Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
728 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 7.2% | — | Novell Client | 13/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el servicio Spooler (nwspool.dll) de Novell Client 4.91 SP4 para Windows permiten a atacantes remotos ejecutar código de su elección a través de argumentos largos de múltiples funciones RCP no especificadas, también conocido como Novell bug 287919, una… | |
| Modificada | Alta (7.5) | 1.4% | — | Novell Apparmor | 12/2/2008 | 16/6/2026 | El núcleo de Linux versiones anteriores a 2.6.18.8-0.8 de SUSE openSUSE 10.2 no maneja apropiadamente los fallos del sistema llamado AppArmor change_hat, lo cual permite a atacantes disparar el no limitamiento de una tarea apparmored. | |
| Modificada | Baja (2.1) | 0.33% | — | Novell Challenge Response ClientNovell Client FOR Windows | 8/2/2008 | 16/6/2026 | Novell Challenge Response Client (LCM) 2.7.5 y versiones anteriores, como el usado en Novell Client 4.91 SP4 para Windows, permite a usuarios con acceso físico a un sistema bloqueado obtener contenidos del porta-papeles pegando los contenidos en el campo Challenge Question. | |
| Modificada | Media (4.6) | 0.50% | — | Lumension Security Patchlink UpdateNovell Zenworks Patch Management Update Agent | 31/1/2008 | 16/6/2026 | El cliente PatchLink Update para Unix, tal y como es usado por Novell ZENworks Patch Management Update Agent para Linux/Unix/Mac (LUM) versiones 6.2094 hasta 6.4102 y otros productos, permite a los usuarios locales (1) truncar archivos arbitrarios por medio de un ataque de tipo symlink en el archivo /tmp/patchlink.tmp… | |
| Modificada | Alta (7.2) | 0.88% | 💥 Exploit | Novell Netware Client | 9/1/2008 | 16/6/2026 | El controlador NICM.SYS 3.0.0.4, como el utilizado en Novell NetWare Client 4.91 SP4, permite a usuarios locales ejecutar código de su elección abriendo el dispositivo \\.\nicm y proporcionando direcciones del núcleo manipuladas mediante IOCTLs con modo de uso de búfer METHOD_NEITHER. | |
| Modificada | Alta (7.2) | 0.37% | — | Novell Zenworks Endpoint Security Management | 9/1/2008 | 16/6/2026 | STEngine.exe 3.5.0.20 en Novell ZENworks Endpoint Security Management (ESM) 3.5, y otras versiones ESM anterior a 3.5.0.82, dinamicamente crea secuencias de comandos en un directorio con permisos de escritura para todos cuando genera informes de diagnóstico, lo cual permite a usuarios locales ganar privilegios, como… | |
| Modificada | Media (5) | 1.8% | — | Novell Identity Manager | 4/1/2008 | 16/6/2026 | El Platform Service Process (asampsp) de Fan-Out Driver Platform Services para Novell Identity Manager (IDM) 3.5.1 permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante tráfico de red no especificado que dispara un mensaje de syslog conteniendo especificadores de formato de cadena… | |
| Modificada | Alta (9.3) | 6.6% | — | Novell Groupwise | 18/12/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Novell GroupWise anterior a 6.5.7, cuando la vista previa HTML del correo está activada, permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección a través de un atributo SRC largo en una elemento IMG cuando responde o reenvía en un correo… | |
| Modificada | Media (6.8) | 5.6% | — | Novell Netmail | 10/12/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región heap de la memoria en el archivo avirus.exe en Novell NetMail versiones 3.5.2 anteriores a Messaging Architects M+NetMail versión 3.52f (también se conoce como 3.5.2F), permite a los atacantes remotos ejecutar código arbitrario por medio de enteros ASCII no especificados… | |
| Modificada | Alta (7.2) | 0.37% | — | Novell Client | 14/11/2007 | 16/6/2026 | NWFILTER.SYS en Novell Client 4.91 SP 1 hasta el SP 4 para Windows 2000, XP, y Server 2003 toma el dispositivo disponible \.\nwfilter para entradas METHOD_NEITHER IOCTLs en modo usuario de su elección, lo cual permite a usuarios locales ganar privilegios pasando la dirección del núcleo como un argumento y… | |
| Modificada | Alta (10) | 6.8% | — | Novell Bordermanager | 2/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la Aplicación Client Trust (clntrust.exe) en el BorderManager 3.8 anterior a la actualización 1.5, permite a atacantes remotos ejecutar código de su elección a través de una petición de validación en la que el nombre de árbol Novell no está apropiadamente delimitado con… | |
