Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
869 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Activewebsoftwares Active Business Directory | 27/1/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en default.asp de Active Business Directory 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Codeavalanche Directory | 12/1/2009 | 16/6/2026 | CodeAvalanche Directory almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CADirectory.mdb. NOTA:… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Alstrasoft Webhost Directory | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el directorio login (registro) de AlstraSoft Web Host Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pwd. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Pozscripts Business Directory Script | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en showcategory.php en PozScripts Business Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "cid". | |
| Modificada | Alta (10) | 1.7% | — | Novell Edirectory | 14/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el servicio NDS en Novell eDirectory versiones anteriores a v8.8 SP3 tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Novell Edirectory | 14/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el protocolo HTTP Stack (HTTPSTK) en Novell eDirectory versiones anteriores a v8.8 SP3 permite a atacantes remotos inyectar web script o HTML a través de vectores deconocidos. | |
| Modificada | Alta (10) | 1.7% | — | Novell Edirectory | 14/11/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la pila del protocolo HTTP en Novell eDirectory (HTTPSTK) versiones anteriores a v8.8 SP3 tiene un impacto y vectores de ataque desconocidos relaciona a (1) cabeceras del lenguaje HTTP y (2) cabeceras "content-length" HTTP. | |
| Modificada | Alta (10) | 2.1% | — | Novell Edirectory | 14/11/2008 | 16/6/2026 | Un desbordamiento de búfer en el Servicio LDAP en eDirectory de Novell versiones 8.7.3 anteriores a SP10a y versiones 8.8 anteriores a SP3, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) por medio de vectores que implica un "invalid extensibleMatch filter". | |
| Modificada | Crítica (9.8) | 6.2% | — | Novell Edirectory | 12/11/2008 | 16/6/2026 | Una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad NetWare Core Protocol (NCP) en Novell eDirectory versiones 8.7.3 SP10 anteriores a 8.7.3 SP10 FTF1 y versión 8.8 SP2 para Windows, permite a los atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario… | |
| Modificada | Alta (10) | 11% | — | Novell Edirectory | 14/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Novell eDirectory v8.x anteriores a v8.8.3, y v8.7.3 anteriores a v8.7.3.10 ftf1, permite a atacantes remotos ejecutar código arbitrario a través del mensaje manipulado del "opcode" 0x024 en el "Netware Core Protocol", que provoca un error de calculo que desborda el búfer… | |
| Modificada | Alta (10) | 10% | — | Novell Edirectory | 14/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en dhost.exe de Novell eDirectory 8.8 anterior a 8.8.3 y 8.7.3 antes de 8.7.3.10 ftf1, permite a atacantes remotos ejecutar código de su elección mediante una petición SOAP con una cabecera Accept-Language larga. | |
| Modificada | Alta (10) | 9.8% | — | Novell Edirectory | 14/10/2008 | 16/6/2026 | Múltiples desbordamientos de entero en dhost.exe en Novell eDirectory v8.8 anterior a v8.8.3, y v8.73 anterior a v8.7.3.10 ftf1, permite a atacantes remotos ejecutar código de su elección a través de (1) una cabecera "Content-Length" manipulada en una petición SOAP o (2) mediante un mensaje Netware Core Protocol… | |
| Modificada | Media (4.3) | 3.0% | 💥 Exploit | Maxiscript Website Directory | 9/10/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en MaxiScript Website Directory que permite a los atacantes remotos, inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro keyword en una acción de búsqueda. | |
| Modificada | Alta (10) | 4.1% | — | Typo3 Secure Directory | 23/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la extensión TYPO3 Secure Directory (kw_secdir) anterior a la v1.0.2, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos relacionados con "la inyección de caracteres de control". | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Source Workshop WEB Directory Script | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open. | |
| Modificada | Baja (2.1) | 0.44% | — | Hpsi Acf2 ConnectorHpsi Active Directory ConnectorHpsi Bidir Dirx ConnectorHpsi Edirectory Connector+7 | 11/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en HP OpenView Select Identity (HPSI) Connectors sobre Windows, utilizado en HPSI Active Directory Connector 2.30 y anteriores, HPSI SunOne Connector 1.14 y anteriores, HPSI eDirectory Connector 1.12 y anteriores, HPSI eTrust Connector 1.02 y anteriores, HPSI OID Connector 1.02 y… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bizdirectory | 5/9/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en BizDirectory 2.04 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page en una acción search de la URI por defecto. | |
| Modificada | Alta (10) | 6.6% | — | Redhat Directory Server | 29/8/2008 | 16/6/2026 | Múltiples desbordamiento de búfer en la biblioteca adminutil de aplicaciones CGI en Red Hat Directory Server 7.1 anteriores a SP7, permiten a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente ejecución arbitraria de código a través de una cabecera http Accept languaje manipulada. | |
| Modificada | Alta (7.1) | 6.6% | 💥 Exploit | Fedora Directory ServerRedhat Directory Server | 29/8/2008 | 16/6/2026 | Red Hat Directory Server 7.1 anteriores al SP7, Red Hat Directory Server 8, y Fedora Directory Server 1.1.1 permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU y agotamiento de búsqueda) a través de una petición de búsqueda LDAP manipulada con patrones, relativos a los subsistemas de… | |
| Modificada | Media (4.3) | 1.7% | — | Fedora Directory ServerRedhat Directory Server | 29/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la biblioteca adminutil del interface web de Directory Server Administration Express y Directory Server Gateway (DSGW) en Red Hat Directory Server 7.1 anteriores al SP7 y 8 EL4 y EL5, y Fedora Directory Server, permite a atacantes remotos… | |
| Modificada | Alta (7.8) | 2.9% | — | Fedora Directory ServerRedhat Directory Server | 29/8/2008 | 16/6/2026 | Múltiples fugas de memoria en Red Hat Directory Server 7.1 anteriores al SP7, Red Hat Directory Server 8, y Fedora Directory Server 1.1.1 y anteriores, permiten a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores que involucran: (1) la fase de autenticación/asignación y… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Nullscripts WEB Directory Script | 26/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en listilisting_view.php de Web Directory Script 2.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro name. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Scripts-for-sites Affiliate Directory | 20/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en directory.php de SFS Affiliate Directory permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción deadlink. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Jnshosts PHP Hosting Directory | 4/8/2008 | 16/6/2026 | JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos evitar la introducción de credenciales y obtener acceso con privilegios administrativos estableciendo el valor "adm" de la cookie a 1. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | Jnshosts PHP Hosting Directory | 4/8/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en include/admin.php in JnSHosts PHP Hosting Directory 2.0, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro "rd". |