Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

728 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)7.2%—Novell Client13/2/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en el servicio Spooler (nwspool.dll) de Novell Client 4.91 SP4 para Windows permiten a atacantes remotos ejecutar código de su elección a través de argumentos largos de múltiples funciones RCP no especificadas, también conocido como Novell bug 287919, una…
ModificadaAlta (7.5)1.4%—Novell Apparmor12/2/200816/6/2026
El núcleo de Linux versiones anteriores a 2.6.18.8-0.8 de SUSE openSUSE 10.2 no maneja apropiadamente los fallos del sistema llamado AppArmor change_hat, lo cual permite a atacantes disparar el no limitamiento de una tarea apparmored.
ModificadaBaja (2.1)0.33%—Novell Challenge Response ClientNovell Client FOR Windows8/2/200816/6/2026
Novell Challenge Response Client (LCM) 2.7.5 y versiones anteriores, como el usado en Novell Client 4.91 SP4 para Windows, permite a usuarios con acceso físico a un sistema bloqueado obtener contenidos del porta-papeles pegando los contenidos en el campo Challenge Question.
ModificadaMedia (4.6)0.50%—Lumension Security Patchlink UpdateNovell Zenworks Patch Management Update Agent31/1/200816/6/2026
El cliente PatchLink Update para Unix, tal y como es usado por Novell ZENworks Patch Management Update Agent para Linux/Unix/Mac (LUM) versiones 6.2094 hasta 6.4102 y otros productos, permite a los usuarios locales (1) truncar archivos arbitrarios por medio de un ataque de tipo symlink en el archivo /tmp/patchlink.tmp…
ModificadaAlta (7.2)0.88%💥 ExploitNovell Netware Client9/1/200816/6/2026
El controlador NICM.SYS 3.0.0.4, como el utilizado en Novell NetWare Client 4.91 SP4, permite a usuarios locales ejecutar código de su elección abriendo el dispositivo \\.\nicm y proporcionando direcciones del núcleo manipuladas mediante IOCTLs con modo de uso de búfer METHOD_NEITHER.
ModificadaAlta (7.2)0.37%—Novell Zenworks Endpoint Security Management9/1/200816/6/2026
STEngine.exe 3.5.0.20 en Novell ZENworks Endpoint Security Management (ESM) 3.5, y otras versiones ESM anterior a 3.5.0.82, dinamicamente crea secuencias de comandos en un directorio con permisos de escritura para todos cuando genera informes de diagnóstico, lo cual permite a usuarios locales ganar privilegios, como…
ModificadaMedia (5)1.8%—Novell Identity Manager4/1/200816/6/2026
El Platform Service Process (asampsp) de Fan-Out Driver Platform Services para Novell Identity Manager (IDM) 3.5.1 permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante tráfico de red no especificado que dispara un mensaje de syslog conteniendo especificadores de formato de cadena…
ModificadaAlta (9.3)6.6%—Novell Groupwise18/12/200716/6/2026
Desbordamiento de búfer basado en pila en Novell GroupWise anterior a 6.5.7, cuando la vista previa HTML del correo está activada, permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección a través de un atributo SRC largo en una elemento IMG cuando responde o reenvía en un correo…
ModificadaMedia (6.8)5.6%—Novell Netmail10/12/200716/6/2026
Múltiples desbordamientos de búfer en la región heap de la memoria en el archivo avirus.exe en Novell NetMail versiones 3.5.2 anteriores a Messaging Architects M+NetMail versión 3.52f (también se conoce como 3.5.2F), permite a los atacantes remotos ejecutar código arbitrario por medio de enteros ASCII no especificados…
ModificadaAlta (7.2)0.37%—Novell Client14/11/200716/6/2026
NWFILTER.SYS en Novell Client 4.91 SP 1 hasta el SP 4 para Windows 2000, XP, y Server 2003 toma el dispositivo disponible \.\nwfilter para entradas METHOD_NEITHER IOCTLs en modo usuario de su elección, lo cual permite a usuarios locales ganar privilegios pasando la dirección del núcleo como un argumento y…
ModificadaAlta (10)6.8%—Novell Bordermanager2/11/200716/6/2026
Desbordamiento de búfer basado en montículo en la Aplicación Client Trust (clntrust.exe) en el BorderManager 3.8 anterior a la actualización 1.5, permite a atacantes remotos ejecutar código de su elección a través de una petición de validación en la que el nombre de árbol Novell no está apropiadamente delimitado con…
ModificadaMedia (4.3)1.4%—Novell Opensuse Swamp29/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en swamp/action/LoginActions (también conocido como el cuadro de autenticación) en Novell OpenSUSE SWAMP Workflow Administration y Management Platform 1.x permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro…
ModificadaAlta (10)23%—Novell Client31/8/200716/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en el servicio Spooler (biblioteca nwspool.dll) en Novell Client versiones 4.91 desde SP2 hasta SP4 para Windows, permite a atacantes remotos ejecutar código arbitrario por medio de ciertos argumentos largos en peticiones RPC (1) RpcAddPrinterDriver,…
ModificadaMedia (4.3)0.95%—Novell Groupwise Webaccess28/8/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servlet webacc en Novell GroupWise 6.5 WebAccess permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro User.Id, como se demostró con la URL con una campo de url en un elemento STYLE, posiblemente relacionado…
ModificadaBaja (2.1)0.40%—Netiq Identity ManagerNovell Client Login Extension (cle)25/8/200716/6/2026
La Client Login Extension (CLE) de Novell Identity Manager versiones anteriores a 3.5.1 20070730 almacena nombre de usuario y contraseña en un fichero local, lo cual permite a usuarios locales obtener información confidencial leyendo este fichero.
