Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
869 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9) | 3.8% | — | Hpsi Active Directory Bidirectional Ldap Connector | 17/7/2008 | 16/6/2026 | Vulnerabilidad múltiple no especificada en HP HP Select Identity (HPSI) Active Directory Bidirectional LDAP Connector 2.20, 2.20.001, 2.20.002, y 2.30 que permite a los atacante remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (10) | 8.7% | — | Novell Edirectory | 14/7/2008 | 16/6/2026 | Desbordamiento de entero en ds.dlm, como el utilizado en dhost.exe de Novell eDirectory 8.7.3.10 anterior a 8.7.3 SP10b y 8.8 anterior a 8.8.2 ftf2, permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados que provocan un desbordamiento del búfer basado en pila. Relacionado con… | |
| Modificada | Alta (10) | 5.7% | — | Novell Edirectory | 14/7/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Novell eDirectory 8.7.3 anterior a 8.7.3.10b, y 8.8 anterior a 8.8.2 FTF2, permite a atacantes remotos ejecutar código de su elección mediante una solicitud de búsqueda LDAP que contenga "parámetros de búsqueda nulos". | |
| Modificada | Alta (7.5) | 1.1% | — | Typo3 Address Directory | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Address Directory (sp_directory) 0.2.10 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección mediante vectores no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Typo3 Address Directory | 7/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la extensión Address Directory (sp_directory) 0.2.10 y anteriores para TYPO3, permite atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6) | 2.4% | 💥 Exploit | IBM Tivoli Directory Server | 30/6/2008 | 16/6/2026 | Vulnerabilidad de doble libreación en IBM Tivoli Directory Server (TDS) 6.1.0.0 hasta 6.1.0.15 que permite a los administradores la autenticación remota para causar una denegación de servicios (ABEND) y posiblemente ejecutar códico arbitrario utilizando ldapadd para conseguir crear un duplicado en la base de datos de… | |
| Modificada | Media (4.3) | 2.2% | — | Novell Edirectory | 18/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el interfaz iMonitor de Novell eDirectory 8.7.3.x anterior a 8.7.3 sp10, y 8.8.x anterior a 8.8.2 ftf2; permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de parámetros no especificados que se utilizan en… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Telephone Directory 2008 | 12/6/2008 | 16/6/2026 | Multiples vulnerabilidades de inyección SQL en Telephone Directory 2008, cuando magic_quotes_gpc esta deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) code en una petición confirm_data para edit1.php y (2) id para view_more.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Telephone Directory 2008 | 12/6/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en dit1.php en Telephone Directory 2008 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro action. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | PHP Directory Source Phpdirectorysource | 13/5/2008 | 16/6/2026 | Múltples vulnerabilidades de inyección SQL en phpDirectorySource 1.1.06 cuando está deshabilitado magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) lid de show.php y (2) login de admin.php. | |
| Modificada | Alta (7.5) | 4.9% | — | Redhat Directory ServerRedhat Fedora Directory Server | 12/5/2008 | 16/6/2026 | Desbordamiento de búfer en el controlador de expresiones regulares de Red Hat Directory Server 8.0 y 7.1 anterior a SP6 permite a atacantes remotos provocar una denegación de servicio (caída de slapd) y posiblemente ejecutar código de su elección mediante una consulta LDAP manipulada que dispara el desbordamiento… | |
| Analizada | Media (6.8) | 1.4% | 💥 Exploit | Softbizscripts WEB Hosting Directory Script | 6/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en search_result.php de Softbiz Web Host Directory Script, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro host_id, un vector distinto a CVE-2005-3817. | |
