Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.63 (también conocido como v6.0.0.8-ITV-ITDS-IF0005) permite a usuarios remotos autenticados causar una denegación de servicio (caída o cuelgue del demonio) a través de una búsqueda paginada, como lo demuestra cierto comando idsldapsearch, relacionado con una…
ModificadaMedia (4)1.3%—IBM Tivoli Directory Server21/4/201116/6/2026
La función do_extendedOp en ibmslapd en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.62 (también conocida como 6.0.0.8-ITV-ITDS-IF0004) en Linux, Solaris y Windows permite a usuarios remotos autenticados causar una denegación de servicio (ABEND) a través de una operación extentida sobre una petición LDAP…
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.59 (también conocido como v6.0.0.8-ITV-ITDS-IF0001) permite a usuarios remotos autenticados causar una denegación de servicio (bucle infinito y el demonio de bloqueo) mediante la adición de un grupo anidado que contiene el Distinguished Name (DN) de su entrada…
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
Pérdida de memoria en la función ldap_explode_dn en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.61 (también conocido como v6.0.0.8-ITV-ITDS-IF0003) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) a través de un argumento de cadena vacía.
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
Fuga de memoria en la función API ldap_explode_rdn en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) haciendo muchas llamadas de función.
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v5.2 anterior v5.2.0.5-ITV-ITDS-LA0007 no controla correctamente el cambio simultáneo de múltiples contraseñas, lo que hace más fácil para los usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio de DB2) haciendo los cambios de contraseña que…
ModificadaMedia (5)1.1%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 en AIX permite a atacantes remotos provocar una denegación de servicio (servidor de desestabilización) a través de una operación de asignación DIGEST-MD5 LDAP.
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
Múltiples pérdidas de memoria en las funciones (1) ldap_init y (2) ldap_url_search_direct de la API en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 permitir a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) por haciendo muchas llamadas de función.
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
Vulnerabilidad de doble liberación en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0005 permite a usuarios remotos autenticados causar una denegación de servicio (ABEND) a través de las operaciones de búsqueda que provocan las llamadas recursivas filter_free.
ModificadaMedia (6.8)0.97%—IBM Tivoli Directory Server21/4/201116/6/2026
La función get_filter_list en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0006 no realiza correctamente el análisis sintáctico de algunos subfiltros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (bucle infinito) a través de una búsqueda con un filtro con…
ModificadaMedia (5)1.4%—Fedoraproject 389 Directory Server23/2/201116/6/2026
slapd (también conocido como ns-slapd) en 389 Directory Server anterior a v1.2.8.a2, no maneja adecuadamente el campo c_timelimit del elemento de tabla de la conexión, que permite a atacantes remotos provocar una denegación de servicio (fallo de demonio) a través de conexiones Simple Paged Results, como se ha…
ModificadaMedia (6.2)0.28%—Fedoraproject 389 Directory ServerRedhat Directory Server23/2/201116/6/2026
Las secuencias de comandos de (1) copia de seguridad y restauración (2) inicialización principal, y (3) ldap-agente en 389 Directory Server v1.2.x (también conocido como Red Hat Directory Server v8.2.x) pone un nombre de directorio con longitud cero en LD_LIBRARY_PATH, lo que permite a usuarios locales conseguir…
ModificadaMedia (4.7)0.29%—Fedoraproject 389 Directory ServerRedhat Directory Server23/2/201116/6/2026
Las secuencias de comandos de configuración en 389 Directory Server v1.2.x (también conocido como Red Hat Directory Server 8.2.x)), cuando varias instancias sin privilegios están configuradas, usa permisos 0777 para el directorio /var/run/dirsrv, que permite a usuarios locales provocar una denegación de servicios…
ModificadaAlta (7.5)1.4%—Fedoraproject 389 Directory ServerRedhat Directory Server23/2/201116/6/2026
slapd (también conocido como ns-slapd) en 389 Directory Server v1.2.7.5 (también conocido como Red Hat Directory Server v8.2.x o dirsrv) no gestiona correctamente las consultas paginadas simples, lo que permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente tengan un impacto…
ModificadaMedia (5)1.7%—Fedoraproject 389 Directory Server23/2/201116/6/2026
múltiples pérdidas de memoria en la funcionalidad de la normalización en 389 Directory Server anteriores a v1.2.7.5 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de "mal comportamiento aplicaciones", relacionado con (1) mal uso del código Slapi_Attr en la normalización…
ModificadaMedia (5)2.9%—Novell Edirectory10/2/201116/6/2026
Vulnerabilidad no especificada en el servicio NPC en Novell eDirectory v8.8.5 anterior a v8.8.5.6 y v8.8.6 anterior a v8.8.6.2, permite a atacantes remotos provocar una denegación de servicio (cuelgue) a través de una petición FileSetLock mal formada al puerto 524.
