Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9)3.8%—Hpsi Active Directory Bidirectional Ldap Connector17/7/200816/6/2026
Vulnerabilidad múltiple no especificada en HP HP Select Identity (HPSI) Active Directory Bidirectional LDAP Connector 2.20, 2.20.001, 2.20.002, y 2.30 que permite a los atacante remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (10)8.7%—Novell Edirectory14/7/200816/6/2026
Desbordamiento de entero en ds.dlm, como el utilizado en dhost.exe de Novell eDirectory 8.7.3.10 anterior a 8.7.3 SP10b y 8.8 anterior a 8.8.2 ftf2, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados que provocan un desbordamiento del búfer basado en pila. Relacionado con…
ModificadaAlta (10)5.7%—Novell Edirectory14/7/200816/6/2026
Desbordamiento de búfer basado en montículo en Novell eDirectory 8.7.3 anterior a 8.7.3.10b, y 8.8 anterior a 8.8.2 FTF2, permite a atacantes remotos ejecutar código de su elección mediante una solicitud de búsqueda LDAP que contenga "parámetros de búsqueda nulos".
ModificadaAlta (7.5)1.1%—Typo3 Address Directory7/7/200816/6/2026
Vulnerabilidad de inyección SQL en la extensión Address Directory (sp_directory) 0.2.10 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados.
ModificadaMedia (4.3)1.0%—Typo3 Address Directory7/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión Address Directory (sp_directory) 0.2.10 y anteriores para TYPO3, permite atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6)2.4%💥 ExploitIBM Tivoli Directory Server30/6/200816/6/2026
Vulnerabilidad de doble libreación en IBM Tivoli Directory Server (TDS) 6.1.0.0 hasta 6.1.0.15 que permite a los administradores la autenticación remota para causar una denegación de servicios (ABEND) y posiblemente ejecutar códico arbitrario utilizando ldapadd para conseguir crear un duplicado en la base de datos de…
ModificadaMedia (4.3)2.2%—Novell Edirectory18/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el interfaz iMonitor de Novell eDirectory 8.7.3.x anterior a 8.7.3 sp10, y 8.8.x anterior a 8.8.2 ftf2; permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros no especificados que se utilizan en…
ModificadaAlta (7.5)2.1%💥 ExploitTelephone Directory 200812/6/200816/6/2026
Multiples vulnerabilidades de inyección SQL en Telephone Directory 2008, cuando magic_quotes_gpc esta deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) code en una petición confirm_data para edit1.php y (2) id para view_more.php.
ModificadaMedia (4.3)1.5%💥 ExploitTelephone Directory 200812/6/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dit1.php en Telephone Directory 2008 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro action.
ModificadaMedia (6.8)1.1%💥 ExploitPHP Directory Source Phpdirectorysource13/5/200816/6/2026
Múltples vulnerabilidades de inyección SQL en phpDirectorySource 1.1.06 cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lid de show.php y (2) login de admin.php.
ModificadaAlta (7.5)4.9%—Redhat Directory ServerRedhat Fedora Directory Server12/5/200816/6/2026
Desbordamiento de búfer en el controlador de expresiones regulares de Red Hat Directory Server 8.0 y 7.1 anterior a SP6 permite a atacantes remotos provocar una denegación de servicio (caída de slapd) y posiblemente ejecutar código de su elección mediante una consulta LDAP manipulada que dispara el desbordamiento…
AnalizadaMedia (6.8)1.4%💥 ExploitSoftbizscripts WEB Hosting Directory Script6/5/200816/6/2026
Vulnerabilidad de inyección SQL en search_result.php de Softbiz Web Host Directory Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro host_id, un vector distinto a CVE-2005-3817.
ModificadaAlta (7.5)2.2%—SUN Java System Directory Server28/4/200816/6/2026
Sun Java System Directory Proxy Server 6.0, 6.1, y 6.2 clasifica una conexión utilizando el criterio "bind-dn", lo cual puede provocar una aplicación incorrecta de políticas y permitir a atacantes remotos evitar restricciones de acceso previstas por el servidor.
ModificadaMedia (6.5)0.92%💥 ExploitScriptsagent Links Directory17/4/200816/6/2026
Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list.
ModificadaAlta (9)14%—Redhat Directory ServerRedhat Fedora Directory Server16/4/200816/6/2026
Las secuencias de comandos CGI Replication Monitor (monitor de duplicación) en Red Hat Administration Server, como lo usan Red Hat Directory Server 8.0 EL4 y EL5, permite a atacantes remotos ejecutar comandos de su elección.
ModificadaAlta (7.5)2.0%—Redhat Directory Server16/4/200816/6/2026
Red Hat Administration Server, tal como se utiliza por Red Hat Directory Server 8.0 EL4 and EL5, no restringe el acceso correctamente a scripts CGI, lo cual permite a atacantes remotos llevar a cabo acciones administrativas.
ModificadaMedia (5)2.3%—Novell Edirectory14/4/200816/6/2026
El servicio eDirectory Host Environment (dhost.exe) de Novell eDirectory 8.8.2 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través una petición http HEAD larga al puerto TCP 8028.
ModificadaMedia (6.8)5.0%—Novell Edirectory28/3/200816/6/2026
El desbordamiento del búfer en la región stack de la memoria en la función DoLBURPRequest en libnldap en ndsd en Novell eDirectory versión 8.7.3.9 y anterior, y versión 8.8.1 y anterior en la serie 8.8.x, permite que los atacantes remotos causen una denegación de servicio (bloque del demonio o consumo de CPU) o…
ModificadaAlta (7.5)58%💥 ExploitNovell Edirectory28/3/200816/6/2026
La interfaz SOAP en el módulo eMBox en Novell eDirectory versión 8.7.3.9 y anteriores, y versiones 8.8.x anteriores a 8.8.2, depende de la autenticación del lado del cliente, que permite a los atacantes remotos omitir la autenticación por medio de peticiones para los URI /SOAP y causar una denegación de servicio…
ModificadaBaja (2.1)0.40%—Redhat Directory Server20/3/200816/6/2026
Red Hat Directory Server 8.0, ejecutado en Red Hat Enterprise Linux, usa permisos no seguros para la secuencia de comandos redhat-idm-console lo que permite a usuarios locales ejecutar código de su elección mediante la modificación de la secuencia de comandos.
ModificadaMedia (4.3)1.4%💥 ExploitJeeblestechnology Jeebles Directory17/3/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados de index.php en Jeebles Technology Jeebles Directory 2.9.60, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: El origen de esta información es desconocido; Los detalles se han obtenido de…
ModificadaMedia (4.6)0.37%—Redhat Directory Server12/3/200816/6/2026
Red Hat Directory Server 7.1 anterior al SP4 usa permisos inseguros para ciertos directorios, lo que permite a usuarios locales modificar archivos JAR y ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.8%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles…
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una…
ModificadaMedia (6.8)1.4%—Cosmicperl Directory PRODarwinNavision Financials Server4/3/200816/6/2026
Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada…