Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2771 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%💥 ExploitKTP Computer Customer Database23/1/200916/6/2026
Vulnerabilidad de salto de directorio en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro "p" a la URI por defecto.
ModificadaMedia (6)0.83%💥 ExploitKTP Computer Customer Database23/1/200916/6/2026
Vulnerabilidad de inyección SQL en KTP Computer Customer Database (KTPCCD) CMS, cuando magic_quotes_gpc está deshabilitado, permite a los usuarios remotos autentificados ejecutar comandos SQL de su elección a través del parámetro "tid" en una acción "vtech" a la URI por defecto.
ModificadaMedia (5)3.0%—IBM DB2 Universal Database16/1/200916/6/2026
Vulnerabilidad no especificada en el servidor en IBM DB2 v9.1 anterior a FP6 y v9.5 anterior a FP3a permite a atacantes remotos causar denegación de servicio (trampa) a través de una secuencia de datos manipulada.
ModificadaMedia (5)8.5%💥 ExploitIBM DB2 Universal Database16/1/200916/6/2026
Vulnerabilidad no especificada en IBM DB2 v9.1 anterior a FP6a y 9.5 anterior a FP3a permite a atacantes remotos causar denegación de servicio a través de una secuencia de datos CONNECT manipulada.
ModificadaAlta (7.5)12%—Oracle Timesten In-memory Database14/1/200916/6/2026
Una vulnerabilidad no especificada en el componente TimesTen Data Server de Oracle Database versión 7.0.5.0.0.0, permite a los atacantes remotos afectar a la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de enero de 2009. Oracle…
ModificadaMedia (4)1.7%—Oracle Database 10G14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente SQL*Plus Windows GUI en Oracle Database 10.2.0.4, permite a usuarios autenticados remotamente comprometer la confidencialidad a través de vectores desconocidos.
ModificadaMedia (5.5)1.7%—Oracle Database 10GOracle Database 11IOracle Database 9I14/1/200916/6/2026
Vulnerabilidad no especificada en el componente Job Queue de Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, permite a usuarios autenticados en remoto comprometer la confidencialidad e integridad; relacionada con DBMS_IJOB.
ModificadaMedia (5.5)2.0%—Oracle Database 10GOracle Database 9I14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.4, permite a usuarios autenticados comprometer la integridad y disponibilidad a través de vectores no especificados.
ModificadaMedia (5.5)1.7%—Oracle Database 10G14/1/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle Streams en Oracle Database 10.1.0.5 permite a los usuario autenticados remotamente afectar la confidencialidad e integridad, en relación a SYS.DBMS_STREAMS_AUTH.
ModificadaMedia (4)2.0%—Oracle Database 10GOracle Database 9I14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database v9.2.0.8, v9.2.0.8DV, y v10.1.0.5 permite a usuarios autenticados remotamente afectar a la disponibilidad, relacionado con SYS.OLAPIMPL_T.
ModificadaMedia (4)1.2%—Oracle Database 10G14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle OLAP en Oracle Database 10.1.0.5 y 10.2.0.3, permite a usuarios autenticados remotamente comprometer la disponibilidad. Relacionado con SYS.DBMS_XSOQ_ODBO.
ModificadaMedia (5.5)32%💥 ExploitOracle Database 10G14/1/200916/6/2026
Una vulnerabilidad no especificada en el componente Oracle Spatial en Oracle Database versiones 10.1.0.5 y 10.2.0.2, permite a los usuarios autenticados remotos afectar a la confidencialidad e integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de enero de 2009. Oracle…
ModificadaMedia (5.5)1.2%—Oracle Database 10G14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente Oracle Spatial en Oracle Database 10.1.0.5, permite a usuarios autenticados remotamente comprometer la confidencialidad e integridad a través de vectores desconocidos.
