Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
869 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.63 (también conocido como v6.0.0.8-ITV-ITDS-IF0005) permite a usuarios remotos autenticados causar una denegación de servicio (caída o cuelgue del demonio) a través de una búsqueda paginada, como lo demuestra cierto comando idsldapsearch, relacionado con una… | |
| Modificada | Media (4) | 1.3% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | La función do_extendedOp en ibmslapd en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.62 (también conocida como 6.0.0.8-ITV-ITDS-IF0004) en Linux, Solaris y Windows permite a usuarios remotos autenticados causar una denegación de servicio (ABEND) a través de una operación extentida sobre una petición LDAP… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.59 (también conocido como v6.0.0.8-ITV-ITDS-IF0001) permite a usuarios remotos autenticados causar una denegación de servicio (bucle infinito y el demonio de bloqueo) mediante la adición de un grupo anidado que contiene el Distinguished Name (DN) de su entrada… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Pérdida de memoria en la función ldap_explode_dn en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.61 (también conocido como v6.0.0.8-ITV-ITDS-IF0003) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) a través de un argumento de cadena vacía. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Fuga de memoria en la función API ldap_explode_rdn en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) haciendo muchas llamadas de función. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 anterior v5.2.0.5-ITV-ITDS-LA0007 no controla correctamente el cambio simultáneo de múltiples contraseñas, lo que hace más fácil para los usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio de DB2) haciendo los cambios de contraseña que… | |
| Modificada | Media (5) | 1.1% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 en AIX permite a atacantes remotos provocar una denegación de servicio (servidor de desestabilización) a través de una operación de asignación DIGEST-MD5 LDAP. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Múltiples pérdidas de memoria en las funciones (1) ldap_init y (2) ldap_url_search_direct de la API en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 permitir a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) por haciendo muchas llamadas de función. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Vulnerabilidad de doble liberación en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0005 permite a usuarios remotos autenticados causar una denegación de servicio (ABEND) a través de las operaciones de búsqueda que provocan las llamadas recursivas filter_free. | |
| Modificada | Media (6.8) | 0.97% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | La función get_filter_list en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0006 no realiza correctamente el análisis sintáctico de algunos subfiltros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (bucle infinito) a través de una búsqueda con un filtro con… | |
| Modificada | Media (5) | 1.4% | — | Fedoraproject 389 Directory Server | 23/2/2011 | 16/6/2026 | slapd (también conocido como ns-slapd) en 389 Directory Server anterior a v1.2.8.a2, no maneja adecuadamente el campo c_timelimit del elemento de tabla de la conexión, que permite a atacantes remotos provocar una denegación de servicio (fallo de demonio) a través de conexiones Simple Paged Results, como se ha… | |
| Modificada | Media (6.2) | 0.28% | — | Fedoraproject 389 Directory ServerRedhat Directory Server | 23/2/2011 | 16/6/2026 | Las secuencias de comandos de (1) copia de seguridad y restauración (2) inicialización principal, y (3) ldap-agente en 389 Directory Server v1.2.x (también conocido como Red Hat Directory Server v8.2.x) pone un nombre de directorio con longitud cero en LD_LIBRARY_PATH, lo que permite a usuarios locales conseguir… | |
| Modificada | Media (4.7) | 0.29% | — | Fedoraproject 389 Directory ServerRedhat Directory Server | 23/2/2011 | 16/6/2026 | Las secuencias de comandos de configuración en 389 Directory Server v1.2.x (también conocido como Red Hat Directory Server 8.2.x)), cuando varias instancias sin privilegios están configuradas, usa permisos 0777 para el directorio /var/run/dirsrv, que permite a usuarios locales provocar una denegación de servicios… | |
| Modificada | Alta (7.5) | 1.4% | — | Fedoraproject 389 Directory ServerRedhat Directory Server | 23/2/2011 | 16/6/2026 | slapd (también conocido como ns-slapd) en 389 Directory Server v1.2.7.5 (también conocido como Red Hat Directory Server v8.2.x o dirsrv) no gestiona correctamente las consultas paginadas simples, lo que permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente tengan un impacto… | |
| Modificada | Media (5) | 1.7% | — | Fedoraproject 389 Directory Server | 23/2/2011 | 16/6/2026 | múltiples pérdidas de memoria en la funcionalidad de la normalización en 389 Directory Server anteriores a v1.2.7.5 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de "mal comportamiento aplicaciones", relacionado con (1) mal uso del código Slapi_Attr en la normalización… | |
| Modificada | Media (5) | 2.9% | — | Novell Edirectory | 10/2/2011 | 16/6/2026 | Vulnerabilidad no especificada en el servicio NPC en Novell eDirectory v8.8.5 anterior a v8.8.5.6 y v8.8.6 anterior a v8.8.6.2, permite a atacantes remotos provocar una denegación de servicio (cuelgue) a través de una petición FileSetLock mal formada al puerto 524. | |
| Modificada | Media (6.8) | 0.97% | 💥 Exploit | Phplinkdirectory PHP Link Directory | 25/1/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/conf_users_edit.php para PHP Link Directory (phpLD) v4.1.0, permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que añaden un administrador a través de la acción N. | |
| Modificada | Media (5) | 1.7% | — | IBM Tivoli Directory Server | 9/11/2010 | 16/6/2026 | Vulnerabilidad de uso después de liberación en el servidor de proxy en IBM Tivoli Directory Server (TDS) v6.0.0.x anterior a v6.0.0.8-TIV-ITDS-IF0007 y v6.1.x anterior a v6.1.0-TIV-ITDS-FP0005, permite a atacantes remotos llevar a cabo una denegación de servicio (caída del demonio) a través de una petición no enlazada… | |
| Modificada | Media (5) | 1.4% | — | IBM Tivoli Directory Server | 9/11/2010 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0.0.x anterior a v6.0.0.8-TIV-ITDS-IF0007 no maneja adecuadamente las referencias inválidas de búfer en peticiones LDAP BER, lo que podría permitir a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de vectores involucrados con un búfer que tiene… | |
| Modificada | Baja (2.1) | 0.35% | — | Redhat Directory Server | 17/8/2010 | 16/6/2026 | Los scripts de configuración (1) setup-ds.pl y (2) setup-ds-admin.pl para Red Hat Directory Server v8 anterior a v8.2 usa permisos de lectura para todos "world-readable" cuando crea ficheros de cache, lo cual permite a usuarios locales obtener información sensible incluyendo contraseñas de cuentas administrativas de… | |
| Modificada | Media (5) | 1.6% | — | IBM Tivoli Directory Server | 2/8/2010 | 16/6/2026 | La función slapi_printmessage en IBM Tivoli Directory Server (ITDS) en versiones anteriores a la 6.0.0.8-TIV-ITDS-IF0006, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante múltiples intentos de conexión DIGEST-MD5 incompletos. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Brotherscripts Scripts DirectoryScriptsfeed Scripts Directory | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en articlesdetails.php en ScriptsFeed y BrotherScripts (BS) Scrips Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id, un vector diferente al de CVE-2010-2905. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Brotherscripts Scripts DirectoryScriptsfeed Scripts Directory | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en info.php en ScriptsFeed y BrotherScripts Scripts Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Media (4.3) | 1.3% | — | SAP System Landscape DirectorySAP Netweaver | 28/7/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente System Landscape Directory (SLD) v6.4 hasta v7.02 en SAP NetWeaver, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) action sobre testsdic y (2) helpstring sobre… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Hauntmax Haunted House Directory Listing CMS | 16/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en HauntmAx Haunted House Directory Listing CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "state" en una acción listings. |