Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Netiq Edirectory21/3/201817/6/2026
Se trata de un ataque de denegación de servicio (DoS) en eDirectory, en versiones anteriores a la 9.1.
ModificadaMedia (6.1)1.7%—Cisco Unified Computing System Director8/3/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Unified Computing System (UCS) Director podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación…
ModificadaAlta (7.5)4.6%—Fedoraproject 389 Directory ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation7/3/201817/6/2026
Se ha encontrado un error de lectura de memoria fuera de límites en la forma en la que 389-ds-base gestionaba ciertos filtros de búsqueda LDAP, que afecta a todas las versiones 1.4.x. Un atacante remoto no autenticado podría emplear este error para hacer que ns-slapd se cierre inesperadamente mediante una petición…
ModificadaCrítica (9.8)1.2%—Microfocus EdirectoryNetiq Edirectory2/3/201817/6/2026
NetIQ eDirectory, en versiones anteriores a la 9.0 SP4, no imponía restricciones de inicio de sesión al emplear "ebaclient". Esto permitía el acceso no autorizado a los servicios de eDirectory.
ModificadaAlta (7.5)1.3%—Novell Edirectory2/3/201817/6/2026
El backend LDAP en Novell eDirectory, en versiones anteriores a la 9.0 SP4, al cambiar a EBA (Enhanced Background Authentication) mantenía las conexiones abiertas sin EBA.
ModificadaAlta (7.5)1.0%—Novell Edirectory2/3/201817/6/2026
En Novell eDirectory, en versiones anteriores a la 9.0.3.1, la interfaz LDAP no imponía de forma estricta las restricciones de cifrado, lo que permite que cifrados débiles se empleen durante las operaciones SSL BIND.
ModificadaAlta (8.8)0.84%—Microfocus EdirectoryNetiq Edirectory2/3/201817/6/2026
La subida de certificados en el plugin NetIQ eDirectory PKI, en versiones anteriores a 8.8.8 Patch 10 Hotfix 1, podría aprovecharse para subir código JSP que puede ser empleado por atacantes autenticados para ejecutar applets JSP en el servidor iManager.
ModificadaAlta (7.5)3.9%—Fedoraproject 389 Directory ServerRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+11/3/201817/6/2026
Se ha encontrado un error de desbordamiento de búfer basado en pila en la forma en la que 389-ds-base, en versiones 1.3.6.x anteriores a la 1.3.6.13, versiones 1.3.7.x anteriores a la 1.3.7.9 y versiones 1.4.x anteriores a la 1.4.0.5, gestionaba ciertos filtros de búsqueda LDAP. Un atacante remoto no autenticado…
ModificadaCrítica (9.8)2.5%—SAP Netweaver System Landscape Directory1/3/201817/6/2026
SAP NetWeaver System Landscape Directory, LM-CORE 7.10, 7.20, 7.30, 7.31 y 7.40 no realiza comprobaciones de autenticación para funcionalidades que requieren la identidad del usuario.
ModificadaAlta (8.8)0.83%—Cisco UCS Director22/2/201817/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco UCS Director Software y Cisco Integrated Management Controller (IMC) Supervisor Software podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realice acciones arbitrarias en un sistema afectado. La…
ModificadaAlta (8.8)2.3%—Ruckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless R310 FirmwareRuckuswireless H320 Firmware+1114/2/201817/6/2026
Ruckus Networks Unleashed AP, en versiones de firmware anteriores a 200.6.10.1.x y Ruckus Networks Zone Director, en versiones de firmware 10.1.0.0.x, 9.10.2.0.x, 9.12.3.0.x, 9.13.3.0.x y 10.0.1.0.x o anteriores, contienen inyección de comandos root autenticados en la interfaz de línea de comandos que podrían permitir…
ModificadaMedia (4.7)0.99%—Cisco Conference Director8/2/201817/6/2026
Una vulnerabilidad en ciertos controles de autenticación en los servicios de cuenta de Cisco Spark podría permitir que un atacante remoto autenticado interactúe y vea información en un dispositivo afectado que normalmente estaría prohibida. La vulnerabilidad se debe a que se muestran de forma indebida tokens de cuenta…
ModificadaAlta (7.5)37%💥 ExploitJoomlatag Jtag Members Directory29/1/201817/6/2026
Existe descarga de archivos arbitrarios en el componente Jtag Members Directory para Joomla! mediante el parámetro download_file.