ModificadaMedia (4.6)0.37%—Novell Suse LinuxSuse Linux20/8/200716/6/2026
Vulnerabilidad de búsqueda en ruta no confiable en las secuencias de comandos wrapper para los programas (1) rug, (2) zen-updater, (3) zen-installer, y (4) zen-remover sobre SUSE Linux 10.1 y Enterprise 10 permiten a usuarios locales ganar privilegios a través de modificaciones de variables de entorno (a)…
ModificadaBaja (2.1)0.36%—Novell Suse LinuxSuse Linux17/8/200716/6/2026
Vulnerabilidad no especificada en una tarea planificada (cron job) de "limpieza del núcleo" creada por el paquete findutils-locate en SUSE Linux 10.0 y 10.1 y Enterprise Server 9 y 10 anterior al 10/08/2007 permite a usuarios locales borrar archivos de su elección a través de vectores desconocidos.
ModificadaAlta (7.5)2.3%—Novell Access Manager5/7/200716/6/2026
Linux Access Gateway en Novell Access Manager anterior a 3.0 SP1 Release Candidate 1 (RC1) permite a atacantes remotos evitar controles no especificados de seguridad mediante información Fullwidth/Halfwidth codificada en Unicode en una petición POST de HTTP.
ModificadaMedia (4.3)1.2%—Novell Groupwise5/7/200716/6/2026
El servidor web Apache, tal y como se usa en Novell NetWare 6.5 y GroupWise permite a atacantes remotos obtener información sensible mediante cierta directiva para Apache que provoca que la cabecera HTTP de la respuesta sea modificada, lo cual podría revelar la dirección IP interna del servidor.
ModificadaAlta (7.1)2.2%—Novell Client18/6/200716/6/2026
Desbordamiento de búfer en el demonio de montado NFS (XNFS.NLM) en Novell NetWare 6.5 SP6, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (abend - abnormal end (finalización no normal)) a través de una ruta larga en una respuesta de montado.
ModificadaAlta (9.3)6.0%—Novell Extend Director18/6/200716/6/2026
El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección.
ModificadaMedia (4.9)0.34%—Novell Modular Authentication Service12/6/200716/6/2026
NMASINST en Novell Modular Authentication Service (NMAS) 3.1.2 y anteriores en NetWare registra el comando que lo invoca en NMASINST.LOG, lo cual puede permitir a usuarios locales obtener el nombre de usuario y la contraseña del administrador leyendo este fichero.
ModificadaMedia (4.3)1.4%—Novell Groupwise4/6/200716/6/2026
Novell GroupWise 7 anterior a SP2 20070524, y GroupWise 6 anterior a 6.5 post-SP6 20070522, permite a atacantes remotos obtener credenciales a través de un ataque de "hombre en medio" (man-in-the-middle).
ModificadaAlta (10)6.0%—Novell Netmail11/5/200716/6/2026
Desbordamiento de búfer basado en pila en la versión SSL del servicio NMDMC.EXE en Novell NetMail 3.52e FTF2 y posiblemente anteriores permite a atacantes remotos ejecutar código de su elección a través de una respuesta manipulada.
ModificadaMedia (6.5)1.5%—Novell Securelogin2/5/200716/6/2026
Vulnerabilidad no especificada en la utilidad ADSCHEMA en Novell SecureLogin (NSL) 6 SP1 anterior a 6.0.106 tiene un impacto desconocido y vectores de ataque remotos, relacionado con los “usuarios que exceden los permisos de sus propios atributos.”
Orbitaley — Vulnerabilidades