ModificadaMedia (4)1.4%—Oracle Database 9I14/1/200916/6/2026
Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database 9.0.2.8 y 9.2.0.8DV, que permite a los usuario autenticados remotamente afectar a la disponibilidad, en relación a SYS.OLAPIMPL_T.
ModificadaBaja (1.7)0.33%—Oracle Database 10GOracle Database 11G14/1/200916/6/2026
Vulnerabilidad sin especificar en el componente SQL*Plus Windows GUI en Oracle Database, permite a usuarios locales comprometer la confidencialidad a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Novell Identity Manager Roles Based Provisioning ModuleNovell User Application14/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Novell User Application v3.0.1, v3.5.0, y v3.5.1; y Identity Manager Roles Based Provisioning Module v3.6.0 y v3.6.1 permite a atacantes remotos inyectar web script o HTML a través de vectores desconocidos.
ModificadaAlta (7.5)0.97%💥 ExploitKnowledgebase-script Phpkb Knowledge Base Software14/11/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en PHPKB Knowledge Base Software v1.5 Professional permiten a atacantes remotos ejecutar comandos SQL de su elección a tra´ves del parámetro "ID" de (1) email.php y (2) question.php, un vector diferente que CVE-2008-1909.
ModificadaMedia (4.3)1.0%—Oracle Database 11I14/10/200816/6/2026
Vulnerabilidad no especificada en el componente Application Express de Oracle en Oracle Database 11.1.0.6 permite a atacantes autentificados remotamente afectar a la confidencialidad, integridad y disponibilidad mediante vectores desconocidos.
ModificadaMedia (5.5)9.5%—Oracle Database 10GOracle Database 11I14/10/200816/6/2026
Vulnerabilidad no especificada en el componente Change Data Capture de Oracle Database 10.1.0.5, 10.2.0.4 y 11.1.0.6 permite a usuarios remotamente autentificados afectar a la confidencialidad e integridad, relacionada con SYS.DBMS_CDC_IPUBLISH.
ModificadaMedia (5.5)9.5%—Oracle Database 10GOracle Database 11I14/10/200816/6/2026
Una vulnerabilidad no especificada en el componente Change Data Capture de la base de datos Oracle 10.1.0.5, 10.2.0.4 y 11.1.0.6, permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad, en relación con DBMS_CDC_PUBLISH.
ModificadaMedia (5.5)1.0%—Oracle Database 10GOracle Database 11IOracle Database 9I14/10/200816/6/2026
Vulnerabilidad sin especificar en el componente Workspace Manager de Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a un atacante remoto comprometer la confidencialidad y la integridad, en relación con WMSYS.LTADM.
ModificadaMedia (5.5)0.99%—Oracle Database 10G14/10/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Data Mining de Oracle Database 10.2.0.4 permite a usuarios remotamente autentificados afectar a la confidencialidad e integridad, relacionada con DMSYS.DBMS_DM_EXP_INTERNAL.
ModificadaMedia (4)1.4%—Oracle Database 10GOracle Database 9I14/10/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database 9.2.08, 9.2.0.8DV y 10.1.0.5 permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con OLAPSYS.CWM2_OLAP_AW_AWUTIL, una vulnerabilidad diferente a CVE-2008-3990.
ModificadaMedia (4)1.2%—Oracle Database 10GOracle Database 9I14/10/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle OLAP en Oracle Database 9.2.08, 9.2.0.8DV y 10.1.0.5 permite a usuarios remotos autenticados afectar la disponibilidad, relacionado con OLAPSYS.CWM2_OLAP_AW_AWUTIL, una vulnerabilidad diferente a CVE-2008-3991.
ModificadaMedia (6.5)1.2%—Oracle Database 10G14/10/200816/6/2026
Vulnerabilidad sin especificar en el componente Oracle Data Mining 10.2.0.3 permite a un usuario remoto autentificado comprometer la confidencialidad, integridad y disponibilidad de los datos; está relacionado con DMSYS.ODM_MODEL_UTIL.