ModificadaCrítica (9.8)20%💥 ExploitEihitech Professional Local Directory Script25/1/201817/6/2026
Existe inyección SQL en Professional Local Directory Script 1.0 mediante el parámetro IndustryID en sellers_subcategories.php o en el parámetro IndustryID o CategoryID en suppliers.php.
ModificadaAlta (8.1)3.8%—Fedoraproject 389 Directory Server24/1/201817/6/2026
Se ha descubierto que 389-ds-base, desde la versión 1.3.6.1 y hasta e incluyendo la versión 1.4.0.3, no manipulaba siempre las operaciones de comparación de hash internas de manera correcta durante el proceso de autenticación. Un atacante remoto no autenticado podría emplear este error para omitir el proceso de…
ModificadaAlta (8)1.7%—Oracle Internet Directory18/1/201817/6/2026
Vulnerabilidad en el componente Oracle Internet Directory de Oracle Fusion Middleware (subcomponente: Oracle Directory Services Manager). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0 y la 12.2.1.3.0. Una vulnerabilidad difícilmente explotable permite que un atacante con muchos…
ModificadaMedia (4.4)0.19%—Cisco Conference Director16/11/201717/6/2026
Una vulnerabilidad en el proceso de actualización de Cisco Spark Board podría permitir que un atacante local autenticado instale un paquete de actualización no verificado. Esto también se conoce como Signature Verification Bypass. Esta vulnerabilidad se debe a una validación de paquetes de actualización insuficiente.…
ModificadaCrítica (9.8)2.1%💥 ExploitYourarticlesdirectory Article Directory Script29/10/201717/6/2026
Article Directory Script 3.0 permite que se produzca inyección SQL mediante el parámetro id en author.php o category.php.
ModificadaAlta (7.5)1.4%—Oracle Virtual Directory19/10/201717/6/2026
Vulnerabilidad en el componente Oracle Virtual Directory de Oracle Fusion Middleware (subcomponente: Virtual Directory Server). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaAlta (8.8)1.2%—Ruckuswireless Zonedirector FirmwareRuckuswireless Unleashed Firmware13/10/201717/6/2026
Ruckus Wireless Zone Director Controller en distribuciones de firmware ZD10.0.0.x, ZD10.0.1.x (anteriores a la distribución 10.0.1.0.17 MR1) y Ruckus Wireless Unleashed AP Firmware, distribuciones 200.0.x, 200.1.x, 200.2.x, 200.3.x, 200.4.x., contienen vulnerabilidades de inyección de comandos del sistema operativo…
ModificadaAlta (8.8)1.7%—Ruckus Zonedirector Firmware13/10/201717/6/2026
Ruckus Wireless Zone Director Controller en distribuciones de firmware ZD9.9.x, ZD9.10.x y ZD9.13.0.x anteriores a 9.13.0.0.232 contiene vulnerabilidades de inyección de comandos del sistema operativo en la característica ping que podrían permitir que usuarios locales autenticados ejecuten comandos arbitrarios con…
ModificadaAlta (7.5)2.1%—Fedoraproject 389 Directory ServerFedoraproject FedoraDebian Linux19/9/201717/6/2026
389 Directory Server en versiones anteriores a la 1.3.3.10 permite que los atacantes omitan las restricciones de acceso previstas y modifiquen las entradas del directorio mediante una llamada ldapmodrdn manipulada.
ModificadaAlta (7.5)1.7%—Cisco Connected Grid Network Management SystemCisco IOT Field Network Director7/9/201717/6/2026
Una vulnerabilidad en el proceso de limitación TCP para Cisco IoT Field Network Director (IoT-FND) podría permitir que un atacante remoto sin autenticar provoque que el sistema consuma memoria adicional, forzando finalmente el reinicio del dispositivo. Esto también se conoce como agotamiento de memoria. Esta…
ModificadaAlta (7.5)5.1%—Apache Directory Ldap API7/9/201717/6/2026
Apache Directory LDAP API en versiones anteriores a la 1.0.0-M31 permite a los atacantes llevar a cabo ataques de timing mediante vectores no especificados.
ModificadaMedia (6.1)1.3%—Microfocus Directory ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control21/8/201717/6/2026
Las vulnerabilidades de cross-Site Scripting (XSS) reflejado y stored en Directory Server (también llamado Enterprise Server Administration web UI) y ESMAC (también llamado Enterprise Server Monitor and Control) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones…