Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

728 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)37%💥 ExploitNovell Iprint23/8/201016/6/2026
El control ActiveX ienipp.ocx en el plugin para el navegador en el cliente de Novell iPrint antes de v5.42 no valida correctamente el parámetro debug, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por corrupción de memoria de pila) a través de un parámetro value con…
ModificadaAlta (9.3)3.4%—Novell Iprint23/8/201016/6/2026
La función PluginGetDriverFile en Novell iPrint Client antes de v5.44 interpreta una posición de memoria no inicializada como un valor de puntero, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida, los detalles…
ModificadaAlta (9.3)36%💥 ExploitNovell Iprint23/8/201016/6/2026
Un desbordamiento de búfer basado en pila en iPrint de Novell Client antes de v5.44 permite a atacantes remotos ejecutar código arbitrario mediante un parámetro call-back-url demasiado largo en una acción op-client-interface-version.
ModificadaMedia (5)8.3%💥 ExploitNovell Imanager28/6/201016/6/2026
Error de superación de límite (off-by-one) en Novell iManager V2.7, V2.7.3, y 2.7.3 FTF2, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un parámetro tree largo en una petición de loging sobre nps/servlet/webacc.
ModificadaAlta (9)16%💥 ExploitNovell Imanager28/6/201016/6/2026
Múltiple desbordamiento de búfer basado en pila en la función jclient._Java_novell_jclient_JClient_defineClass@20 en jclient.dll en servidor Web Tomcat en Novell iManager v2.7, v2.7.3, y v2.7.3 FTF2 permite a usuarios autenticados remotos ejecutar código de su elección a través de lso parámetros (1) EnteredClassID o…
ModificadaAlta (10)16%💥 ExploitNovell Netware21/6/201016/6/2026
Desbordamiento de búfer basado en pila en el controlador CIFS.NLM de Netware SMB v1.0 de Novell Netware v6.5 SP8 y anteriores. Permite a atacantes remotos ejecutar código de su elección a través de un paquete Sessions Setup AndX con un AccountName extenso.
ModificadaAlta (10)6.4%—Novell Access Manager18/6/201016/6/2026
Vulnerabilidad de salto de directorio en el método getEntry en el componente PortalModuleInstallManager en un servlet en nps.jar en la Consola de administración (Administration Console, también conocida como Access Management Console) en Novell Access Manager v3.1 anteriores a v3.1.2-281 en Windows, permite a…
ModificadaMedia (4.3)1.0%—Novell Access Manager26/5/201016/6/2026
El servidor de identidades en Novell Access Manager anterior v3.1 SP1 permite a atacantes con cuenta Active Directory desactivada, autenticarse usando autenticación X.509, que elude las restricciones establecidas
ModificadaMedia (4.3)1.2%—Novell Access Manager26/5/201016/6/2026
Vulnerabilidad no especificada en la Consola de Administración en Novell Access Manager anterior v3.1 SP1 permite a atacantes acceder al sistema de ficheros a través de vectores de ataque desconocidos.
ModificadaMedia (6.5)5.2%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
El desbordamiento de búfer en la región stack de la memoria en NWFTPD.nlm anterior a versión 5.10.01 en el servidor FTP en Novell NetWare versiones 5.1 hasta 6.5 SP8, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del demonio) o posiblemente ejecutar código arbitrario por medio…
ModificadaAlta (7.5)1.9%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm anterior a v5.08.06 en el servidor FTP en Novell NetWare no maneja adecuadamente las coincidencias parciales para los nombres de contenedor en el archivo FTPREST.TXT, lo que permite a atacantes remotos evitar las restricciones de acceso establecidas a través de una sesión FTP.
ModificadaMedia (4)1.4%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm anterior a v5.08.07 en el servidor FTP de Novell NetWare v6.5 SP7 no implementa adecuadamente la restricción FTPREST.TXT NOREMOTE, lo que permite a usuarios autenticados en remoto, empleando vectores no especificados, acceder a directorios fuera del servidor que lo aloja.
