Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
728 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 9.9% | 💥 Exploit | Novell Groupwise | 31/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el componente del servidor de IMAP en GroupWise Internet Agent (GWIA) en Novell GroupWise before v8.02HP permite a atacantes remotos ejecutar código de su elección a través de una (1)LIST larga o (2) un comando LSUB. | |
| Modificada | Media (4.3) | 1.8% | — | Novell Groupwise | 31/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente WebPublisher de Novell GroupWise en versiones anteriores a v8.02HP, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados. | |
| Modificada | Media (5) | 28% | 💥 Exploit | Novell Groupwise | 31/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en, cuando está habilitado register_globals, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección ,utilizando vectores no especificados. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (10) | 6.1% | — | Novell Groupwise | 31/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Novell GroupWise en versiones anteriores a v8.02HP, permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante una petición POST HTTP larga en (1)gwpoa.exe en Message Transfer Agent, en (2)gwmta.exe en Message Transfer Agent,… | |
| Modificada | Alta (10) | 5.7% | — | Novell Groupwise | 31/1/2011 | 16/6/2026 | Error de signo de enteros en gwia.exe en GroupWise Agente de Internet (GWIA) en Novell GroupWise antes de v8.02HP permite a atacantes remotos ejecutar código arbitrario mediante un valor entero con signo en el encabezado Content-Type. | |
| Modificada | Alta (10) | 6.9% | — | Novell Groupwise | 31/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en gwia.exe en GroupWise Internet Agent (GWIA)de Novell GroupWise antes de v8.02HP, permite a atacantes remotos ejecutar código de su elección a través de una cabecera Content-Type que contengan (1) varios elementos separados por ; (punto y coma) o y caracteres… | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Novell Groupwise | 31/1/2011 | 16/6/2026 | Vulnerabilidad de doble liberación de memoria en el componente de servidor IMAP en GroupWise Agente de Internet (GWIA) en Novell GroupWise antes de v8.02HP permite a atacantes remotos ejecutar código arbitrario mediante un parámetro largo en un comando LIST. | |
| Modificada | Media (4.3) | 1.9% | — | Novell Groupwise | 28/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebAccess en Novell GroupWise v8.x anteriores a v8.0 SP2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un mensaje manipulado, relacionado como "replies" | |
| Modificada | Media (4.3) | 1.9% | — | Novell Groupwise | 28/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebAccess en Novell GroupWise v7.x anteriores a v7.0 post-SP4 FTF y v8.x anteriores a v8.0 SP2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un mensaje manipulado, relativo a "Javascript XSS exploit". | |
| Modificada | Alta (9) | 10% | 💥 Exploit | Novell Groupwise | 28/1/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en el componente servidor IMAP en GroupWise Internet Agent (GWIA) en Novell GroupWise v7.x anteriores a v7.0 post-SP4 FTF y v8.x anteriores a v8.0 SP2, permite a atacantes remotos ejecutar código arbitrario a través de un nombre de buzón de correo largo en un comando CREATE. | |
| Modificada | Alta (10) | 10% | — | Novell Groupwise | 28/1/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en gwwww1.dll en GroupWise Internet Agent de (GWIA) en Novell GroupWise anteriores a v8.02HP permite a atacantes remotos ejecutar código arbitrario a través de las variables en un mensaje VCALENDAR, como lo demuestra con variables largas (1) REQUEST-STATUS, (2) TZNAME, (3) COMMENT, o… | |
| Modificada | Alta (10) | 9.5% | — | Novell Groupwise | 28/1/2011 | 16/6/2026 | Desbordamiento de búfer en gwwww1.dll en GroupWise Internet Agent (GWIA) en Novell GroupWise anterior a v8.02HP2 permite a atacantes remotos ejecutar código arbitrario a través de una variable TZID manipulada en un mensaje VCALENDAR. | |
