Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
869 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Accomplishtechnology Phpmydirectory | 4/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en phpMyDirectory v1.3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6) | 1.9% | — | Fedoraproject 389 Directory Server | 1/10/2012 | 16/6/2026 | 389 Directory Server v1.2.10 no actualiza correctamente las ACL cuando una entrada DN es movida por una operación modrdn, lo que permite a usuarios autenticados con ciertos permisos, evitar restricciones ACL y de acceso a entrada DN. | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server | 8/8/2012 | 16/6/2026 | IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, como se utiliza en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, utiliza el formato PKCS # 12 para los objetos de archivo de certificado, sin exigir la integridad del archivo, lo que hace más fácil para a… | |
| Modificada | Media (5) | 3.9% | — | IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server | 8/8/2012 | 16/6/2026 | IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, cuando es usado en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, no valida correctamente los datos durante la ejecución de un mecanismo de protección contra el ataque (Vaudenay SSL CBC timing), que permite a… | |
| Modificada | Baja (2.1) | 1.3% | — | Redhat Directory ServerFedoraproject 389 Directory Server | 3/7/2012 | 16/6/2026 | "389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y el registro de auditoría está habilitada, guarda la nueva contraseña para el registro en texto plano, lo que permite leer la contraseña a usuarios… | |
| Modificada | Baja (1.2) | 0.64% | — | Redhat Directory ServerFedoraproject 389 Directory Server | 3/7/2012 | 16/6/2026 | "389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y anyes de que el servidor haya sido reiniciado, permite a atacantes remotos leer contraseñas en claro a través del atributo unhashed#user#password. | |
| Modificada | Baja (2.3) | 0.90% | — | Fedoraproject 389 Directory Server | 3/7/2012 | 16/6/2026 | La funcion acllas__handle_group_entry en servers/plugins/acl/acllas.c en 389 Directory Server anterior a v1.2.10 no maneja adecuadamente las instrucciones de control de acceso (ACIs) que utilizan los grupos de certificados, permitiendo a los usuarios autenticados de LDAP con un certificado de grupo causar una… | |
| Modificada | Media (5) | 1.7% | — | IBM Tivoli Directory Server | 22/4/2012 | 16/6/2026 | IBM Tivoli Director Server (TDS) v6.3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición de búsqueda paginada LDAP mal formada. | |
| Modificada | Media (4.3) | 1.9% | — | IBM Tivoli Directory Server | 22/4/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Web Admin Tool ien IBM Tivoli Directory Server (TDS) v6.2 antes de v6.2.0.22 y v6.3 antes de v6.3.0.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.4) | 2.3% | — | IBM Tivoli Directory Server | 22/4/2012 | 16/6/2026 | La configuración por defecto de TLS en Tivoli Directory Server (TDS) v6.3 y anteriores, soporta los cifrados (1) NULL-MD5 y (2) NULL-SHA, lo que permite a atacantes remotos lanzar comunicaciones no cifradas a través de TLS Handshake Protocol. | |
| Modificada | Media (4.3) | 1.2% | — | Idevspot Idev-businessdirectory | 19/3/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IDevSpot idev-BusinessDirectory 3.0. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro SEARCH de index.php. | |
| Modificada | Media (5) | 1.6% | — | Broadcom Directory | 19/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en dxserver antes de v6279 en CA Directory v8.1 y en CA Directory r12 antes de SP7 CR1 permite a atacantes remotos provocar una denegación de servicio (por caída del demonio) a través de un paquete SNMP diseñado. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Brotherscripts Business Directory | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en articlesdetails.php en BrotherScripts (BS) Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Softbizscripts Article Directory Script | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en article_details.php en Softbiz Article Directory Script, permite a atacantes remotos ejecutar comandos SQL a través del parámetro sbiz_id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Harmistechnology COM Jedirectory | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JExtensions JE Directory (com_jedirectory) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de una acción item a index.php. | |
| Modificada | Media (5) | 1.2% | — | Phplinkdirectory Phpld | 24/9/2011 | 16/6/2026 | phpLD v2-151.2.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como lo demuestra el producto libs/smarty/Smarty_Compiler.class.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.3% | — | IBM Tivoli Directory Server | 17/7/2011 | 16/6/2026 | En la herramienta de administración Web de IBM Tivoli Directory Server (TDS) v6.2 y anteriores a 6.2.0.3-TIV-ITDS-IF0004, La página de inicio de sesión IDSWebApp, no tiene un atributo de autocompletar para los campos de autenticación, lo que hace más fácil para los atacantes remotos obtener acceso mediante el… | |
| Modificada | Media (5) | 2.1% | — | IBM Tivoli Directory Server | 17/7/2011 | 16/6/2026 | La herramienta de administración Web de IBM Tivoli Directory Server (TDS) v6.2 y anteriores a 6.2.0.3-TIV-ITDS-IF0004, IDSWebApp, no requiere autenticación para el acceso a los archivos del servidor LDAP de registro, que permite a atacantes remotos obtener información sensible a través de una URL a mano. | |
| Modificada | Baja (2.1) | 0.29% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | La implementación LDAP_ADD en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5TIV-ITDS-IF0009 almacena una contraseña SHA sin cifrar en el registro de cambios, lo que podría permitir a usuarios locales obtener información sensible mediante la lectura de este registro. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 antrior a 5.2.0.5-ITV-ITDS-IF0010 en Windows permite a usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio) a través de una búsqueda cn=changelog. | |
| Modificada | Baja (1.7) | 0.35% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 anteriores a v5.2.0.5-TIV-ITDS-IF0010, v6.0 anteriores a v6.0.0.67 (también conocido como v6.0.0.8-TIV-ITDS-IF0009), v6.1 anteriores a v6.1.0.40 (también conocido como 6.1.0.5-TIV-ITDS-IF0003), v6.2 anteriores a v6.2.0.16 (también conocido como v6.2.0.3-TIV-ITDS-IF0002), y v6.3… | |
| Modificada | Alta (10) | 16% | 💥 Exploit | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en el proceso de servidor en ibmslapd.exe en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-IF0010, v6.0 anterior a v6.0.0.67 (también conocido como v6.0.0.8-ITV -ITDS-IF0009), v6.1 anterior a v6.1.0.40 (también conocido como v6.1.0.5-ITV-ITDS-IF0003), v6.2… | |
| Modificada | Media (4) | 1.1% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en la aplicación proxy-server en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.65 (también conocido como v6.0.0.8-ITV -ITDS-IF0007) y v6.3 anterior a v6.3.0.1 (también conocido como 6.3.0.0-ITV-ITDS-IF0001 ) permite a usuarios remotos autenticados causar una… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.62 (tambien conocido como v6.0.0.8-ITV-ITDS-IF0004) no realiza el bloqueo del acceso a determinados accesos a listas de enlaces, lo que permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) a través de una búsqueda… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.63 (también conocido como v6.0.0.8-ITV-ITDS-IF0005) permite a usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio) a través de una búsqueda paginada que activa el procesamiento de exclusión mutua inadecuada. |