| Modificada | Media (4.3) | 1.4% | — | Novell Opensuse Swamp | 29/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en swamp/action/LoginActions (también conocido como el cuadro de autenticación) en Novell OpenSUSE SWAMP Workflow Administration y Management Platform 1.x permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro… | |
| Modificada | Alta (10) | 23% | — | Novell Client | 31/8/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en el servicio Spooler (biblioteca nwspool.dll) en Novell Client versiones 4.91 desde SP2 hasta SP4 para Windows, permite a atacantes remotos ejecutar código arbitrario por medio de ciertos argumentos largos en peticiones RPC (1) RpcAddPrinterDriver,… | |
| Modificada | Media (4.3) | 0.95% | — | Novell Groupwise Webaccess | 28/8/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el servlet webacc en Novell GroupWise 6.5 WebAccess permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro User.Id, como se demostró con la URL con una campo de url en un elemento STYLE, posiblemente relacionado… | |
| Modificada | Baja (2.1) | 0.40% | — | Netiq Identity ManagerNovell Client Login Extension (cle) | 25/8/2007 | 16/6/2026 | La Client Login Extension (CLE) de Novell Identity Manager versiones anteriores a 3.5.1 20070730 almacena nombre de usuario y contraseña en un fichero local, lo cual permite a usuarios locales obtener información confidencial leyendo este fichero. | |
| Modificada | Media (4.6) | 0.37% | — | Novell Suse LinuxSuse Linux | 20/8/2007 | 16/6/2026 | Vulnerabilidad de búsqueda en ruta no confiable en las secuencias de comandos wrapper para los programas (1) rug, (2) zen-updater, (3) zen-installer, y (4) zen-remover sobre SUSE Linux 10.1 y Enterprise 10 permiten a usuarios locales ganar privilegios a través de modificaciones de variables de entorno (a)… | |
| Modificada | Baja (2.1) | 0.36% | — | Novell Suse LinuxSuse Linux | 17/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en una tarea planificada (cron job) de "limpieza del núcleo" creada por el paquete findutils-locate en SUSE Linux 10.0 y 10.1 y Enterprise Server 9 y 10 anterior al 10/08/2007 permite a usuarios locales borrar archivos de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | — | Novell Access Manager | 5/7/2007 | 16/6/2026 | Linux Access Gateway en Novell Access Manager anterior a 3.0 SP1 Release Candidate 1 (RC1) permite a atacantes remotos evitar controles no especificados de seguridad mediante información Fullwidth/Halfwidth codificada en Unicode en una petición POST de HTTP. | |
| Modificada | Media (4.3) | 1.2% | — | Novell Groupwise | 5/7/2007 | 16/6/2026 | El servidor web Apache, tal y como se usa en Novell NetWare 6.5 y GroupWise permite a atacantes remotos obtener información sensible mediante cierta directiva para Apache que provoca que la cabecera HTTP de la respuesta sea modificada, lo cual podría revelar la dirección IP interna del servidor. | |
| Modificada | Alta (7.1) | 2.2% | — | Novell Client | 18/6/2007 | 16/6/2026 | Desbordamiento de búfer en el demonio de montado NFS (XNFS.NLM) en Novell NetWare 6.5 SP6, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (abend - abnormal end (finalización no normal)) a través de una ruta larga en una respuesta de montado. | |
| Modificada | Alta (9.3) | 6.0% | — | Novell Extend Director | 18/6/2007 | 16/6/2026 | El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Media (4.9) | 0.34% | — | Novell Modular Authentication Service | 12/6/2007 | 16/6/2026 | NMASINST en Novell Modular Authentication Service (NMAS) 3.1.2 y anteriores en NetWare registra el comando que lo invoca en NMASINST.LOG, lo cual puede permitir a usuarios locales obtener el nombre de usuario y la contraseña del administrador leyendo este fichero. | |
| Modificada | Media (4.3) | 1.4% | — | Novell Groupwise | 4/6/2007 | 16/6/2026 | Novell GroupWise 7 anterior a SP2 20070524, y GroupWise 6 anterior a 6.5 post-SP6 20070522, permite a atacantes remotos obtener credenciales a través de un ataque de "hombre en medio" (man-in-the-middle). | |
| Modificada | Alta (10) | 6.0% | — | Novell Netmail | 11/5/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la versión SSL del servicio NMDMC.EXE en Novell NetMail 3.52e FTF2 y posiblemente anteriores permite a atacantes remotos ejecutar código de su elección a través de una respuesta manipulada. | |
| Modificada | Media (6.5) | 1.5% | — | Novell Securelogin | 2/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en la utilidad ADSCHEMA en Novell SecureLogin (NSL) 6 SP1 anterior a 6.0.106 tiene un impacto desconocido y vectores de ataque remotos, relacionado con los “usuarios que exceden los permisos de sus propios atributos.” |