Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Cisco Unified Computing System DirectorCisco Integrated Management Controller Supervisor | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Integrated Management Controller (IMC) Supervisor y Cisco UCS Director podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las restricciones insuficientes en el tamaño o en la… | |
| Modificada | Media (4.3) | 0.45% | — | Cisco Industrial Network Director | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en el servicio DHCP de Cisco Industrial Network Director podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo incorrecto de peticiones de asignación DHCP. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 6.3% | — | Fedoraproject 389 Directory ServerDebian LinuxRedhat Enterprise Linux | 28/9/2018 | 17/6/2026 | Se ha descubierto un problema en 389 Directory Server. Una cadena de consulta especialmente manipulada podría conducir a un consumo de CPU excesivo en la función do_search(). Un atacante no autenticado podría explotar este error para provocar una denegación de servicio (DoS). | |
| Modificada | Media (5.9) | 2.5% | — | HPE Storageworks XP7 Automation Director | 27/9/2018 | 17/6/2026 | HPE StorageWorks XP7 Automation Director (AutoDir) desde la versión 8.5.2-02 hasta antes de la 8.6.1-00 tiene una vulnerabilidad local y remota de omisión de autenticación que exponía la información de autenticación del usuario del sistema de almacenamiento. A veces, este problema ocurría en ciertas condiciones al… | |
| Modificada | Alta (8.6) | 8.0% | — | Microsoft Active Directory Federation Services | 18/9/2018 | 17/6/2026 | Microsoft ADFS 4.0 Windows Server 2016 y anteriores (Active Directory Federation Services) tiene una vulnerabilidad Server-Side Request Forgery (SSRF) mediante el parámetro txtBoxEmail en /adfs/ls. | |
| Modificada | Alta (7.5) | 2.6% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 14/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.3.8.4-13 de 389-ds-base. El proceso ns-slapd se cierra inesperadamente en la función delete_passwdPolicy cuando las conexiones de búsqueda persistente se terminan inesperadamente, lo que conduce a una denegación de servicio (DoS) remota. | |
| Modificada | Media (6.5) | 1.8% | — | Redhat 389 Directory Server | 11/9/2018 | 17/6/2026 | Se ha detectado un error en 389 Directory Server que permite que los usuarios provoquen el cierre inesperado del servidor LDAP mediante el uso de ldapsearch con orden del lado del servidor. | |
| Modificada | Alta (7.5) | 2.4% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+4 | 6/9/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en 389-ds-base hasta las versiones 1.3.7.10, 1.3.8.8 y 1.4.0.16. El bloqueo que controla el registro de errores no se empleaba correctamente al reabrir el archivo de registro en log__error_emergency(). Un atacante podría enviar una inundación de modificaciones a un DN muy largo, lo… | |
| Modificada | Media (6.1) | 0.65% | — | Microfocus Edirectory | 9/8/2018 | 17/6/2026 | Vulnerabilidad de redirección no validada en NetIQ eDirectory en versiones anteriores a la 9.1.1 HF1. | |
| Modificada | Alta (7.5) | 1.4% | — | Microfocus Edirectory | 9/8/2018 | 17/6/2026 | Vulnerabilidad de fuga de información en NetIQ eDirectory en versiones anteriores a la 9.1.1 HF1 debido al uso de memoria compartida. | |
| Modificada | Media (4.3) | 0.81% | — | HP Network Function Virtualization Director | 6/8/2018 | 17/6/2026 | HPE ha identificado una vulnerabilidad de acceso remoto a información sensible en HPE Network Function Virtualization Director (NFVD) en versiones 4.2.1 anteriores a gui patch 3. | |
| Modificada | Media (6.1) | 11% | 💥 PoC | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+34 | 2/8/2018 | 17/6/2026 | Apache Axis en versiones 1.x hasta la 1.4 (incluida) es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servlet/services por defecto. | |
| Modificada | Alta (8.1) | 0.95% | — | Jenkins Active Directory | 27/7/2018 | 17/6/2026 | Se ha descubierto que el plugin Active Directory para Jenkins hasta la versión 2.2 inclusive no verificaba los certificados del servidor de Active Directory, lo que permitía ataques Man-in-the-Middle. | |
| Modificada | Alta (7.2) | 1.1% | — | Fedoraproject 389 Directory ServerDebian Linux | 18/7/2018 | 17/6/2026 | 389-ds-base en versiones anteriores a la 1.3.8.5 y 1.4.0.12 es vulnerable al almacenamiento en texto claro de información sensible. Por defecto, cuando los plugins Replica y/o retroChangeLog están habilitados, 389-ds-base almacena contraseñas en formato de texto plano en sus respectivos archivos changelog. Un atacante… | |
