Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%—I-escorts Agency ScriptI-escorts Directory Script11/5/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en escorts_search.php en I-Escorts Directory Script y Agency Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos arbitrarios de SQL a través de (1) el parámetro search_name y (2) el parámetro languages. Nota: algunos de estos…
ModificadaMedia (4.3)1.2%💥 ExploitI-escorts Agency ScriptI-escorts Directory Script11/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en escorts_search.php en I-Escorts Directory Script y Agency Script permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros 1) search_name y (2) languages. NOTA: algunos de estos detalles han sido…
ModificadaMedia (4.3)1.1%—Sbddirectorysoftware SBD Directory Software13/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en editors/logindialogue.php en SBD Directory Software v4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del PATH_INFO.
ModificadaAlta (7.5)1.1%💥 ExploitScriptsfeed Business Directory Software24/3/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en ScriptsFeed Business Directory Software, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "us" y (2) "ps".
ModificadaMedia (4.3)1.5%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en search.php en phpDirectorySource v1.x permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través del parámetro "st".
ModificadaAlta (7.5)0.99%💥 ExploitPhpdirectorysource10/3/201016/6/2026
Vulnerabilidad de inyección SQL en search.php en phpDirectorySource v1.x permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro st.
ModificadaAlta (7.5)2.6%💥 ExploitMole-group Gastro Portal (restaurant Directory) Script5/3/201016/6/2026
admin/admin_info/index.php en Mole Group Gastro Portal (Restaurant Directory) Script no posee autenticacion para los permisos administrativos, lo que permite a atacantes remotos cambiar la contraseña administrativa a traves del envio de un formulario.
ModificadaAlta (7.5)51%💥 ExploitNovell Edirectory26/2/201016/6/2026
El servicio Web dhost en Novell eDirectory v8.8.5 usa una cookie de sessión predecible, lo que facilita que atacantes remotos secuestren sesiones a través de una cookie modificada.
ModificadaAlta (9)6.7%💥 ExploitNovell Edirectory26/2/201016/6/2026
Desbordamiento de búfer basado en pila Novell eDirectory v8.8 SP5 para Windows, permite a atacantes remotos ayudados por el usuario ejecutar código arbitrario a través de los parámetros largos sadminpwd y verifypwd en una acción submit sobre /dhost/httpstk.
ModificadaAlta (9)13%💥 ExploitNovell Edirectory26/2/201016/6/2026
Desbordamiento de búfer basado en pila en el módulo dhost en Novell eDirectory v8.8 SP5 para Windows, permite a usuarios autenticados remotos a provocar una denegación de servicio (caida de dhost.exe) y posiblemente ejecutar código arbitrario a través de una cadena larga sobre /dhost/modules?I:.
ModificadaMedia (5)2.2%—SUN Java System Directory Server25/2/201016/6/2026
Múltiples vulnerabilidades sin especificar en (1) ns-slapd y (2) slapd.exe en Sun Directory Server Enterprise Edition v7.0, Sun Java System Directory Server v5.2, y Sun Java System Directory Server Enterprise Edition v6.0 a la v6.3.1, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) a…
ModificadaMedia (5)2.3%—Novell Edirectory19/2/201016/6/2026
Vulnerabilidad no especificada en eMBox en Novell eDirectory v8.8 SP5 Patch 2 y anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante peticiones SOAP manipuladas desconocidas, una incidencia diferente a CVE-2008-0926.
ModificadaMedia (5)8.9%💥 ExploitSUN Java System Directory Server14/1/201016/6/2026
La función core_get_proxyauth_dn en ns-slapd en Sun Java System Directory Server Enterprise Edition v7.0, permite a atacantes remotos provocar una denegación de servicio (deferencia a puntero NULL y caída de demonio) a través de un mensaje LDAP Search Request manipulado.
ModificadaMedia (5)1.7%—IBM Tivoli Directory Server14/1/201016/6/2026
La función do_extendedOp en ibmslapd en IBM Tivoli Directory Server (TDS) v6.2 sobre Linux, permite a atacantes remotos provocar una denegación de servicio (deferencia a puntero NULL y caída de demonio), a través de un SecureWay 3.2 Event Registration Request manipulado (también conocido como 1.3.18.0.2.12.1).
ModificadaAlta (7.5)1.6%—Dbmasters DB Masters Multimedia Links Directory6/1/201016/6/2026
admin.php en dB Masters Multimedia Links Directory v3.1.3 permite a atacantes remotos superar la autenticación y obtener acceso administrativo a través de varios valores de la cookie admin_log.
ModificadaAlta (7.5)1.0%💥 ExploitI-escorts Directory Script6/1/201016/6/2026
Vulnerabilidad de inyección SQL en country_escorts.php en I-Escorts Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro country_id.
ModificadaMedia (4.3)1.5%💥 ExploitActivewebsoftwares Active Business Directory30/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchadvance.asp en Active Business Directory 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "search".
ModificadaMedia (4.3)2.1%—SUN Java System Directory Server28/12/200916/6/2026
Vulnerabilidad no especificada en la funcionalidad psearch (también conocido como persistent search) en un Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 permite a atacantes remotos provocar una denegación de servicio (parada del psearch) al usar clientes psearch modificados para enviar peticiones…
ModificadaMedia (5)2.5%—SUN Java System Directory Server28/12/200916/6/2026
Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no implementa adecuadamente los valores de configuración para el máximo número de conexiones clientes, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) al realizar…
ModificadaMedia (5)2.5%—SUN Java System Directory Server28/12/200916/6/2026
Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no habilita opción SO_KEEPALIVE socket, facilitando a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) mediante múltiples conexiones, también conocido como Bug Id 6782659.
ModificadaMedia (6.8)1.6%—SUN Java System Directory Server28/12/200916/6/2026
Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no maneja adecuadamente múltiples conexiones de cliente en un periodo corto de tiempo, permitiendo a atacantes remotos secuestrar la conexión interna de un usuario autenticado, al realizar una conexión cliente en las…
ModificadaAlta (10)6.8%—Novell Edirectory3/12/200916/6/2026
Desbordamiento de entero en Novell eDirectory v8.7.3.x anteriores a v8.7.3.10 ftf2 y v8.8.x anteriores a v8.8.5.2 permite a atacantes remotos ejecutar código arbitrario a través de la peticion NDS 0x1 conteniendo un valor de entero largo que inicia un desbordamiento de búfer basado en pila.
ModificadaMedia (5)2.3%—Novell Edirectory4/11/200916/6/2026
El proceso NDSD en Novell eDirectory v8.7.3 anterior a v8.7.3.10 ftf2 y eDirectory v8.8 anterior a v8.8.5 ftf1 no maneja adecuadamente ciertas peticiones de búsqueda de LDAP, lo que permite a atacantes remoto provocar una denegación de servicio (cuelgue de aplicación) a través de una petición de búsqueda con valor…
ModificadaMedia (5)1.6%—IBM Tivoli Directory Server8/9/200916/6/2026
Vulnerabilidad no especificada en IBM Tivoli Directory Server (TDS) v6.0 para Linux permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados, como se ha demostrado por cierto módulo en VulnDisco Pack Professional 8.11. NOTA: hasta el 3-3-2009, esta divulgación no tenía…
ModificadaAlta (7.8)1.8%—IBM Tivoli Directory Server8/9/200916/6/2026
IBM Tivoli Directory Server (TDS) v6.0 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y fin del demonio) mediante vectores no especificados, relacionados con (1) el demonio "ibmslapd.exe" para Windows y (2) el demonio "ibmdiradm" en el servidor de administración para Linux,…
Orbitaley — Vulnerabilidades