componente Secure Enterprise Search en Database de Oracle versión 10.1.8.3, permite a los atacantes remotos afectar a la integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de julio de 2009. Oracle no ha comentado sobre las… | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966. | |
| Modificada | Media (5.5) | 1.2% | — | Oracle Database ServerOracle Enterprise Manager | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967. | |
| Modificada | Alta (7.5) | 8.7% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Foundation en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Advanced Replication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (9) | 10% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Network Foundation en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 permite a los usuario remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Network Authentication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos afectar a al confidencialidad, integridad y la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (4) | 1.2% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Core RDBMS en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.05, y v10.2.04 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database Server | 14/7/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el componente Upgrade en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Joomla COM Casiino BlackjackJoomla COM Casino VideopokerJoomla COM Casinobase | 27/6/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en los componentes (1) casinobase (com_casinobase), (2) casino_blackjack (com_casino_blackjack)y (3) casino_videopoker (com_casino_videopoker) v0.3.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" para index.php. | |
| Modificada | Media (6.5) | 1.8% | 💥 Exploit | Tekbase All-in-one | 18/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en TekBase All-in-One v3.1, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de los parámetros (1) ids sobre admin.php, (2) y sobre members.php, y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 1.1% | — | Kasper Skrhj References Database | 17/6/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en la extensión de la base de datos Reference (t3references) versión 0.1.1 y anteriores para TYPO3 permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Realtywebware Realty Web-base | 22/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en list_list.php en Realty Webware Technologies Web-Base v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Realtywebware Realty Web-base | 18/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/admin.php en Realty Web-Base v1.0 de Realty Webware permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1)usuario (username) y (2) password. Nota: algunas de estas informaciones se obtienen de información de terceros. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Linkbase | 11/5/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el panel de administrador de phpForm.net LinkBase v2.0 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del nombre de usuario en un proceso de registro, cuya información no se maneja adecuadamente cuando… | |
| Modificada | Media (4) | 2.3% | — | Oracle Database Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Vault en Oracle Database v11.1.0.6 permite a los usuarios remotos autenticados afectar a la confidencialidad, en relación con DBMS_SYS_SQL. | |
| Modificada | Media (5.5) | 2.1% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar a la confidencialidad e integridad, en relación a DBMS_AQIN. |