Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%💥 ExploitAccomplishtechnology Phpmydirectory4/10/201216/6/2026
Vulnerabilidad de inyección SQL en page.php en phpMyDirectory v1.3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6)1.9%—Fedoraproject 389 Directory Server1/10/201216/6/2026
389 Directory Server v1.2.10 no actualiza correctamente las ACL cuando una entrada DN es movida por una operación modrdn, lo que permite a usuarios autenticados con ciertos permisos, evitar restricciones ACL y de acceso a entrada DN.
ModificadaAlta (7.5)1.6%—IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server8/8/201216/6/2026
IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, como se utiliza en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, utiliza el formato PKCS # 12 para los objetos de archivo de certificado, sin exigir la integridad del archivo, lo que hace más fácil para a…
ModificadaMedia (5)3.9%—IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server8/8/201216/6/2026
IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, cuando es usado en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, no valida correctamente los datos durante la ejecución de un mecanismo de protección contra el ataque (Vaudenay SSL CBC timing), que permite a…
ModificadaBaja (2.1)1.3%—Redhat Directory ServerFedoraproject 389 Directory Server3/7/201216/6/2026
"389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y el registro de auditoría está habilitada, guarda la nueva contraseña para el registro en texto plano, lo que permite leer la contraseña a usuarios…
ModificadaBaja (1.2)0.64%—Redhat Directory ServerFedoraproject 389 Directory Server3/7/201216/6/2026
"389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y anyes de que el servidor haya sido reiniciado, permite a atacantes remotos leer contraseñas en claro a través del atributo unhashed#user#password.
ModificadaBaja (2.3)0.90%—Fedoraproject 389 Directory Server3/7/201216/6/2026
La funcion acllas__handle_group_entry en servers/plugins/acl/acllas.c en 389 Directory Server anterior a v1.2.10 no maneja adecuadamente las instrucciones de control de acceso (ACIs) que utilizan los grupos de certificados, permitiendo a los usuarios autenticados de LDAP con un certificado de grupo causar una…
ModificadaMedia (5)1.7%—IBM Tivoli Directory Server22/4/201216/6/2026
IBM Tivoli Director Server (TDS) v6.3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición de búsqueda paginada LDAP mal formada.
ModificadaMedia (4.3)1.9%—IBM Tivoli Directory Server22/4/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Web Admin Tool ien IBM Tivoli Directory Server (TDS) v6.2 antes de v6.2.0.22 y v6.3 antes de v6.3.0.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.4)2.3%—IBM Tivoli Directory Server22/4/201216/6/2026
La configuración por defecto de TLS en Tivoli Directory Server (TDS) v6.3 y anteriores, soporta los cifrados (1) NULL-MD5 y (2) NULL-SHA, lo que permite a atacantes remotos lanzar comunicaciones no cifradas a través de TLS Handshake Protocol.
ModificadaMedia (4.3)1.2%—Idevspot Idev-businessdirectory19/3/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IDevSpot idev-BusinessDirectory 3.0. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro SEARCH de index.php.
ModificadaMedia (5)1.6%—Broadcom Directory19/11/201116/6/2026
Vulnerabilidad no especificada en dxserver antes de v6279 en CA Directory v8.1 y en CA Directory r12 antes de SP7 CR1 permite a atacantes remotos provocar una denegación de servicio (por caída del demonio) a través de un paquete SNMP diseñado.
ModificadaAlta (7.5)0.93%💥 ExploitBrotherscripts Business Directory1/11/201116/6/2026
Vulnerabilidad de inyección SQL en articlesdetails.php en BrotherScripts (BS) Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.5)1.0%💥 ExploitSoftbizscripts Article Directory Script8/10/201116/6/2026
Vulnerabilidad de inyección SQL en article_details.php en Softbiz Article Directory Script, permite a atacantes remotos ejecutar comandos SQL a través del parámetro sbiz_id.
ModificadaAlta (7.5)1.0%💥 ExploitHarmistechnology COM Jedirectory5/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente JExtensions JE Directory (com_jedirectory) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de una acción item a index.php.
ModificadaMedia (5)1.2%—Phplinkdirectory Phpld24/9/201116/6/2026
phpLD v2-151.2.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como lo demuestra el producto libs/smarty/Smarty_Compiler.class.php y algunos otros archivos.
ModificadaMedia (5)1.3%—IBM Tivoli Directory Server17/7/201116/6/2026
En la herramienta de administración Web de IBM Tivoli Directory Server (TDS) v6.2 y anteriores a 6.2.0.3-TIV-ITDS-IF0004, La página de inicio de sesión IDSWebApp, no tiene un atributo de autocompletar para los campos de autenticación, lo que hace más fácil para los atacantes remotos obtener acceso mediante el…
ModificadaMedia (5)2.1%—IBM Tivoli Directory Server17/7/201116/6/2026
La herramienta de administración Web de IBM Tivoli Directory Server (TDS) v6.2 y anteriores a 6.2.0.3-TIV-ITDS-IF0004, IDSWebApp, no requiere autenticación para el acceso a los archivos del servidor LDAP de registro, que permite a atacantes remotos obtener información sensible a través de una URL a mano.
ModificadaBaja (2.1)0.29%—IBM Tivoli Directory Server21/4/201116/6/2026
La implementación LDAP_ADD en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5TIV-ITDS-IF0009 almacena una contraseña SHA sin cifrar en el registro de cambios, lo que podría permitir a usuarios locales obtener información sensible mediante la lectura de este registro.
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v5.2 antrior a 5.2.0.5-ITV-ITDS-IF0010 en Windows permite a usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio) a través de una búsqueda cn=changelog.
ModificadaBaja (1.7)0.35%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v5.2 anteriores a v5.2.0.5-TIV-ITDS-IF0010, v6.0 anteriores a v6.0.0.67 (también conocido como v6.0.0.8-TIV-ITDS-IF0009), v6.1 anteriores a v6.1.0.40 (también conocido como 6.1.0.5-TIV-ITDS-IF0003), v6.2 anteriores a v6.2.0.16 (también conocido como v6.2.0.3-TIV-ITDS-IF0002), y v6.3…
ModificadaAlta (10)16%💥 ExploitIBM Tivoli Directory Server21/4/201116/6/2026
Desbordamiento de búfer basado en pila en el proceso de servidor en ibmslapd.exe en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-IF0010, v6.0 anterior a v6.0.0.67 (también conocido como v6.0.0.8-ITV -ITDS-IF0009), v6.1 anterior a v6.1.0.40 (también conocido como v6.1.0.5-ITV-ITDS-IF0003), v6.2…
ModificadaMedia (4)1.1%—IBM Tivoli Directory Server21/4/201116/6/2026
Vulnerabilidad de uso después de la liberación en la aplicación proxy-server en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.65 (también conocido como v6.0.0.8-ITV -ITDS-IF0007) y v6.3 anterior a v6.3.0.1 (también conocido como 6.3.0.0-ITV-ITDS-IF0001 ) permite a usuarios remotos autenticados causar una…
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.62 (tambien conocido como v6.0.0.8-ITV-ITDS-IF0004) no realiza el bloqueo del acceso a determinados accesos a listas de enlaces, lo que permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) a través de una búsqueda…
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.63 (también conocido como v6.0.0.8-ITV-ITDS-IF0005) permite a usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio) a través de una búsqueda paginada que activa el procesamiento de exclusión mutua inadecuada.
Orbitaley — Vulnerabilidades