Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.9%—IBM Tivoli Directory Server8/9/200916/6/2026
Desbordamiento de búfer basado en memoria dinámica en ibmdiradm de IBM Tivoli Directory Server (TDS) v6.0 en Linux permite a atacantes remotos tener un impacto sin especificar a través de vectores de ataque desconocidos que provocan una corrupción de la memoria dinámica, tal como se ha demostrado por ciertos módulos…
ModificadaMedia (5)1.6%💥 ExploitRittwick Banerjee Telephone Directory 20088/9/200916/6/2026
del_query1.php en Telephone Directory 2008 permite a los atacantes remotos, borrar arbitrariamente contactos a través de una petición directa lo que modifica la variable id.
ModificadaMedia (5)2.8%💥 ExploitHyperstop WEB Host Directory19/8/200916/6/2026
HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db.
ModificadaAlta (7.5)1.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password".
ModificadaAlta (7.5)2.8%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db.
ModificadaAlta (7.5)3.1%💥 ExploitTurnkeyforms WEB Hosting Directory12/8/200916/6/2026
TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo.
ModificadaMedia (5)2.4%—Novell Edirectory14/7/200916/6/2026
El componente DS/NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos producir una denegación de servicio (caída) a través de un paquete LDAP malformado.
ModificadaMedia (5)2.5%—Novell Edirectory14/7/200916/6/2026
El componente DS\NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos provocar una denegación de servicio (volcado de nucleo ndsd) a través de una petición LDAP que contenga múltiples caracteres . (punto) en el nombre completo relativo (RDN).
ModificadaMedia (5)12%💥 ExploitNovell Edirectory14/7/200916/6/2026
Error de superación de límite en el componente iMonitor en Novell eDirectory v8.8 SP3, v8.8 SP3 FTF3, y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección a través de una petición HTTP con una cabecera Accept-Language manipulada, que provoca un desbordamiento de búfer basado en la…
ModificadaMedia (5)2.9%💥 ExploitAudioarticledirectory Audio Article Directory9/7/200916/6/2026
Vulnerabilidad de salto de directorio en download.php en Audio Article Directory permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en el parámetro file.
ModificadaMedia (5.1)0.88%💥 ExploitPHP Link Directory7/7/200916/6/2026
Vulnerabilidad de inyección SQL en page.php de PHP Link Directory (phpLD) v3.3, cuando register_globals es activado y register_globals es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro name.
ModificadaAlta (7.5)0.97%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en yad-admin/login.php en Your Article Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "txtAdminEmail". NOTA: algunos de estos detalles se han obtenido de información de terceros.
ModificadaAlta (7.5)0.96%💥 ExploitYourarticlesdirectory Your Articles Directory27/6/200916/6/2026
Vulnerabilidad de inyección SQL en page.php en Your Articles Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)0.97%💥 ExploitScripts-for-sites EZ Link Directory12/5/200916/6/2026
Vulnerabilidad de inyección SQL en links.php en Scripts for Sites (SFS) EZ Link Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list.
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Adult Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Scripts For Sites (SFS) EZ Adult Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Home Business Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Home Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites EZ Hosting Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) EZ Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaAlta (7.5)1.2%💥 ExploitScripts-for-sites EZ Gaming Directory1/5/200916/6/2026
Vulnerabilidad de inyección SQL en directory.php en Sites for Scripts (SFS) Gaming Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro cat_id en una acción de listado (list).
ModificadaMedia (6.8)3.5%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Una vulnerabilidad de carga de archivos sin restricciones en add.php en FlexPHPDirectory v0.0.1 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo en photo/.
ModificadaMedia (6.8)2.0%💥 ExploitChina-on-site Flexphpdirectory24/4/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/usercheck.php en FlexPHPDirectory v0.0.1, cuando magic_quotes_gpc está desactivado, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) CheckUser y (2) checkpass.
ModificadaMedia (5)1.9%—SUN Java System Directory Server17/4/200916/6/2026
La característica Online Help en Sun Java System Directory Server 5.2 y Enterprise Edition 5 permite a atacantes remotos determinar la existencia de ficheros y directorios y posiblemente obtener contenidos parciales de ficheros mediante vectores no especificados.
ModificadaMedia (6.8)1.8%💥 ExploitFreedirectoryscript Free Directory Script26/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en init.php de Free Directory Script v1.1.1, cuando está activado "register_globals", permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "API_HOME_DIR".
ModificadaAlta (7.8)2.5%—SUN Java System Directory Server17/2/200916/6/2026
Sun Java System Directory Proxy Server en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3, cuando una fuente de datos JDBC es utilizado, no se maneja adecuadamente (1) un valor largo en un ADD o (2) atributos de cadena largos, lo que permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.8)2.9%—SUN Java System Directory Server13/2/200916/6/2026
Vulnerabilidad no especificada en Sun Java System Directory Server v5.2 p6 y versiones anteriores, y Enterprise Edition v5, permite a atacantes remotos provocar una denegación de servicio (parada de demonio) mediante peticiones LDAP manipuladas.
ModificadaAlta (7.5)1.2%💥 ExploitDmxready Member Directory Manager5/2/200916/6/2026
Vulnerabilidad de inyección SQL en iCategoryManager/upload_image_category.asp en DMXReady Member Directory Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".