Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.2%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especficada en el componente Workspace Manager en Oracle Database v10.2.0.4 permite a usuarios autentificados remotamente afectar la confidencialidad e integridad, relacionado con SYS.LTRIC (WMSYS.LTRIC).
ModificadaMedia (6.5)2.3%—Oracle Database Server22/10/200916/6/2026
Vulnerabilidad no especificada en el componente Data Mining de Oracle Database v10.2.0.4, permite a usuarios autenticados en remoto comprometer la confidencialidad, integridad y disponibilidad. Está relacionado con SYS.DMP_SYS.
ModificadaAlta (7.5)6.3%💥 ExploitLinuxwebshop PHP User Base17/9/200916/6/2026
Vulnerabilidad de salto de directorio en include/unverified.inc.php en Linux Web Shop (LWS) php User Base v1.3beta, permite a usuarios remotos añadir y ejecutar archivos locales de su elección a través del parámetro "template".
ModificadaMedia (5)1.6%—CA Host-based Intrusion Prevention System19/8/200916/6/2026
kmxIds.sys anteriores a v7.3.1.18 en CA Host-Based Intrusion Prevention System (HIPS) v8.1 permite a atacantes remotos producir una denegación de servicio (caída de sistema) a través de un paquete malformado.
ModificadaMedia (4.3)1.1%—Editeurscripts Esbaseadmin23/7/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en default/login.php en EditeurScripts EsBaseAdmin v2.1 permite a atacantes remotos inyectar código web o HTML a su elección a través del parámetro msg. NOTA: el asunto EsContacts fue tratado en CVE-2008-2037.
ModificadaMedia (5.5)1.8%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Virtual Private Database en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a los usuario remotos autenticados afectar la confidencialidad y integridad en relación a las políticas VPD.
ModificadaMedia (5)12%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0991.
ModificadaBaja (2.1)1.1%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Auditing en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)40%💥 ExploitOracle Database Server14/7/200916/6/2026
La vulnerabilidad no especificada en el componente Secure Enterprise Search en Database de Oracle versión 10.1.8.3, permite a los atacantes remotos afectar a la integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de julio de 2009. Oracle no ha comentado sobre las…
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1966.
ModificadaMedia (5.5)1.2%—Oracle Database ServerOracle Enterprise Manager14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Config Management en (1) Oracle Database 11.1.0.7 y (2) Oracle Enterprise Manager 10.2.0.4 permite a usuarios remotos autenticado afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1967.
ModificadaAlta (7.5)8.7%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Foundation en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la integridad y la disponibilidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.8%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Advanced Replication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (9)10%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad no especificada en el componente Network Foundation en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4 permite a los usuario remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.5)10%💥 ExploitOracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Network Authentication en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, v10.2.0.4, y v11.1.0.7 permite a atacantes remotos afectar a al confidencialidad, integridad y la disponibilidad a través de vectores desconocidos.
ModificadaMedia (4)1.2%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Core RDBMS en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.05, y v10.2.04 permite a usuarios remotos autenticados afectar a la integridad a través de vectores desconocidos.
ModificadaMedia (5.5)1.8%—Oracle Database Server14/7/200916/6/2026
Vulnerabilidad inespecífica en el componente Upgrade en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5, y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos.
ModificadaAlta (7.5)0.96%💥 ExploitJoomla COM Casiino BlackjackJoomla COM Casino VideopokerJoomla COM Casinobase27/6/200916/6/2026
Vulnerabilidad de inyección SQL en los componentes (1) casinobase (com_casinobase), (2) casino_blackjack (com_casino_blackjack)y (3) casino_videopoker (com_casino_videopoker) v0.3.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" para index.php.
ModificadaMedia (6.5)1.8%💥 ExploitTekbase All-in-one18/6/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en TekBase All-in-One v3.1, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través de los parámetros (1) ids sobre admin.php, (2) y sobre members.php, y otros vectores no especificados.
ModificadaAlta (7.5)1.1%—Kasper Skrhj References Database17/6/200916/6/2026
Una vulnerabilidad de inyección SQL en la extensión de la base de datos Reference (t3references) versión 0.1.1 y anteriores para TYPO3 permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados.
ModificadaAlta (7.5)0.99%💥 ExploitRealtywebware Realty Web-base22/5/200916/6/2026
Vulnerabilidad de inyección SQL en list_list.php en Realty Webware Technologies Web-Base v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)2.0%💥 ExploitRealtywebware Realty Web-base18/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/admin.php en Realty Web-Base v1.0 de Realty Webware permiten a atacantes remotos ejecutar comandos SQL a través de los parámetros (1)usuario (username) y (2) password. Nota: algunas de estas informaciones se obtienen de información de terceros.
ModificadaMedia (4.3)1.5%💥 ExploitLinkbase11/5/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el panel de administrador de phpForm.net LinkBase v2.0 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del nombre de usuario en un proceso de registro, cuya información no se maneja adecuadamente cuando…
ModificadaMedia (4)2.3%—Oracle Database Server15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database v11.1.0.6 permite a los usuarios remotos autenticados afectar a la confidencialidad, en relación con DBMS_SYS_SQL.
ModificadaMedia (5.5)2.1%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database v10.1.0.5, v10.2.0.4, y v11.1.0.7 que permite a los usuarios remotos autenticados afectar a la confidencialidad e integridad, en relación a DBMS_AQIN.