| Modificada | Alta (7.5) | 2.2% | — | SUN Java System Directory Server | 28/4/2008 | 16/6/2026 | Sun Java System Directory Proxy Server 6.0, 6.1, y 6.2 clasifica una conexión utilizando el criterio "bind-dn", lo cual puede provocar una aplicación incorrecta de políticas y permitir a atacantes remotos evitar restricciones de acceso previstas por el servidor. | |
| Modificada | Media (6.5) | 0.92% | 💥 Exploit | Scriptsagent Links Directory | 17/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list. | |
| Modificada | Alta (9) | 14% | — | Redhat Directory ServerRedhat Fedora Directory Server | 16/4/2008 | 16/6/2026 | Las secuencias de comandos CGI Replication Monitor (monitor de duplicación) en Red Hat Administration Server, como lo usan Red Hat Directory Server 8.0 EL4 y EL5, permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Alta (7.5) | 2.0% | — | Redhat Directory Server | 16/4/2008 | 16/6/2026 | Red Hat Administration Server, tal como se utiliza por Red Hat Directory Server 8.0 EL4 and EL5, no restringe el acceso correctamente a scripts CGI, lo cual permite a atacantes remotos llevar a cabo acciones administrativas. | |
| Modificada | Media (5) | 2.3% | — | Novell Edirectory | 14/4/2008 | 16/6/2026 | El servicio eDirectory Host Environment (dhost.exe) de Novell eDirectory 8.8.2 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través una petición http HEAD larga al puerto TCP 8028. | |
| Modificada | Media (6.8) | 5.0% | — | Novell Edirectory | 28/3/2008 | 16/6/2026 | El desbordamiento del búfer en la región stack de la memoria en la función DoLBURPRequest en libnldap en ndsd en Novell eDirectory versión 8.7.3.9 y anterior, y versión 8.8.1 y anterior en la serie 8.8.x, permite que los atacantes remotos causen una denegación de servicio (bloque del demonio o consumo de CPU) o… | |
| Modificada | Alta (7.5) | 58% | 💥 Exploit | Novell Edirectory | 28/3/2008 | 16/6/2026 | La interfaz SOAP en el módulo eMBox en Novell eDirectory versión 8.7.3.9 y anteriores, y versiones 8.8.x anteriores a 8.8.2, depende de la autenticación del lado del cliente, que permite a los atacantes remotos omitir la autenticación por medio de peticiones para los URI /SOAP y causar una denegación de servicio… | |
| Modificada | Baja (2.1) | 0.40% | — | Redhat Directory Server | 20/3/2008 | 16/6/2026 | Red Hat Directory Server 8.0, ejecutado en Red Hat Enterprise Linux, usa permisos no seguros para la secuencia de comandos redhat-idm-console lo que permite a usuarios locales ejecutar código de su elección mediante la modificación de la secuencia de comandos. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Jeeblestechnology Jeebles Directory | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de index.php en Jeebles Technology Jeebles Directory 2.9.60, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro path. NOTA: El origen de esta información es desconocido; Los detalles se han obtenido de… | |
| Modificada | Media (4.6) | 0.37% | — | Redhat Directory Server | 12/3/2008 | 16/6/2026 | Red Hat Directory Server 7.1 anterior al SP4 usa permisos inseguros para ciertos directorios, lo que permite a usuarios locales modificar archivos JAR y ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.8% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 2-bit (también conocido com o"algoritmo X2"), usado en OpenBSD de la v2.6 a la 3.4, Mac OS X de la v10 a a 10.5.1, FreeBSD 4.4 a la 7.0 y DragonFlyBSD 1.0 a la 1.10.1, permite a atacantes remotos adivinar datos sensibles… | |
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa ADD con 0 saltos aleatorios(también conocido como "algoritmo A0"), usado en OpenBSD de la v3.5 a la 4.2 y NetBSD v1.6.2 a la 4.0, permite a atacantes remotos adivinar datos sensibles como (1)los IDs de una transacción DNS, (2)IDs de una… | |
| Modificada | Media (6.8) | 1.4% | — | Cosmicperl Directory PRODarwinNavision Financials Server | 4/3/2008 | 16/6/2026 | Cierto algoritmo generador de números pseudo-aleatorios(PRNG) que usa XOR y alterna en saltos de 3-bit (también conocido com o"algoritmo X3"), usado en OpenBSD de la v2.8 a la 4.2, permite a atacantes remotos adivinar datos sensibles como los IDs de una transacción DNS, observando una secuencia de datos generada… |