Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2772 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.5% | — | Oracle Authentication ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2605. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Database ServerOracle DatabaseOracle Spatial Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Spatial de Oracle Database 10.1.0.5, 10.2.0.3 y 11.1.0.6; tiene un impacto y vectores de ataque de autenticación remota desconocidos, relacionados con MDSYS.SDO_TOPO_MAP. | |
| Modificada | Baja (1.5) | 0.32% | — | Oracle Advanced ReplicationOracle Database 9IOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Advanced Replication component de Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, y 10.2.0.3 tiene un impacto desconocido y vectores de ataque locales. | |
| Modificada | Media (4) | 1.3% | — | Oracle Authentication ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Authentication de Oracle Database 11.1.0.6, tiene un impacto y vectores de ataque de autenticación remota desconocidos, una vulnerabilidad diferente a CVE-2008-2604. | |
| Modificada | Media (4) | 1.4% | — | Oracle Data Pump ComponentOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Componente Data Punmp en Oracle Database 10.1.0.5 y 10.2.0.3, posee un impacto y vectores de ataque autenticados remotamente relacionados con SYS.KUPF$FILE_INT. | |
| Modificada | Alta (7.5) | 1.5% | — | Oracle Times TEN Client Server ComponentOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2598 y CVE-2008-2599. | |
| Modificada | Media (6.5) | 1.4% | — | Oracle Database 9IOracle Database Server | 15/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Componente Oracle Database Vault en Oracle Database 9.2.0.8DV, 10.2.0.3, y 11.1.0.6, tiene vectores de ataque e impacto desconocidos. | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene un impacto desconocido y vectores de ataque remotos, una vulnerabilidad diferente que CVE-2008-2597 y CVE-2008-2598. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Oracle Database 10GOracle Database 9I | 15/7/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el Componente Internet Directory de Oracle Application Server 9.0.4.3, 10.1.2.3, y 10.1.4.2, tienen un impacto y vectores de ataque desconocidos. NOTA: la información previa se ha obtenido de Oraclew July 2008 CPU. Oracle no ha comentado al investigador oficial que puede tratarse de… | |
| Modificada | Media (6.5) | 3.4% | — | Oracle Advanced Queuing ComponentOracle Database 9IOracle Database Server | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Advanced Queuing en Database de Oracle versiones 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_AQELM. NOTA: la información anterior fue obtenida de la CPU de… | |
| Modificada | Baja (3.5) | 1.1% | — | Oracle Database ServerOracle Enterprise Manager 10GOracle Instance Management Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Instance Management de Oracle Database 10.1.0.5 y Enterprise Manager 10.1.0.6 tiene impacto desconocido y vectores de ataque autentificados remotamente. | |
| Modificada | Alta (7.5) | 2.0% | — | Oracle Times TEN Client ServerOracle Times TEN IN Memory Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente TimesTen Client/Server de Oracle Times Ten In-Memory Database 7.0.3.0.0 tiene impacto desconocido y vectores de ataque remotos, una vulnerabilidad distinta a CVE-2008-2597 y CVE-2008-2599. | |
| Modificada | Media (4) | 1.4% | — | Oracle Core Rdbms ComponentOracle Database ServerOracle Database | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el Core RDBMS, componente de la Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4, y 11.1.0.6 con un impacto desconocido y vector de ataque de atenticación remota. | |
| Modificada | Media (5.5) | 1.8% | — | Oracle Advanced Replication ComponentOracle Database ServerOracle Database | 15/7/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Replicación Advanced en Database de Oracle versiones 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.4 y 11.1.0.6, presenta un impacto desconocido y vectores de ataque autenticados remotos relacionados con SYS.DBMS_DEFER_SYS. NOTA: la información anterior fue… | |
| Modificada | Alta (7.5) | 1.4% | — | Typo3 Industry Database | 7/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en la extensión de base de datos de Industry (también conocido como Branchendatenbank pro_industrydb) 1.0.0 y anteriores para TYPO3, tiene un impacto desconocido y vectores de ataque relacionados con "Verificación Insuficiente de la Autenticidad de Datos". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Sidb Scientific Image Database | 24/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en projects.php de Scientific Image DataBase 0.41 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 3.9% | — | Damian Frizza Borland Interbase | 5/6/2008 | 16/6/2026 | Desbordamiento de entero en Borland Interbase 2007 SP2 (8.1.0.256) permite a atacantes remotos ejecutar código de su elección mediante te un paquete TCP malformado al puerto 3050, uqe dispara un desbordamiento de búfer basado en pila. NOTA: podría estar relacionado con CVE-2008-0467. | |
| Modificada | Alta (9) | 2.9% | 💥 Exploit | Pbcs Project-based Calendaring System | 14/5/2008 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricciones en src/yopy_upload.php de Project-Based Calendaring System (PBCS) 0.7.1 permite a usuarios remotos autenticados subir ficheros de su elección a tmp/uploads. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Pbcs Project-based Calendaring System | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de Salto de directorio en Project-Based Calendaring System (PBCS) 0.7.1-1 permiten a atacantes remotos leer ficheros de su elección mediante un .. (punto-punto) en el parámetro nombre de fichero de (1) src/yopy_sync.php y (2) system-logger/print_logs.php. | |
| Modificada | Alta (10) | 7.3% | 💥 Exploit | Borland Interbase | 22/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio de base de datos (ibserver.exe) de Borland InterBase 2007 SP2 permite a atacantes remotos ejecutar código de su elección a través de una petición opcode 0x52 malformada del puerto TCP 3050. NOTA: esto puede solapar CVE-2007-5243 o CVE-2007-5244. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Chadha Software Technologies Phpkb Knowledge Base | 22/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en comment.php de PHP Knowledge Base (PHPKB) 1.5 y 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Media (6.9) | 0.34% | — | IBM DB2 Universal Database | 16/4/2008 | 16/6/2026 | db2dasrrm en DB2 Administration Server (DAS) de IBM DB2 Universal Database 9.5 anterior al Fix Pack 1, 9.1 anterior al Fix Pack 4a, y 8 anterior al FixPak 16, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico sobre archivos usados para su inicialización. | |
| Modificada | Media (6.9) | 0.57% | — | IBM DB2 Universal Database | 16/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en db2dasrrm del DB2 Administration Server (DAS) en IBM DB2 Universal Database 9.5 anterior a Fix Pack 1, 9.1 anterior a Fix Pack 4a, y 8 anterior a FixPak 16; permite a usuarios locales ejecutar código de su elección mediante una larga variable de entorno DASPROF. | |
| Modificada | Alta (9) | 2.9% | — | Oracle Database Server | 16/4/2008 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Advanced Queue Mena en Oracle Database versiones 9.0.1.5 FIPS+ y 10.1.0.5, presenta un impacto desconocido y vectores de ataque remotos relacionados con SYS.DBMS_AQJMS_INTERNAL, también se conoce como DB15. NOTA: la información anterior fue obtenida de la CPU de… | |
| Modificada | Alta (9) | 2.6% | — | Oracle Application ServerOracle Collaboration SuiteOracle Database | 16/4/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Secure Enterprise Search o Ultrasearch en Oracle Database 9.0.1.5 FIPS+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5 y 10.2.0.3; Application Server 9.0.4.3 y 10.1.2.2 y Oracle Collaboration Suite 10.1.2; tiene impacto y vectores de ataque remotos desconocidos, también conocido… |