Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2771 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 42% | 💥 Exploit | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3982 y CVE-2008-3983. | |
| Modificada | Media (5.5) | 42% | 💥 Exploit | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3982 y CVE-2008-3984. | |
| Modificada | Media (5.5) | 11% | — | Oracle Database 10GOracle Database 11IOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3983 y CVE-2008-3984. | |
| Modificada | Media (4.9) | 0.90% | — | Oracle Database 10G | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Upgrade de Oracle Database 10.1.0.5 y 10.2.0.3 permite a usuarios autentificados remotamente afectar a la confidencialidad e integridad mediante vectores desconocidos. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Database 10GOracle Database 9I | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Workspace Manager en Oracle Database 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.3 y 11.1.0.6 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad, relacionado con SYS.LT y WMSYS.LT, una vulnerabilidad diferente a CVE-2008-3982 y CVE-2008-3983. | |
| Modificada | Media (4) | 2.1% | — | Oracle Database 10GOracle Database 9I | 14/10/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Core RDBMS en Oracle Database versiones 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.2, permite a los atacantes remotos afectar a la confidencialidad y la integridad por medio de vectores desconocidos. NOTA: la información anterior fue obtenida de la CPU de octubre 2008 de… | |
| Modificada | Media (6.5) | 1.2% | — | Oracle Database 10G | 14/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle OLAP de Oracle Database 10.1.0.5 permite a usuarios autentificados remotamente afectar la confidencialidad, integridad y disponibilidad mediante vectores desconocidos. | |
| Modificada | Alta (10) | 1.5% | — | Osads Alliance Database | 24/9/2008 | 16/6/2026 | Vulnerabilidad no especificada en OSADS Alliance Database antes de la 2.1 tiene impacto y vectores de ataque desconocidos, posiblemente relacionados con includes/functions.php, un problema distinto a CVE-2006-2874. | |
| Modificada | Media (5) | 1.7% | — | IBM DB2 Universal Database | 11/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el JDBC Applet Server Service (también conocido como db2jds) en IBM DB2 UDB 8 anterior al fixpack 17, permite a atacantes remotos provocar una denegación de servicio (caída de servicio) a través de "paquetes maliciosos". | |
| Modificada | Media (6.5) | 3.4% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Una vulnerabilidad no especificada en la implementación del procedimiento almacenado CLR de Database Add-Ins de IBM para Visual Studio en el componente Visual Studio Net en DB2 de IBM versión 9.1 anterior a Fixpak 5 y versión 9.5 anterior a Fixpak 2, permite a los usuarios autenticados remotos ejecutar código… | |
| Modificada | Alta (9.3) | 5.8% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Desbordamiento de búfer en el programa DAS server en el componente de la función Core DAS en IBM DB2 9.1 antes del Fixpak 4a permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída del demonio) mediante vectores no especificados. NOTA: esto podría estar relacionado con… | |
| Modificada | Media (4.3) | 1.9% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | El componente Downlevel DB2RA Support en IBM DB2 9.1 antes de Fixpak 4a permite a atacantes remotos provocar una denegación de servicio (caída de instancia) mediante un flujo de datos CONNECT manipulado que simula una petición de conexión de cliente V7. | |
| Modificada | Alta (7.5) | 2.4% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | El componente routine infrastructure en DB2 de IBM versión 8 anterior a FP17, versión 9.1 anterior a FP5 y versión 9.5 anterior a FP1, en Unix y Linux, no cambia la propiedad del proceso db2fmp, que presenta un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.6) | 0.35% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | El componente Base Service Utilities en IBM DB2 9.1 antes de Fixpak 5 conserva una contraseña en texto claro en memoria después de que la conexión a la base de datos que envía la contraseña está totalmente establecida, lo que podría permitir a usuarios locales obtener información sensible leyendo una descarga de… | |
| Modificada | Alta (7.8) | 3.7% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en DB2 de IBM versión 9.1 anterior a Fixpak 5 y versión 9.5 anterior a Fixpak 1, permite a atacantes remotos causar una denegación de servicio (interrupción del sistema) por medio de vectores relacionados con (1) el uso de XQuery para emitir… | |
| Modificada | Media (4.6) | 0.36% | — | IBM DB2 Universal Database | 28/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en DB2 Administration Server (DAS) en el componente de la función Core DAS de IBM DB2 9.1 antes de Fixpak 5 permite a usuarios locales obtener privilegios, también conocido como "VULNERABILIDAD DE CREACIÓN DE ARCHIVO". NOTA: esto podría ser lo mismo que CVE-2007-5664. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Fujitsu WEB Based Admin View | 25/8/2008 | 16/6/2026 | Vulnerabilidad de Salto de Directorio en Fujitsu Web-Based Admin View 2.1.2, permite a atacantes leer archivos arbitrariamente mediante un .. (punto punto) en la URI. | |
| Modificada | Media (5) | 2.0% | — | Computer Associates Host Based Intrusion Prevention SystemComputer Associates Internet Security SuiteComputer Associates Personal Firewall | 12/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el controlador kmxfw.sys en CA Host-Based Intrusion Prevention System (HIPS) r8, como lo utilizado en CA Internet Security Suite y Personal Firewall, permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados, relacionado con "validación… | |
| Modificada | Alta (7.2) | 0.42% | — | Broadcom Internet Security SuiteCA Host Based Intrusion Prevention SystemCA Internet Security Suite 2008CA Personal Firewall 2007+1 | 12/8/2008 | 16/6/2026 | El Controlador kmxfw.sys en el Sistema de prevención de intrusiones basado en Host (Host-Based Intrusion Prevention System) r8 (HIPS-r8), como el utilizado en CA Internet Security Suite and Personal Firewall, no verifica de forma adecuada las peticiones IOCTL, lo que permite a usuarios locales provocar una denegación… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | WSN ForumWSN GalleryWSN Knowledge BaseWSN Links | 8/8/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo index.php en (1) WSN Forum versión 4.1.43 y anteriores, (2) Gallery versión 4.1.30 y anteriores, (3) Knowledge Base (WSNKB) versión 4.1.36 y anteriores, (4) Links versión 4.1.44 y anteriores, y posiblemente (5) Classifieds anterior a versión 4.1.30, permite a los… | |
| Modificada | Alta (7.5) | 1.0% | — | Intranet Knowledgebase | 29/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en register.php Steve Bourgeois y Chris Vincent Owl Intranet Knowledgebase 0.95 y versiones anteriores que permiten a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro username. NOTA: La procedencia de esta información es desconocida; los detalles ha… | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Intranet Knowledgebase | 29/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en lib/owl.lib.php en Steve Bourgeois y Chris Vincent Owl Intranet Knowledgebase 0.95 y versiones anteriores, que permite a los atacantes remotos insertar arbitrariamente una secuencia de comandos web o HTML a través del parámetro username en una acción… | |
| Modificada | Media (4.6) | 1.2% | — | Oracle Data Pump ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Data Pump de Oracle Database 10.1.0.5, 10.2.0.4, y 11.1.0.6 tiene un impacto desconocido y vectores de ataque remotos autenticados relacionados al perfil IMP_FULL_DATABASE. | |
| Modificada | Media (6.5) | 1.3% | — | Oracle Database SchedulerOracle Database Server | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Database Scheduler en Database de Oracle versiones 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque locales. NOTA: la información anterior fue obtenida de la CPU de julio de 2008 de Oracle. Oracle no ha comentado sobre las afirmaciones de un… | |
| Modificada | Media (6.5) | 1.5% | — | Oracle Authentication ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2605. |