Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)16%💥 ExploitOracle Database 10GOracle Database 11GOracle Database 9I15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Listener en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.7 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-1970.
ModificadaBaja (2.1)1.2%—Oracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Password Policy en Oracle Database v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad mediante vectores desconocidos.
ModificadaMedia (5.4)2.1%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database v10.2.0.4 y v11.1.0.6 permite a usuarios autenticados remotamente afectar a la confidencialidad, integridad, y disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.1)2.7%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Core RDBMS de Oracle Database v10.1.0.5, v10.2.0.4 y v11.1.0.6; permite a usuarios autenticados en remotos con el rol IMP_FULL_DATABASE comprometer la confidencialidad, integridad y disponibilidad.
ModificadaMedia (5.5)2.0%—Oracle Database 10GOracle Database 11GOracle Database 9I15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Database Vault en Oracle Database v9.2.0.8DV, v10.2.0.4 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, en relación con DBMS_SYS_SQL.
ModificadaMedia (4)5.3%💥 ExploitOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Application Express en Oracle Database v11.1.0.7 permite a usuarios remotos autenticados afectar a la confidencialidad, en relación con APEX.
ModificadaMedia (5.5)2.3%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad sin especificar en el componente SQLX Functions en Oracle Database v10.2.0.3 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la disponibilidad y la integridad a través de vectores desconocidos, relacionado con AGGXQIMP.
ModificadaAlta (9)2.2%—Oracle Database 9I15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Resource Manager en Oracle Database v9.2.0.8 y v9.2.0.8DV permite a usuarios remotos autenticados afectar a la confidencialidad, integridadad y disponibilidad mediante vectores desconocidos.
ModificadaMedia (5.5)17%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 10.2.0.4 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0975.
ModificadaMedia (5.5)2.0%—Oracle Database 10GOracle Database 9I15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Advanced Queuing en Oracle Database v9.2.0.8, v9.2.0.8DV, v10.1.0.5 y v10.2.0.3 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridadad, en relación con DBMS_AQIN.
ModificadaMedia (5.5)2.2%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad sin especificar en el componente Workspace Manager en Oracle Database v10.2.0.4 y v11.1.0.6 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, relacionado con LTADM.
ModificadaMedia (5.5)2.5%—Oracle Database 10GOracle Database 11G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 10.2.0.4 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2009-0978.
ModificadaMedia (5)3.3%—Oracle Database 10G15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Cluster Ready Services en Oracle Database v10.1.0.5 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
ModificadaMedia (6.5)1.4%—Oracle Database Server15/4/200916/6/2026
Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database v11.1.0.6, v11.1.0.7, v10.2.0.3, v10.2.0.4, v10.1.0.5, v9.2.0.8, y v9.2.0.8DV permite a usuarios remotos autenticados afectar a la confidencialidad, integridadad y disponibilidad mediante vectores desconocidos.
ModificadaAlta (10)24%—Microsoft Subsystem FOR Unix-based ApplicationsMicrosoft Windows Services FOR UnixMicrosoft Windows Server 2008Microsoft Windows Vista1/4/200916/6/2026
Múltiples vulnerabilidades no especificadas en (1) unlzh.c y (2) unpack.c en las librerías gzip en Microsoft Windows Server 2008, Windows Services para UNIX 3.0 y 3.5, y el subsistema para UNIX-based Applications (SUA); como lo utilizado en gunzip, gzip, pack, pcat, y unpack 7.x versiones anteriores a 7.0.1701.48, 8.x…
ModificadaAlta (7.5)26%💥 ExploitVirtuemart-solutions COM Googlebase18/3/200916/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en admin.googlebase.php en el componente Ecom Solutions VirtueMart Google Base (alias com_googlebase o Froogle) v1.1 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (4.3)1.0%—Refbase5/3/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en refbase versiones anteriores a v0.9.5 permite a atacantes remotos inyectar web script o HTML a través del parámetro "headerMsg" de (1) show.php y (2) search.php. NOTA: algunos de estos detalles han sido obtenidos a partir de la información de…
ModificadaAlta (7.8)2.8%💥 ExploitInterface-medien Ibase25/2/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en Interface Medien ibase v2.03 y anteriores, permite a atacantes remotos leer archivos de su elección a través de ..(punto punto) en el parámetro "file".
ModificadaAlta (7.5)0.97%💥 ExploitJmds COM Kbase19/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente KBase (com_kbase) v1.2 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "article" a index.php.
ModificadaMedia (4.3)1.1%—Acid Analysis Console FOR Intrusion DatabasesSecureideas Basic Analysis AND Security Engine18/2/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) acid_qry_main.php en Analysis Console para Intrusion Databases (ACID) v0.9.6b20 y (2) base_qry_main.php en Basic Analysis y Security Engine (BASE) v1.2 y otros scripts de consola no especificados en estos productos, permite a…
ModificadaAlta (7.5)1.0%💥 ExploitOntarioabandonedplaces A Better Member-based ASP Photo Gallery11/2/200916/6/2026
Vulnerabilidad de inyección SQL en gallery/view.asp en A Better Member-Based ASP Photo Gallery anterior a v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry".
ModificadaMedia (5.1)2.2%💥 ExploitOracle Database Server5/2/200916/6/2026
Oracle Database Server v10.1, v10.2, y 11g concede permisos WRITE al directorio para rutas arbitrarias que están relacionadas con un estado CREATE OR REPLACE DIRECTORY, lo cual permite a usuarios autenticados con privilegios CREATE ANY DIRECTORY conseguir privilegios SYSDBA enlazando la ruta del directorio contraseña,…
ModificadaMedia (6.9)0.24%—Standards Based Linux Instrumentation Sblim-sfcb3/2/200916/6/2026
El programa de instalación de certificados SSL (genSslCert.sh) en Standards Based Linux Instrumentation for Manageability (SBLIM)sblim-sfcb v1.3.2 permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico sobre los ficheros temporales 1) /var/tmp/key.pem, (2)…
ModificadaAlta (7.5)2.5%💥 ExploitBasebuilder3/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivos PHP en main.inc.php en BaseBuilder v2.0.1 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una direccion URL en el parámetro "mj_config[src_path]".
ModificadaMedia (6.8)0.87%💥 ExploitKTP Computer Customer Database23/1/200916/6/2026
Vulnerabilidad de inyección SQL en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "lname" en una acción "login" a un componente no especificado. NOTA: el origen de esta información es…