Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
869 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | — | I-escorts Agency ScriptI-escorts Directory Script | 11/5/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en escorts_search.php en I-Escorts Directory Script y Agency Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos arbitrarios de SQL a través de (1) el parámetro search_name y (2) el parámetro languages. Nota: algunos de estos… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | I-escorts Agency ScriptI-escorts Directory Script | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en escorts_search.php en I-Escorts Directory Script y Agency Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros 1) search_name y (2) languages. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (4.3) | 1.1% | — | Sbddirectorysoftware SBD Directory Software | 13/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en editors/logindialogue.php en SBD Directory Software v4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del PATH_INFO. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Scriptsfeed Business Directory Software | 24/3/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en ScriptsFeed Business Directory Software, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "us" y (2) "ps". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Phpdirectorysource | 10/3/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en phpDirectorySource v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "st". | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Phpdirectorysource | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php en phpDirectorySource v1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro st. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Mole-group Gastro Portal (restaurant Directory) Script | 5/3/2010 | 16/6/2026 | admin/admin_info/index.php en Mole Group Gastro Portal (Restaurant Directory) Script no posee autenticacion para los permisos administrativos, lo que permite a atacantes remotos cambiar la contraseña administrativa a traves del envio de un formulario. | |
| Modificada | Alta (7.5) | 51% | 💥 Exploit | Novell Edirectory | 26/2/2010 | 16/6/2026 | El servicio Web dhost en Novell eDirectory v8.8.5 usa una cookie de sessión predecible, lo que facilita que atacantes remotos secuestren sesiones a través de una cookie modificada. | |
| Modificada | Alta (9) | 6.7% | 💥 Exploit | Novell Edirectory | 26/2/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila Novell eDirectory v8.8 SP5 para Windows, permite a atacantes remotos ayudados por el usuario ejecutar código arbitrario a través de los parámetros largos sadminpwd y verifypwd en una acción submit sobre /dhost/httpstk. | |
| Modificada | Alta (9) | 13% | 💥 Exploit | Novell Edirectory | 26/2/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en el módulo dhost en Novell eDirectory v8.8 SP5 para Windows, permite a usuarios autenticados remotos a provocar una denegación de servicio (caida de dhost.exe) y posiblemente ejecutar código arbitrario a través de una cadena larga sobre /dhost/modules?I:. | |
| Modificada | Media (5) | 2.2% | — | SUN Java System Directory Server | 25/2/2010 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en (1) ns-slapd y (2) slapd.exe en Sun Directory Server Enterprise Edition v7.0, Sun Java System Directory Server v5.2, y Sun Java System Directory Server Enterprise Edition v6.0 a la v6.3.1, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a… | |
| Modificada | Media (5) | 2.3% | — | Novell Edirectory | 19/2/2010 | 16/6/2026 | Vulnerabilidad no especificada en eMBox en Novell eDirectory v8.8 SP5 Patch 2 y anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante peticiones SOAP manipuladas desconocidas, una incidencia diferente a CVE-2008-0926. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | SUN Java System Directory Server | 14/1/2010 | 16/6/2026 | La función core_get_proxyauth_dn en ns-slapd en Sun Java System Directory Server Enterprise Edition v7.0, permite a atacantes remotos provocar una denegación de servicio (deferencia a puntero NULL y caída de demonio) a través de un mensaje LDAP Search Request manipulado. | |
| Modificada | Media (5) | 1.7% | — | IBM Tivoli Directory Server | 14/1/2010 | 16/6/2026 | La función do_extendedOp en ibmslapd en IBM Tivoli Directory Server (TDS) v6.2 sobre Linux, permite a atacantes remotos provocar una denegación de servicio (deferencia a puntero NULL y caída de demonio), a través de un SecureWay 3.2 Event Registration Request manipulado (también conocido como 1.3.18.0.2.12.1). | |
| Modificada | Alta (7.5) | 1.6% | — | Dbmasters DB Masters Multimedia Links Directory | 6/1/2010 | 16/6/2026 | admin.php en dB Masters Multimedia Links Directory v3.1.3 permite a atacantes remotos superar la autenticación y obtener acceso administrativo a través de varios valores de la cookie admin_log. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | I-escorts Directory Script | 6/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en country_escorts.php en I-Escorts Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro country_id. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Activewebsoftwares Active Business Directory | 30/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchadvance.asp en Active Business Directory 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "search". | |
| Modificada | Media (4.3) | 2.1% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad psearch (también conocido como persistent search) en un Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 permite a atacantes remotos provocar una denegación de servicio (parada del psearch) al usar clientes psearch modificados para enviar peticiones… | |
| Modificada | Media (5) | 2.5% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no implementa adecuadamente los valores de configuración para el máximo número de conexiones clientes, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) al realizar… | |
| Modificada | Media (5) | 2.5% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no habilita opción SO_KEEPALIVE socket, facilitando a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) mediante múltiples conexiones, también conocido como Bug Id 6782659. | |
| Modificada | Media (6.8) | 1.6% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no maneja adecuadamente múltiples conexiones de cliente en un periodo corto de tiempo, permitiendo a atacantes remotos secuestrar la conexión interna de un usuario autenticado, al realizar una conexión cliente en las… | |
| Modificada | Alta (10) | 6.8% | — | Novell Edirectory | 3/12/2009 | 16/6/2026 | Desbordamiento de entero en Novell eDirectory v8.7.3.x anteriores a v8.7.3.10 ftf2 y v8.8.x anteriores a v8.8.5.2 permite a atacantes remotos ejecutar código arbitrario a través de la peticion NDS 0x1 conteniendo un valor de entero largo que inicia un desbordamiento de búfer basado en pila. | |
| Modificada | Media (5) | 2.3% | — | Novell Edirectory | 4/11/2009 | 16/6/2026 | El proceso NDSD en Novell eDirectory v8.7.3 anterior a v8.7.3.10 ftf2 y eDirectory v8.8 anterior a v8.8.5 ftf1 no maneja adecuadamente ciertas peticiones de búsqueda de LDAP, lo que permite a atacantes remoto provocar una denegación de servicio (cuelgue de aplicación) a través de una petición de búsqueda con valor… | |
| Modificada | Media (5) | 1.6% | — | IBM Tivoli Directory Server | 8/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM Tivoli Directory Server (TDS) v6.0 para Linux permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados, como se ha demostrado por cierto módulo en VulnDisco Pack Professional 8.11. NOTA: hasta el 3-3-2009, esta divulgación no tenía… | |
| Modificada | Alta (7.8) | 1.8% | — | IBM Tivoli Directory Server | 8/9/2009 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y fin del demonio) mediante vectores no especificados, relacionados con (1) el demonio "ibmslapd.exe" para Windows y (2) el demonio "ibmdiradm" en el servidor de administración para Linux,… |