Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitActivewebsoftwares Active Business Directory27/1/200916/6/2026
Una vulnerabilidad de inyección SQL en default.asp de Active Business Directory 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid.
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Directory12/1/200916/6/2026
CodeAvalanche Directory almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CADirectory.mdb. NOTA:…
ModificadaAlta (7.5)1.1%💥 ExploitAlstrasoft Webhost Directory17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el directorio login (registro) de AlstraSoft Web Host Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pwd.
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Business Directory Script12/12/200816/6/2026
Vulnerabilidad de inyección SQL en showcategory.php en PozScripts Business Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "cid".
ModificadaAlta (10)1.7%—Novell Edirectory14/11/200816/6/2026
Desbordamiento de búfer basado en montículo en el servicio NDS en Novell eDirectory versiones anteriores a v8.8 SP3 tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.2%—Novell Edirectory14/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el protocolo HTTP Stack (HTTPSTK) en Novell eDirectory versiones anteriores a v8.8 SP3 permite a atacantes remotos inyectar web script o HTML a través de vectores deconocidos.
ModificadaAlta (10)1.7%—Novell Edirectory14/11/200816/6/2026
Desbordamiento de búfer basado en montículo en la pila del protocolo HTTP en Novell eDirectory (HTTPSTK) versiones anteriores a v8.8 SP3 tiene un impacto y vectores de ataque desconocidos relaciona a (1) cabeceras del lenguaje HTTP y (2) cabeceras "content-length" HTTP.
ModificadaAlta (10)2.1%—Novell Edirectory14/11/200816/6/2026
Un desbordamiento de búfer en el Servicio LDAP en eDirectory de Novell versiones 8.7.3 anteriores a SP10a y versiones 8.8 anteriores a SP3, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) por medio de vectores que implica un "invalid extensibleMatch filter".
ModificadaCrítica (9.8)6.2%—Novell Edirectory12/11/200816/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad NetWare Core Protocol (NCP) en Novell eDirectory versiones 8.7.3 SP10 anteriores a 8.7.3 SP10 FTF1 y versión 8.8 SP2 para Windows, permite a los atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario…
ModificadaAlta (10)11%—Novell Edirectory14/10/200816/6/2026
Desbordamiento de búfer basado en montículo en Novell eDirectory v8.x anteriores a v8.8.3, y v8.7.3 anteriores a v8.7.3.10 ftf1, permite a atacantes remotos ejecutar código arbitrario a través del mensaje manipulado del "opcode" 0x024 en el "Netware Core Protocol", que provoca un error de calculo que desborda el búfer…
ModificadaAlta (10)10%—Novell Edirectory14/10/200816/6/2026
Desbordamiento de búfer basado en montículo en dhost.exe de Novell eDirectory 8.8 anterior a 8.8.3 y 8.7.3 antes de 8.7.3.10 ftf1, permite a atacantes remotos ejecutar código de su elección mediante una petición SOAP con una cabecera Accept-Language larga.
ModificadaAlta (10)9.8%—Novell Edirectory14/10/200816/6/2026
Múltiples desbordamientos de entero en dhost.exe en Novell eDirectory v8.8 anterior a v8.8.3, y v8.73 anterior a v8.7.3.10 ftf1, permite a atacantes remotos ejecutar código de su elección a través de (1) una cabecera "Content-Length" manipulada en una petición SOAP o (2) mediante un mensaje Netware Core Protocol…
ModificadaMedia (4.3)3.0%💥 ExploitMaxiscript Website Directory9/10/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en MaxiScript Website Directory que permite a los atacantes remotos, inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro keyword en una acción de búsqueda.
ModificadaAlta (10)4.1%—Typo3 Secure Directory23/9/200816/6/2026
Vulnerabilidad sin especificar en la extensión TYPO3 Secure Directory (kw_secdir) anterior a la v1.0.2, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos relacionados con "la inyección de caracteres de control".
ModificadaMedia (6.8)0.95%💥 ExploitSource Workshop WEB Directory Script15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open.
ModificadaBaja (2.1)0.44%—Hpsi Acf2 ConnectorHpsi Active Directory ConnectorHpsi Bidir Dirx ConnectorHpsi Edirectory Connector+711/9/200816/6/2026
Vulnerabilidad sin especificar en HP OpenView Select Identity (HPSI) Connectors sobre Windows, utilizado en HPSI Active Directory Connector 2.30 y anteriores, HPSI SunOne Connector 1.14 y anteriores, HPSI eDirectory Connector 1.12 y anteriores, HPSI eTrust Connector 1.02 y anteriores, HPSI OID Connector 1.02 y…
ModificadaMedia (4.3)1.5%💥 ExploitBizdirectory5/9/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en BizDirectory 2.04 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page en una acción search de la URI por defecto.
ModificadaAlta (10)6.6%—Redhat Directory Server29/8/200816/6/2026
Múltiples desbordamiento de búfer en la biblioteca adminutil de aplicaciones CGI en Red Hat Directory Server 7.1 anteriores a SP7, permiten a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente ejecución arbitraria de código a través de una cabecera http Accept languaje manipulada.
ModificadaAlta (7.1)6.6%💥 ExploitFedora Directory ServerRedhat Directory Server29/8/200816/6/2026
Red Hat Directory Server 7.1 anteriores al SP7, Red Hat Directory Server 8, y Fedora Directory Server 1.1.1 permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU y agotamiento de búsqueda) a través de una petición de búsqueda LDAP manipulada con patrones, relativos a los subsistemas de…
ModificadaMedia (4.3)1.7%—Fedora Directory ServerRedhat Directory Server29/8/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la biblioteca adminutil del interface web de Directory Server Administration Express y Directory Server Gateway (DSGW) en Red Hat Directory Server 7.1 anteriores al SP7 y 8 EL4 y EL5, y Fedora Directory Server, permite a atacantes remotos…
ModificadaAlta (7.8)2.9%—Fedora Directory ServerRedhat Directory Server29/8/200816/6/2026
Múltiples fugas de memoria en Red Hat Directory Server 7.1 anteriores al SP7, Red Hat Directory Server 8, y Fedora Directory Server 1.1.1 y anteriores, permiten a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores que involucran: (1) la fase de autenticación/asignación y…
ModificadaAlta (7.5)1.2%💥 ExploitNullscripts WEB Directory Script26/8/200816/6/2026
Vulnerabilidad de inyección SQL en listilisting_view.php de Web Directory Script 2.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro name.
ModificadaAlta (7.5)1.0%💥 ExploitScripts-for-sites Affiliate Directory20/8/200816/6/2026
Vulnerabilidad de inyección SQL en directory.php de SFS Affiliate Directory permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción deadlink.
ModificadaAlta (7.5)2.5%💥 ExploitJnshosts PHP Hosting Directory4/8/200816/6/2026
JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos evitar la introducción de credenciales y obtener acceso con privilegios administrativos estableciendo el valor "adm" de la cookie a 1.
ModificadaAlta (10)3.5%💥 ExploitJnshosts PHP Hosting Directory4/8/200816/6/2026
Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd".
Orbitaley — Vulnerabilidades