Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5)0.47%—Monospace Directus18/9/202417/6/2026
Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de la base de datos SQL. Cuando se confía en bloquear el acceso al host local mediante el filtro predeterminado `0.0.0.0`, un usuario puede omitir este bloqueo mediante el uso de otros dispositivos de bucle invertido…
AplazadaMedia (6.5)0.26%—Jeroen Peters Name DirectoryAI17/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jeroen Peters Name Directory permite XSS reflejado. Este problema afecta a Name Directory: desde n/a hasta 1.29.0.
AplazadaCrítica (9.9)0.48%—Acronis Backup Plugin FOR Cpanel AND WHMAIAcronis Backup Extension FOR PleskAIAcronis Backup Plugin FOR DirectadminAI17/9/202417/6/2026
Divulgación y manipulación de datos confidenciales debido a la asignación innecesaria de privilegios. Los siguientes productos se ven afectados: complemento de Acronis Backup para cPanel y WHM (Linux) anterior a la compilación 619, extensión de Acronis Backup para Plesk (Linux) anterior a la compilación 555,…
AnalizadaMedia (6.5)0.35%—Microfocus Edirectory12/9/202417/6/2026
Se ha descubierto un posible ataque de interacción con servicios externos en eDirectory en OpenText™ eDirectory. Esto afecta a todas las versiones anteriores a la 9.2.6.0000.
AnalizadaCrítica (9.8)0.40%—Microfocus Edirectory12/9/202417/6/2026
Se ha descubierto un posible ataque de interacción con servicios externos en eDirectory en OpenText™ eDirectory. Esto afecta a todas las versiones anteriores a la 9.2.6.0000.
AnalizadaMedia (6.1)0.24%—Microfocus Edirectory12/9/202417/6/2026
Se ha descubierto una posible vulnerabilidad de Cross-site Scripting (XSS) en eDirectory en OpenText™ eDirectory 9.2.5.0000.
AnalizadaCrítica (9.1)0.44%—Microfocus Edirectory12/9/202417/6/2026
Se ha descubierto una vulnerabilidad de posible inserción de información confidencial en un archivo de registro en eDirectory en OpenText™ eDirectory 9.2.4.0000.
AnalizadaAlta (7.5)0.37%—Microfocus Edirectory12/9/202417/6/2026
Se ha descubierto una posible vulnerabilidad de ataque de denegación de servicio NLDAP en eDirectory en OpenText™ eDirectory anterior a 9.2.4.0000.
AnalizadaMedia (6.1)0.24%—Microfocus Edirectory12/9/202417/6/2026
Se ha descubierto una vulnerabilidad que puede provocar una neutralización incorrecta de la entrada durante la generación de páginas web en eDirectory en OpenText™ eDirectory 9.2.3.0000.
AnalizadaMedia (6.5)0.66%—Monospace Directus10/9/202417/6/2026
Directus es una API en tiempo real y un panel de control de aplicaciones para administrar el contenido de bases de datos SQL. Un usuario no autenticado puede acceder a las credenciales del último usuario autenticado a través de OpenID u OAuth2 donde la URL de autenticación no incluía una cadena de consulta de…
AnalizadaCrítica (9.8)0.76%—IBM Sterling Connect Direct WEB Services31/8/202417/6/2026
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 utilizan credenciales predeterminadas para funcionalidades potencialmente críticas.
AnalizadaCrítica (9.1)5.6%💥 ExploitSalephpscripts WEB Directory Free30/8/202417/6/2026
El complemento Web Directory Free para WordPress anterior a la versión 1.7.3 no valida un parámetro antes de usarlo en un include(), lo que podría generar problemas de inclusión de archivos locales.
AplazadaBaja (3.7)0.36%—Ilyasine Maintenance AND Coming Soon Redirect AnimationAI29/8/202417/6/2026
La vulnerabilidad de autorización incorrecta en Yassine Idrissi Maintenance & Coming Soon Redirect Animation permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a la animación de redireccionamiento de mantenimiento y próximamente: desde n/a hasta 2.1.3.
AnalizadaAlta (7.2)4.0%⚠ Explotación activaVersa-networks Versa Director22/8/202417/6/2026
La GUI de Versa Director ofrece una opción para personalizar la apariencia de la interfaz de usuario. Esta opción solo está disponible para un usuario que haya iniciado sesión con Provider-Data-Center-Admin o Provider-Data-Center-System-Admin. (Los usuarios de nivel de inquilino no tienen este privilegio). La opción…
ModificadaMedia (5.9)0.27%—IBM Sterling Connect Direct WEB Services22/8/202417/6/2026
IBM Sterling Connect:Direct Web Services versiones 6.0, 6.1, 6.2 y 6.3 podrían permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando…
AnalizadaAlta (7.5)0.30%—IBM Sterling Connect Direct WEB Services22/8/202417/6/2026
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaMedia (4.3)0.18%—IBM Sterling Connect Direct WEB Services22/8/202417/6/2026
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web.
AnalizadaAlta (8.8)0.44%—Ayecode Geodirectory18/8/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en AyeCode Ltd GeoDirectory. Este problema afecta a GeoDirectory: desde n/a hasta 2.3.61.
ModificadaCrítica (9.8)0.43%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator16/8/202417/6/2026
IBM Security Directory Integrator 7.2.0 y Security Verify Directory Integrator 10.0.0 no realizan ninguna autenticación para la funcionalidad que requiere una identidad de usuario demostrable o consume una cantidad significativa de recursos. ID de IBM X-Force: 228570.
ModificadaMedia (4.3)0.33%—Monospace Directus15/8/202417/6/2026
Directus v10.13.0 permite a un atacante externo autenticado modificar los ajustes preestablecidos creados por el mismo usuario para asignarlos a otro usuario. Esto es posible porque la aplicación solo valida el parámetro de usuario en la solicitud 'POST /presets' pero no en la solicitud PATCH. Cuando se encadena con…
ModificadaMedia (5.4)0.38%—Monospace Directus15/8/202417/6/2026
Directus v10.13.0 permite que un atacante externo autenticado ejecute JavaScript arbitrario en el cliente. Esto es posible porque la aplicación inyecta un parámetro controlado por el atacante que se almacenará en el servidor y será utilizado por el cliente en un elemento DOM no desinfectado. Cuando se encadena con…
AnalizadaMedia (6.3)0.58%—Opentext Directory Services12/8/20243/9/2026
Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en OpenText OpenText Directory Services permite el Path Traversal. Este problema afecta a OpenText Directory Services: desde 16.4.2 antes de 24.1.
ModificadaAlta (7.5)0.43%—IBM Security Directory IntegratorIBM Security Verify Directory Integrator30/7/202417/6/2026
IBM Security Directory Integrator 7.2.0 e IBM Security Verify Directory Integrator 10.0.0 podrían permitir a un atacante remoto obtener información confidencial, causada por el fallo al establecer el indicador HTTPOnly. Un atacante remoto podría aprovechar esta vulnerabilidad para obtener información confidencial de…
AnalizadaMedia (6.8)0.50%—Salephpscripts WEB Directory Free30/7/202417/6/2026
El complemento Web Directory Free de WordPress anterior a 1.7.2 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AplazadaAlta (8.3)0.57%—Opentext Directory ServicesAI26/7/202417/6/2026
Vulnerabilidad de autenticación incorrecta en OpenText OpenText Directory Services puede permitir la omisión de autenticación multifactor en escenarios particulares. Este problema afecta a OpenText Directory Services: 24.2.
Orbitaley — Vulnerabilidades