| Modificada | Alta (7.5) | 0.49% | — | Netiq Edirectory | 10/7/2018 | 17/6/2026 | Problemas solucionados con NetIQ eDirectory en versiones anteriores a la 9.1.1 al comprobar la revocación de certificados. | |
| Modificada | Crítica (9.8) | 5.2% | — | Apache Directory Ldap API | 10/7/2018 | 17/6/2026 | En la API LDAP de Apache Directory, en versiones anteriores a la 1.0.2, un error en la forma en la que el filtro SSL se configuraba hacía posible que otro hilo empleara la conexión antes de que se estableciera la capa TLS, si la conexión ya se había empleado y colocado de nuevo en un grupo de conexiones, lo que… | |
| Modificada | Media (6.5) | 2.6% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 22/6/2018 | 17/6/2026 | 389-ds-base en versiones anteriores a la 1.3.5.17 y 1.3.6.10 es vulnerable a una desreferencia de puntero inválido en la forma en la que se gestionan las peticiones LDAP. Un atacante remoto no autenticado podría emplear este error para hacer que ns-slapd se cierre inesperadamente mediante una petición bind LDAP… | |
| Modificada | Media (4.7) | 0.89% | — | Gnupg LibgcryptCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+4 | 13/6/2018 | 17/6/2026 | Libgcrypt en versiones anteriores a la 1.7.10 y versiones 1.8.x anteriores a la 1.8.3 permite un ataque de canal lateral por caché de memoria en las firmas ECDSA que se puede mitigar mediante el uso de la ocultación durante el proceso de firmado en la función _gcry_ecc_ecdsa_sign en cipher/ecc-ecdsa.c. Esto también se… | |
| Modificada | Media (5.9) | 1.6% | — | Fedoraproject 389 Directory ServerDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 13/6/2018 | 17/6/2026 | 389-ds-base en versiones anteriores a la 1.4.0.10 y 1.3.8.3 es vulnerable a una condición de carrera por la forma en la que 389-ds-base gestiona las búsquedas persistentes. Esto resulta en un cierre inesperado si el servidor está bajo carga. Un atacante anónimo podría explotar este error para provocar una denegación… | |
| Modificada | Alta (8.8) | 0.68% | — | Cisco IOT Field Network Director | 17/5/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco IoT Field Network Director (IoT-FND) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y alterar los datos de grupos y usuarios existentes en un dispositivo afectado. La vulnerabilidad se… | |
| Modificada | Alta (7.5) | 4.1% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 9/5/2018 | 17/6/2026 | 389-ds-base en versiones anteriores a la 1.4.0.9, 1.3.8.1 y 1.3.6.15 no gestionó correctamente los filtros de búsqueda largos con caracteres que necesitan escapado. Esto podría conducir a desbordamientos de búfer. Un atacante remoto no autenticado podría emplear este error para hacer que ns-slapd se cierre… | |
| Modificada | Media (5.9) | 1.2% | — | Fedoraproject 389 Directory Server | 4/5/2018 | 16/6/2026 | 389 Directory Server 1.2.7.5, cuando se incluye con mozldap, permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de replica) mediante el envío de una petición modify vacía. | |
| Modificada | Alta (7.5) | 2.9% | — | Fedoraproject 389 Directory ServerRedhat Enterprise Linux | 30/4/2018 | 17/6/2026 | 389-ds-base, en versiones anteriores a la 1.3.6, es vulnerable a un array terminado indebidamente en NULL en la función uniqueness_entry_to_config() en el plugin "attribute uniqueness" de 389 Directory Server. Un atacante autenticado o, posiblemente, sin autenticar, podría emplear este error para forzar una lectura… | |
| Modificada | Crítica (9.9) | 5.0% | — | Cisco Unified Computing System Director | 19/4/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de comprobación de recursos basada en roles de Cisco Unified Computing System (UCS) Director podría permitir que un atacante remoto autenticado vea información no autorizada para cualquier máquina virtual en el portal de usuario final de UCS Director y realice cualquier operación… | |
| Modificada | Alta (7.8) | 0.47% | — | IBM Tivoli Directory Server | 3/4/2018 | 17/6/2026 | La herramienta de administración web en IBM Tivoli Security Directory Server, en versiones 6.0 anteriores a iFix 75, versiones 6.1 anteriores a iFix 68, versiones 6.2 anteriores a iFix 44 y versiones 6.3 anteriores a iFix 37 y IBM Security Directory Server, en versiones 6.3.1 anteriores a iFix 11 y 6.4 anteriores a… |