ModificadaMedia (6.8)0.97%💥 ExploitPhplinkdirectory PHP Link Directory25/1/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/conf_users_edit.php para PHP Link Directory (phpLD) v4.1.0, permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que añaden un administrador a través de la acción N.
ModificadaMedia (5)1.7%—IBM Tivoli Directory Server9/11/201016/6/2026
Vulnerabilidad de uso después de liberación en el servidor de proxy en IBM Tivoli Directory Server (TDS) v6.0.0.x anterior a v6.0.0.8-TIV-ITDS-IF0007 y v6.1.x anterior a v6.1.0-TIV-ITDS-FP0005, permite a atacantes remotos llevar a cabo una denegación de servicio (caída del demonio) a través de una petición no enlazada…
ModificadaMedia (5)1.4%—IBM Tivoli Directory Server9/11/201016/6/2026
IBM Tivoli Directory Server (TDS) v6.0.0.x anterior a v6.0.0.8-TIV-ITDS-IF0007 no maneja adecuadamente las referencias inválidas de búfer en peticiones LDAP BER, lo que podría permitir a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de vectores involucrados con un búfer que tiene…
ModificadaBaja (2.1)0.35%—Redhat Directory Server17/8/201016/6/2026
Los scripts de configuración (1) setup-ds.pl y (2) setup-ds-admin.pl para Red Hat Directory Server v8 anterior a v8.2 usa permisos de lectura para todos "world-readable" cuando crea ficheros de cache, lo cual permite a usuarios locales obtener información sensible incluyendo contraseñas de cuentas administrativas de…
ModificadaMedia (5)1.6%—IBM Tivoli Directory Server2/8/201016/6/2026
La función slapi_printmessage en IBM Tivoli Directory Server (ITDS) en versiones anteriores a la 6.0.0.8-TIV-ITDS-IF0006, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante múltiples intentos de conexión DIGEST-MD5 incompletos.
ModificadaAlta (7.5)0.96%💥 ExploitBrotherscripts Scripts DirectoryScriptsfeed Scripts Directory28/7/201016/6/2026
Vulnerabilidad de inyección SQL en articlesdetails.php en ScriptsFeed y BrotherScripts (BS) Scrips Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id, un vector diferente al de CVE-2010-2905.
ModificadaAlta (7.5)0.97%💥 ExploitBrotherscripts Scripts DirectoryScriptsfeed Scripts Directory28/7/201016/6/2026
Vulnerabilidad de inyección SQL en info.php en ScriptsFeed y BrotherScripts Scripts Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (4.3)1.3%—SAP System Landscape DirectorySAP Netweaver28/7/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente System Landscape Directory (SLD) v6.4 hasta v7.02 en SAP NetWeaver, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) action sobre testsdic y (2) helpstring sobre…
ModificadaAlta (7.5)0.96%💥 ExploitHauntmax Haunted House Directory Listing CMS16/6/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en HauntmAx Haunted House Directory Listing CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "state" en una acción listings.