Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
728 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.3% | — | Novell Securelogin | 2/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Novell SecureLogin (NSL) 6 SP1 anterior a 6.0.106 tiene impacto y vectores de ataque remotos desconocidos, relacionado con cambios de contraseña en el Directorio Activo. | |
| Modificada | Alta (7.8) | 2.9% | — | Novell Edirectory | 30/4/2007 | 16/6/2026 | ncp en Novell eDirectory anterior a 8.7.3 SP9, y 8.8.x anterior a 8.8.1 FTF2, no maneja adecuadamente fragmentos NCP con una longitud negativa, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) cuando el montón se escribe a un fichero de registro de eventos. | |
| Modificada | Alta (10) | 24% | — | Novell Groupwise | 24/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función base64_decode en GWINTER.exe en Novell GroupWise (GW) WebAccess anterior a 7.0 SP2 permite a atacantes remotos ejecutar código de su elección a través de un contenido grande en base64 en una respuesta HTTP Basic Authentication. | |
| Modificada | Media (6.8) | 20% | — | Novell Netmail | 8/3/2007 | 16/6/2026 | Desbordamiento basado en pila en el webadmin.exe del Novell NetMail 3.5.2 permite a atacantes remotos ejecutar código de su elección mediante un nombre de usuario largo durante la autenticación HTTP Básica. | |
| Modificada | Alta (7.5) | 1.8% | — | Novell Bordermanager | 7/3/2007 | 16/6/2026 | Novell BorderManager 3.8 SP4 genera las mismas cookies ISAKMP para la misma IP fuente y número de puerto durante el mismo día, lo cual permite a atacantes remotos conducir denegaciones de servicio y ataques de respuesta. NOTA: esta vulnerabilidad podría estar referida a CVE-2006-5286. | |
| Modificada | Alta (9) | 1.9% | — | Novell Access Manager | 7/3/2007 | 16/6/2026 | Novell Access Management 3 SSLVPN Server permite a usuarios remotos autenticados evitar las restricciones VPN poniendo policy.txt como sólo lectura, desconectando, y modificando manualmente el policy.txt. | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | PHPCanonical Ubuntu LinuxNovell Suse LinuxSuse Linux Enterprise Server+3 | 6/3/2007 | 16/6/2026 | El motor Zend en PHP versión 4.x anterior a 4.4.7, y versión 5.x anterior a 5.2.2, permite que los atacantes remotos causen una denegación de servicio (agotamiento de pila y bloqueo de PHP) por medio de matrices profundamente anidadas, que desencadenan una profunda recursión en la variable de rutinas de destrucción. | |
| Modificada | Media (6.4) | 1.6% | — | Novell Zenworks | 27/2/2007 | 16/6/2026 | Vulnerabilidad no especificada en Novell ZENworks 7 Desktop Management Support Pack 1 anterios a Hot patch 3 (ZDM7SP1HP3) permite a atacantes remotos subir imágenes a ciertas carpetas que no estaban configuradas en la configuración "solo permitir subir a los siguientes directorios" a través de vectores no… | |
| Modificada | Media (6) | 1.2% | — | Novell Client | 9/1/2007 | 16/6/2026 | nwgina.dll en Novell Client 4.91 SP3 para Windows 2000/XP/2003 no elimina los perfiles de usuario durante una sesión de Servicio de Terminal o Citrix, lo cual permite a usuarios autenticados remotamente invocar perfiles de usuario alternativos. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Novell Access Manager Identity Server | 9/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en nidp/idff/sso en Novell Access Manager Identity Server anterior a 3.0.0-1013 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro IssueInstant, que no se maneja adecuadamente en el mensaje de… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Novell GroupwiseNovell Groupwise Webaccess | 31/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS)en el webacc de Novell GroupWise WebAccess anterior a la v.7 Support Pack 3 Public Beta, que permite a atacantes remoto inyectar código web o HTML de su elección a través de los parámetros (1) User.html, (2) Error, (3) User.Theme.index, y (4)… | |
| Modificada | Media (4) | 1.7% | — | Novell Netmail | 27/12/2006 | 16/6/2026 | El demonio IMAP (IMAPD) en Novell NetMail anterior a 3.52e FTF2 permite a usuarios remotos autenticados provocar una denegación de servicio mediante el parámetro APPEND con un "(" (paréntesis) en el argumento. | |
