Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 16% | 💥 Exploit | Oracle Database 10GOracle Database 11GOracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1970. | |
| Modificada | Baja (2.1) | 1.2% | — | Oracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Password Policy en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad mediante vectores desconocidos. | |
| Modificada | Media (5.4) | 2.1% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database v10.2.0.4 y v11.1.0.6 permite a usuarios autenticados remotamente afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.1) | 2.7% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database v10.1.0.5, v10.2.0.4 y v11.1.0.6; permite a usuarios autenticados en remotos con el rol IMP_FULL_DATABASE comprometer la confidencialidad, integridad y disponibilidad. | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database 10GOracle Database 11GOracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Database Vault en Oracle Database v9.2.0.8DV, v10.2.0.4 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, en relación con DBMS_SYS_SQL. | |
| Modificada | Media (4) | 5.3% | 💥 Exploit | Oracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Application Express en Oracle Database v11.1.0.7 permite a usuarios remotos autenticados afectar a la confidencialidad, en relación con APEX. | |
| Modificada | Media (5.5) | 2.3% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente SQLX Functions en Oracle Database v10.2.0.3 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la disponibilidad y la integridad a través de vectores desconocidos, relacionado con AGGXQIMP. | |
| Modificada | Alta (9) | 2.2% | — | Oracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Resource Manager en Oracle Database v9.2.0.8 y v9.2.0.8DV permite a usuarios remotos autenticados afectar a la confidencialidad, integridadad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Media (5.5) | 17% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 10.2.0.4 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0975. | |
| Modificada | Media (5.5) | 2.0% | — | Oracle Database 10GOracle Database 9I | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5 y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridadad, en relación con DBMS_AQIN. | |
| Modificada | Media (5.5) | 2.2% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Workspace Manager en Oracle Database v10.2.0.4 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, relacionado con LTADM. | |
| Modificada | Media (5.5) | 2.5% | — | Oracle Database 10GOracle Database 11G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 10.2.0.4 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0978. | |
| Modificada | Media (5) | 3.3% | — | Oracle Database 10G | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Cluster Ready Services en Oracle Database v10.1.0.5 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Database Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database v11.1.0.6, v11.1.0.7, v10.2.0.3, v10.2.0.4, v10.1.0.5, v9.2.0.8, y v9.2.0.8DV permite a usuarios remotos autenticados afectar a la confidencialidad, integridadad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Alta (10) | 24% | — | Microsoft Subsystem FOR Unix-based ApplicationsMicrosoft Windows Services FOR UnixMicrosoft Windows Server 2008Microsoft Windows Vista | 1/4/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en (1) unlzh.c y (2) unpack.c en las librerías gzip en Microsoft Windows Server 2008, Windows Services para UNIX 3.0 y 3.5, y el subsistema para UNIX-based Applications (SUA); como lo utilizado en gunzip, gzip, pack, pcat, y unpack 7.x versiones anteriores a 7.0.1701.48, 8.x… | |
| Modificada | Alta (7.5) | 26% | 💥 Exploit | Virtuemart-solutions COM Googlebase | 18/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP en admin.googlebase.php en el componente Ecom Solutions VirtueMart Google Base (alias com_googlebase o Froogle) v1.1 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (4.3) | 1.0% | — | Refbase | 5/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en refbase versiones anteriores a v0.9.5 permite a atacantes remotos inyectar web script o HTML a través del parámetro "headerMsg" de (1) show.php y (2) search.php. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de… | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Interface-medien Ibase | 25/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en Interface Medien ibase v2.03 y anteriores, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "file". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Jmds COM Kbase | 19/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente KBase (com_kbase) v1.2 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "article" a index.php. | |
| Modificada | Media (4.3) | 1.1% | — | Acid Analysis Console FOR Intrusion DatabasesSecureideas Basic Analysis AND Security Engine | 18/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) acid_qry_main.php en Analysis Console para Intrusion Databases (ACID) v0.9.6b20 y (2) base_qry_main.php en Basic Analysis y Security Engine (BASE) v1.2 y otros scripts de consola no especificados en estos productos, permite a… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ontarioabandonedplaces A Better Member-based ASP Photo Gallery | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery/view.asp en A Better Member-Based ASP Photo Gallery anterior a v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry". | |
| Modificada | Media (5.1) | 2.2% | 💥 Exploit | Oracle Database Server | 5/2/2009 | 16/6/2026 | Oracle Database Server v10.1, v10.2, y 11g concede permisos WRITE al directorio para rutas arbitrarias que están relacionadas con un estado CREATE OR REPLACE DIRECTORY, lo cual permite a usuarios autenticados con privilegios CREATE ANY DIRECTORY conseguir privilegios SYSDBA enlazando la ruta del directorio contraseña,… | |
| Modificada | Media (6.9) | 0.24% | — | Standards Based Linux Instrumentation Sblim-sfcb | 3/2/2009 | 16/6/2026 | El programa de instalación de certificados SSL (genSslCert.sh) en Standards Based Linux Instrumentation for Manageability (SBLIM)sblim-sfcb v1.3.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico sobre los ficheros temporales 1) /var/tmp/key.pem, (2)… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Basebuilder | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos PHP en main.inc.php en BaseBuilder v2.0.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una direccion URL en el parámetro "mj_config[src_path]". | |
| Modificada | Media (6.8) | 0.87% | 💥 Exploit | KTP Computer Customer Database | 23/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "lname" en una acción "login" a un componente no especificado. NOTA: el origen de esta información es… |