| Modificada | Alta (10) | 2.1% | — | Novell Suse Linux | 13/1/2011 | 16/6/2026 | La secuencia de comandos en supportconfig en supportutils en el SP3 de SUSE Linux Enterprise v11 Service Pack 1 y 10 no "disfraza contraseñas" en los archivos de configuración, que tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (3.5) | 0.77% | — | Novell Vibe Onprem | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en gwtTeaming.rpc en Novell Vibe OnPrem 3 BETA permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo Micro Blog (tambien conocido como "En que estás trabajando). | |
| Modificada | Media (4.3) | 1.4% | — | Novell Identity ManagerNovell Identity Manager Roles Based Provisioning Module | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Approval Form en User Application en Roles Based Provisioning Module v3.7.0 anteriores a 370D en Novell Identity Manager (también conocida como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Novell Iprint Client | 30/12/2010 | 16/6/2026 | El desbordamiento de búfer en la región stack de la memoria en un control ActiveX en el archivo ienipp.ocx en Novell iPrint Client versión 5.52, permite a los atacantes remotos ejecutar código arbitrario por medio de un argumento largo en (1) el método GetDriverSettings2, según sea accesible por (2 ) el método… | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | MonoNovell Moonlight | 6/12/2010 | 16/6/2026 | Mono, cuando Moonlight en versiones anteriores a la 2.3.0.1 o 2.99.x anteriores a la 2.99.0.10 es utilizado, no valida apropiadamente los argumentos a los métodos genéricos. Lo que permite a atacantes remotos evitar las restricciones genéricas y posiblemente ejecutar código arbitrario a través de una llamada a un… | |
| Modificada | Alta (9.3) | 7.9% | — | Novell Zenworks Handheld Management | 22/11/2010 | 16/6/2026 | Un desbordamiento de búfer basado en montículo en ZfHIPCND.exe en Novell ZENworks 7 Handheld Management (ZHM) permite a atacantes remotos ejecutar código de su elección a través de una petición debidamente modificada al puerto TCP 2400. | |
| Modificada | Alta (7.2) | 0.38% | — | Novell Suse LinuxOpensuse | 12/10/2010 | 16/6/2026 | Múltiples desbordamientos de búfer en el módulo Novell Client novfs para el kernel Linux en SUSE Linux Enterprise 11 SP1 y openSUSE 11.3 permite a atacantes locales escalar privilegios mediante vectores no especificados. | |
| Modificada | Baja (2.1) | 0.30% | — | Novell Identity Manager | 8/9/2010 | 16/6/2026 | El motor de instalación en Novell Identity Manager (también conocido como IDM) v3.6.1 almacena las credenciales del árbol de administrador en p/idmInstall.log, lo que permite a usuarios locales obtener información mediante la lectura de este archivo. | |
| Modificada | Media (5) | 2.1% | — | Novell Suse Linux | 3/9/2010 | 16/6/2026 | WebYaST en yast2-webclient en SUSE Linux Enterprise (SLE) v11 en eWebYaST appliance usa una clave secreta fijada que es incrustadaen la imagen del dispositivo, lo que permite a atacantes remotos suplantar las cookies de sesión por conocimiento de esta clave. | |
| Modificada | Media (4.3) | 0.91% | — | Novell Suse Lifecycle Management Server | 3/9/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en apache2-slms package en SUSE Lifecycle Management Server (SLMS) v1.0 en SUSE Linux Enterprise (SLE) v11 permite a atacantes remotos secuestar la autenticación de víctimas no especificadas a través de vectores relacionados con parámetros citados… | |
| Modificada | Alta (9.3) | 5.2% | — | Novell Iprint | 23/8/2010 | 16/6/2026 | Un desbordamiento de búfer basado en pila en el complemento del navegador en Novell iPrint Client antes de v5.42 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro operation excesivamente largo. | |
| Modificada | Alta (9.3) | 5.2% | — | Novell Iprint | 23/8/2010 | 16/6/2026 | Un desbordamiento de búfer en el plugin para el navegador en Novell iPrint Client antes de v5.42 permite a atacantes remotos ejecutar código arbitrario mediante el uso de elementos EMBED para pasar parámetros con nombres largos. | |
| Modificada | Alta (7.1) | 1.4% | — | Novell Iprint | 23/8/2010 | 16/6/2026 | Un control ActiveX en ienipp.ocx en el plugin para el navegador del cliente de Novell iPrint antes de v5.42 no limita apropiadamente el conjunto de archivos que desea eliminar, lo que permite provocar a atacantes remotos una denegación de servicio (mediante eliminación de archivos de forma recursiva) a través de… |