| Modificada | Media (6.5) | 53% | 💥 Exploit | Novell Netmail | 27/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el demonio IMAP (IMAPD) en Novell NetMail anterior a 3.52e FTF2 permite a usuarios remotos autenticados ejecutar código de su elección mediante un argumento largo en el comando SUBSCRIBE. | |
| Modificada | Alta (9) | 58% | 💥 Exploit | Novell Netmail | 27/12/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el demonio IMAP (IMAPD) de Novell NetMail anterior a 3.52e FTF2 permite a atacantes remotos autenticados ejecutar código de su elección mediante vectores no especificados que implican el parámetro APPEND. | |
| Modificada | Alta (9) | 60% | 💥 Exploit | Novell Netmail | 27/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en Novell NetMail anterior a 3.52e FTF2 permiten a atacantes remotos ejecutar código de su elección (1) añadiendo literales a ciertos verbos IMAP cuando se especifican peticiones de continuación de comandos a IMAPD, resultando en un desbordamiento de montón; y (2) mediante argumentos… | |
| Modificada | Media (6.8) | 2.0% | — | Novell Apache Http ServerNovell Netware | 21/12/2006 | 16/6/2026 | Vulnerabilidad de XSS en Novell NetWare 6.5 Support Pack 5 y 6 y Novell Apache en NetWare 2.0.48 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados en la aplicación web Welcome. | |
| Modificada | Alta (7.5) | 22% | — | Novell Zenworks Patch Management Server | 10/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en dagent/downloadreport.asp en Novell ZENworks Patch Management (ZPM) anterior 6.3.2.700 permite a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) agentid y (2) pass. | |
| Modificada | Alta (10) | 2.4% | — | Novell Client | 10/12/2006 | 16/6/2026 | Desbordamiento de búfer en Novell Distributed Print Services (NDPS) Print Provider para componentes de Windows (NDPPNT.DLL) en Novell Client 4.91 tiene impacto desconocido y ataques de vectores remotos. | |
| Modificada | Baja (1.2) | 0.36% | — | Novell Client | 5/12/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en Novell Modular Authentication Services (NMAS) en Novell Client 4.91 SP2 y SP3 permite a usuarios con acceso físico leer el contenido de la memoria y de la pila mediante especificadores de cadenas de formato en el campo Username de la ventana de inicio de sesión. | |
| Modificada | Alta (10) | 9.7% | — | Novell Zenworks Asset Management | 5/12/2006 | 16/6/2026 | Desbordamiento de entero en Msg.dll en Novell ZENworks 7 Asset Management (ZAM) anterior al SP1 IR11 y el cliente Collection permiten a atacantes remotos ejecutar código de su elección mediante paquetes artesanales, que provocan un desbordamiento de búfer basado en pila. | |
| Modificada | Media (5) | 1.9% | — | Novell Client | 5/12/2006 | 16/6/2026 | srvloc.sys en Novell Client para Windows anterior a 4.91 SP3 permite a atacantes remotos provocar una denegación de servicio mediante paquetes artesanales al puerto 427 que provoca un acceso a direcciones inválidas usando un nivel de petición de interrupción (IRQL) mayor que el necesario. | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | Novell Netware Client | 3/12/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en el servicio de Spooler(nwspool.dll) en Novell Netware Client 4.91 hasta 4.91 SP2 permite a atacantes remotos ejecutar código de su elección a través de un gran argumentos a las funciones (1) EnumPrinters y (2) OpenPrinter. | |
| Modificada | Media (5) | 1.4% | — | Novell Edirectory | 8/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Novell eDirectory 8.8 permite a atacantes provocar una denegación de servicio, como ha sido demostrado por vd_novell3.pm, un "ataque de denegación de servicio para Novell eDirectory 8.8". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto… | |
| Modificada | Alta (7.5) | 3.3% | — | Novell Edirectory | 8/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Novell eDirectory permite a atacantes remotos ejecutar código de su elección, como ha sido demostrado por vd_novell.pm, un "código de explotación (exploit) remoto para Novell eDirectory". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto… | |
| Modificada | Media (5) | 1.8% | — | Novell Edirectory | 4/11/2006 | 16/6/2026 | La función BerDecodeLoginDataRequest en el módulo libnmasldap.so NMAS en Novell eDirectory 8.8 y 8.8.1 anterior al parche Security Services 2.0.3 no incrementa de forma adecuada el puntero cuando al manejar cierta entrada, lo cual permite a un atacante remoto provocar denegación de servicio (acceso a memoria inválido)… |