Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2772 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.5%—Oracle Authentication ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2605.
ModificadaMedia (6.5)1.4%—Oracle Database ServerOracle DatabaseOracle Spatial Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5, 10.2.0.3 y 11.1.0.6; tiene un impacto y vectores de ataque de autenticación remota desconocidos, relacionados con MDSYS.SDO_TOPO_MAP.
ModificadaBaja (1.5)0.32%—Oracle Advanced ReplicationOracle Database 9IOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Advanced Replication component de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene un impacto desconocido y vectores de ataque locales.
ModificadaMedia (4)1.3%—Oracle Authentication ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2604.
ModificadaMedia (4)1.4%—Oracle Data Pump ComponentOracle Database Server15/7/200816/6/2026
Vulnerabilidad sin especificar en el Componente Data Punmp en Oracle Database 10.1.0.5 y 10.2.0.3, posee un impacto y vectores de ataque autenticados remotamente relacionados con SYS.KUPF$FILE_INT.
ModificadaAlta (7.5)1.5%—Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599.
ModificadaMedia (6.5)1.4%—Oracle Database 9IOracle Database Server15/7/200816/6/2026
Vulnerabilidad sin especificar en el Componente Oracle Database Vault en Oracle Database 9.2.0.8DV, 10.2.0.3, y 11.1.0.6, tiene vectores de ataque e impacto desconocidos.
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598.
ModificadaMedia (5)11%💥 ExploitOracle Database 10GOracle Database 9I15/7/200816/6/2026
Vulnerabilidad sin especificar en el Componente Internet Directory de Oracle Application Server 9.0.4.3, 10.1.2.3, y 10.1.4.2, tienen un impacto y vectores de ataque desconocidos. NOTA: la información previa se ha obtenido de Oraclew July 2008 CPU. Oracle no ha comentado al investigador oficial que puede tratarse de…
ModificadaMedia (6.5)3.4%—Oracle Advanced Queuing ComponentOracle Database 9IOracle Database Server15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente Advanced Queuing en Database de Oracle versiones 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_AQELM. NOTA: la información anterior fue obtenida de la CPU de…
ModificadaBaja (3.5)1.1%—Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component15/7/200816/6/2026
Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente.
ModificadaAlta (7.5)2.0%—Oracle Times TEN Client ServerOracle Times TEN IN Memory Database15/7/200816/6/2026
Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599.
ModificadaMedia (4)1.4%—Oracle Core Rdbms ComponentOracle Database ServerOracle Database15/7/200816/6/2026
Vulnerabilidad no especificada en el Core RDBMS, componente de la Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, y 11.1.0.6 con un impacto desconocido y vector de ataque de atenticación remota.
ModificadaMedia (5.5)1.8%—Oracle Advanced Replication ComponentOracle Database ServerOracle Database15/7/200816/6/2026
Una vulnerabilidad no especificada en el componente Replicación Advanced en Database de Oracle versiones 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_DEFER_SYS. NOTA: la información anterior fue…
ModificadaAlta (7.5)1.4%—Typo3 Industry Database7/7/200816/6/2026
Vulnerabilidad no especificada en la extensión de base de datos de Industry (también conocido como Branchendatenbank pro_industrydb) 1.0.0 y anteriores para TYPO3, tiene un impacto desconocido y vectores de ataque relacionados con "Verificación Insuficiente de la Autenticidad de Datos".
ModificadaAlta (7.5)0.97%💥 ExploitSidb Scientific Image Database24/6/200816/6/2026
Vulnerabilidad de inyección SQL en projects.php de Scientific Image DataBase 0.41 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)3.9%—Damian Frizza Borland Interbase5/6/200816/6/2026
Desbordamiento de entero en Borland Interbase 2007 SP2 (8.1.0.256) permite a atacantes remotos ejecutar código de su elección mediante te un paquete TCP malformado al puerto 3050, uqe dispara un desbordamiento de búfer basado en pila. NOTA: podría estar relacionado con CVE-2008-0467.
ModificadaAlta (9)2.9%💥 ExploitPbcs Project-based Calendaring System14/5/200816/6/2026
Vulnerabilidad de subida de archivo sin restricciones en src/yopy_upload.php de Project-Based Calendaring System (PBCS) 0.7.1 permite a usuarios remotos autenticados subir ficheros de su elección a tmp/uploads.
ModificadaMedia (5)2.7%💥 ExploitPbcs Project-based Calendaring System14/5/200816/6/2026
Múltiples vulnerabilidades de Salto de directorio en Project-Based Calendaring System (PBCS) 0.7.1-1 permiten a atacantes remotos leer ficheros de su elección mediante un .. (punto-punto) en el parámetro nombre de fichero de (1) src/yopy_sync.php y (2) system-logger/print_logs.php.
ModificadaAlta (10)7.3%💥 ExploitBorland Interbase22/4/200816/6/2026
Desbordamiento de búfer basado en pila en el servicio de base de datos (ibserver.exe) de Borland InterBase 2007 SP2 permite a atacantes remotos ejecutar código de su elección a través de una petición opcode 0x52 malformada del puerto TCP 3050. NOTA: esto puede solapar CVE-2007-5243 o CVE-2007-5244.
ModificadaAlta (7.5)0.98%💥 ExploitChadha Software Technologies Phpkb Knowledge Base22/4/200816/6/2026
Vulnerabilidad de inyección SQL en comment.php de PHP Knowledge Base (PHPKB) 1.5 y 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaMedia (6.9)0.34%—IBM DB2 Universal Database16/4/200816/6/2026
db2dasrrm en DB2 Administration Server (DAS) de IBM DB2 Universal Database 9.5 anterior al Fix Pack 1, 9.1 anterior al Fix Pack 4a, y 8 anterior al FixPak 16, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico sobre archivos usados para su inicialización.
ModificadaMedia (6.9)0.57%—IBM DB2 Universal Database16/4/200816/6/2026
Desbordamiento de búfer basado en pila en db2dasrrm del DB2 Administration Server (DAS) en IBM DB2 Universal Database 9.5 anterior a Fix Pack 1, 9.1 anterior a Fix Pack 4a, y 8 anterior a FixPak 16; permite a usuarios locales ejecutar código de su elección mediante una larga variable de entorno DASPROF.
ModificadaAlta (9)2.9%—Oracle Database Server16/4/200816/6/2026
Una vulnerabilidad no especificada en el componente Advanced Queue Mena en Oracle Database versiones 9.0.1.5 FIPS+ y 10.1.0.5, presenta un impacto desconocido y vectores de ataque remotos relacionados con SYS.DBMS_AQJMS_INTERNAL, también se conoce como DB15. NOTA: la información anterior fue obtenida de la CPU de…
ModificadaAlta (9)2.6%—Oracle Application ServerOracle Collaboration SuiteOracle Database16/4/200816/6/2026
Vulnerabilidad sin especificar en el componente Oracle Secure Enterprise Search o Ultrasearch en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3; Application Server 9.0.4.3 y 10.1.2.2 y Oracle Collaboration Suite 10.1.2; tiene impacto y vectores de ataque remotos desconocidos, también conocido…