ModificadaMedia (5)1.7%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm anterior a v5.06.04 en el servidor FTP en Novell NetWare, permite a atacantes remotos provocar una denegación de servicio (Conexiones pasadas excesivas) estableciendo varias sesiones FTP, que persisten en el estado Not-Logged-In después de que cada sesión es completada.
ModificadaAlta (7.5)1.4%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm anterior a v5.06.05 para el servidor FTP de Novell NetWare v6.5 SP5 permite a los atacantes tener un impacto no especificado a través de vectores relacionados con las contraseñas -passwords-.
ModificadaMedia (4.3)1.5%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm anterior a v5.04.25 en el servidor FTP en Novell NetWare puntualmente no cierra las sesiones DS, lo que permite a atacantes remotos provocar una denegación de servicio (agotamiento del espacio de conexión) estableciendo varias sesiones FTP, que persisten mientras dure la sesión DS.
ModificadaAlta (7.5)2.0%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm anterior a v5.03.12 del servidor FTP de Novell NetWare no restringe adecuadamente el uso de los ficheros de sistema por usuarios anónimos con directorios raíz NFS Gateway, esto permite a atacantes remotos evitar las restricciones de acceso pretendidas mediante sesiones FTP.
ModificadaAlta (10)1.7%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
El fichero NWFTPD.nlm antes de la versión v5.04.05 en el servidor FTP de Novell NetWare v6.5 no realiza correctamente la detección de intrusos, lo cual tiene un impacto y unos vectores de ataque no especificados.
ModificadaAlta (7.5)1.9%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm anterior a v5.04.05 del servidor FTP de Novell NetWare v6.5 no fuerza adecuadamente a que se cumplan las restricciones de FTPREST.TXT, esto permite a atacantes remotos evitar las restricciones de acceso pretendidas mediante una sesión FTP.
ModificadaAlta (7.5)1.9%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
NWFTPD.nlm en el servidor FTP en Novell NetWare v6.0 anterior a SP4 y v6.5 anterior a SP1 no refuerza las restricciones de login domain-name, lo que permite a atacantes remotos evitar el control de acceso establecido a través de una conexión FTP.
ModificadaMedia (5)1.7%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
Múltiples desbordamientos de búfer en el fichero NWFTPD.nlm del servidor FTP en Novell NetWare v6.0 antes del Service Pack 4 y v6.5 antes del Service Pack 1 permiten a atacantes remotos provocar una denegación de servicio a través de un (1)nombre de usuario o (2) contraseña demasiado largos.
ModificadaMedia (4.3)1.5%—Novell Netware5/4/201016/6/2026
NWFTPD.nlm del servidor FTP de Novell NetWare v6.0 anterior a SP4 y v6.5 anterior a SP1 permite a atacantes remotos ayudados por el usuario provocar una denegación de servicio (cuelgue de la consola) mediante un gran número de sesiones FTP, que no son manejadas adecuadamente durante la descarga de un NLM.
ModificadaMedia (5)1.7%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
El fichero NWFTPD.nlm antes su version v5.02i en el servidor FTP de Novell NetWare no escucha adecuadamente las conexiones de datos, lo que permite a atacantes remotos provocar una denegación de servicio a través de múltiples sesiones de FTP.
ModificadaMedia (4)1.4%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
El fichero NWFTPD.nlm antes de su versión v5.03b en el servidor FTP de Novell NetWare permite a usuarios remotos autenticados causar una denegación de servicio a través de un comando ARBOR debidamente modificado.
ModificadaMedia (5)1.7%—Novell Netware FTP ServerNovell Netware5/4/201016/6/2026
Vulnerabilidad no especificada en NWFTPD.nlm anterior a v5.03b del servidor FTP de Novell NetWare, permite a atacantes remotos provocar una denegación de servicio (ABEND, finalización no normal) a través de un nombre de usuario manipulado.
ModificadaMedia (5)1.1%—Novell Netware5/4/201016/6/2026
El fichero NWFTPD.nlm antes su versión v5.01w en el servidor FTP en Novell NetWare permite a atacantes remotos provocar una denegación de servicio a través de un comando STOU anónimo.
Orbitaley — Vulnerabilidades