Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.75% | — | Microfocus Directory ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control | 21/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CWE-352) en Directory Server (también llamado Enterprise Server Administration web UI) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9… | |
| Modificada | Crítica (9.8) | 1.4% | — | Fedoraproject 389 Directory Server | 16/8/2017 | 17/6/2026 | 389-ds-base en su versión anterior a 1.3.5.19 y 1.3.6.7 es vulnerable a ataques de fuerza bruta de contraseñas durante un bloqueo de cuenta debido a los diferentes códigos de retorno que se devuelven durante los intentos de contraseña. | |
| Modificada | Crítica (9.8) | 2.8% | — | Trendmicro Deep Discovery Director | 1/8/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en Trend Micro Deep Discovery Director 1.1 que permite que un atacante recupere cuentas que pueden acceder a la consola de preconfiguración. | |
| Modificada | Crítica (9.8) | 1.5% | — | Trendmicro Deep Discovery Director | 1/8/2017 | 17/6/2026 | Los archivos de copia de seguridad estaban cifrados con una contraseña estática en diferentes instalaciones, lo que sugiere que la misma contraseña se ha podido utilizar en todos los modelos de dispositivos virtuales de Trend Micro Deep Discovery Director 1.1. | |
| Modificada | Alta (7.5) | 0.46% | — | Trendmicro Deep Discovery Director | 1/8/2017 | 17/6/2026 | Los archivos de copia de seguridad de base de datos y de configuración no se firman o validan en Trend Micro Deep Discovery Director 1.1. | |
| Modificada | Alta (8.1) | 3.6% | — | Microsoft Azure Active Directory Connect | 29/6/2017 | 17/6/2026 | — | |
| Modificada | Media (6.1) | 0.91% | — | Cisco Industrial Network Director | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Industrial Network Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque cross-site scripting (XSS) contra un sistema afectado. Más información: CSCvd25405. Versiones afectadas conocidas: 1.1 (0.176). | |
| Modificada | Alta (7.5) | 0.65% | — | Netiq EdirectoryNetiq ImanagerNovell EdirectoryNovell Imanager | 27/4/2017 | 17/6/2026 | Novell iManager versión 2.7 anterior a SP7 Patch 9, Novell eDirectory 8.8.x anterior a 8.8 SP8 Patch 9 Hotfix 2, NetIQ eDirectory 9.x anterior a 9.0.2 Hotfix 2 (9.0.2.2) y NetIQ iManager 3.x anterior a 3.0.2.1 usan el algoritmo de hashing MD5 en un certificado para comunicaciones. | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Unified Computing System Director | 7/4/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de comprobación de recursos basada en roles del Director del Unified Computing System (UCS) de Cisco podría permitir a un atacante remoto autenticado ver información no autorizada para cualquier máquina virtual en un dominio UCS. Más información: CSCvc32434. Lanzamientos… | |
| Modificada | Media (6.5) | 1.5% | — | Novell Edirectory | 23/3/2017 | 17/6/2026 | Una cabecera X-Frame-Options perdida en el NDS Utility Monitor en NDSD en Novell eDirectory en versiones anteriores a 9.0.2 podría ser utilizada por atacantes remotos para clickjacking. | |
| Modificada | Alta (7.5) | 1.2% | — | Novell Edirectory | 23/3/2017 | 17/6/2026 | NDSD en Novell eDirectory en versiones anteriores a 9.0.2 no calculó correctamente ACLs en objetos LDAP a través de límites de partición, lo que podría provocar una escalada de privilegios por la modificación de los atributos de usuario lo que podría conducir a una escalada de privilegios modificando atributos de… | |
| Modificada | Alta (7.5) | 1.9% | — | Novell Edirectory | 23/3/2017 | 17/6/2026 | Una vulnerabilidad de seguridad en el manejo de cookies en la implementación http en pila en NDSD en Novell eDirectory en versiones anteriores a 9.0.1 permite a atacantes remotos eludir las restricciones destinadas al acceso aprovechando cookies predecibles. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Unified Computing System Director | 17/3/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Más información: CSCvc44344. Lanzamientos Afectados… | |
| Modificada | Media (6.1) | 1.8% | — | Zahmit Design Connections Business Directory Plugin | 16/3/2017 | 17/6/2026 | Vulnerabilidad de XSS en includes/admin/pages/manage.php en el plugin Connections Business Directory en versiones anteriores a 8.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la variable s. | |
| Modificada | Alta (8.8) | 0.33% | — | Cisco Unified Computing System Director | 15/2/2017 | 17/6/2026 | Una vulnerabilidad en GUI basado en web de Cisco UCS Director 6.0.0.0 y 6.0.0.1 podría permitir a un atacante local no autenticado, ejecutar elementos arbitrarios de flujo de trabajo con tan solo un perfil de usuario final, una Vulnerabilidad de Escalada de Privilegios. La vulnerabilidad se debe a un control de acceso… | |
| Modificada | Media (5.5) | 0.35% | — | IBM Security Directory ServerIBM Tivoli Directory Server | 8/2/2017 | 17/6/2026 | IBM Security Directory Server podría permitir a un usuario autenticado ejecutar comandos en la herramienta de administración web que causaría la caída de la herramienta. | |
| Modificada | Alta (8.1) | 29% | — | Microsoft Azure Active Directory Passport | 28/9/2016 | 17/6/2026 | La librería Microsoft Azure Active Directory Passport (también conocida como Passport-Azure-AD) 1.x en versiones anteriores a 1.4.6 y 2.x en versiones anteriores a 2.0.1 para Node.js no reconoce la configuración validateIssuer, lo que permite a atacantes remotos eludir la autenticación a través de un token manipulado. | |
| Modificada | Media (6.5) | 1.2% | — | Cisco FOG Director | 18/9/2016 | 17/6/2026 | Cisco Fog Director 1.0(0) para IOx permite a usuarios remotos autenticados eludir restricciones destinadas al acceso y escribir en archivos arbitrarios a través de la interfaz Cartridge, vulnerabilidad también conocida como Bug ID CSCuz89368. | |
| Modificada | Alta (7.5) | 1.7% | — | IBM Tivoli Directory ServerIBM Security Directory Server | 15/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la herramienta Web Administration en IBM Tivoli Directory Server (ITDS) en versiones anteriores a 6.1.0.74-ISS-ISDS-IF0074, 6.2.x en versiones anteriores a 6.2.0.50-ISS-ISDS-IF0050 y 6.3.x en versiones anteriores a 6.3.0.43-ISS-ISDS-IF0043 y IBM Security Directory Server (ISDS)… | |
| Modificada | Alta (7.5) | 4.0% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+2 | 19/4/2016 | 17/6/2026 | slapd/connection.c en 389 Directory Server (anteriormente Fedora Directory Server) 1.3.4.x en versiones anteriores a 1.3.4.7 permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo de conexion) aprovechándose de una conexión cerrada de manera anómala. | |
| Modificada | Alta (7.6) | 1.4% | — | Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director | 15/4/2016 | 17/6/2026 | Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones… | |
| Modificada | Alta (7.8) | 2.1% | — | Apache Ldap StudioApache Directory Studio | 11/4/2016 | 17/6/2026 | La exportación en CSV en Apache LDAP Studio y Apache Directory Studio en versiones anteriores a 2.0.0-M10 no escapa correctamente valores de campos, lo que podría permitir a atacantes ejecutar comandos arbitrarios aprovechándose de una entrada LDAP manipulada que se interpreta como una fórmula cuando se importa en una… | |
| Modificada | Alta (7.4) | 1.2% | — | Lepide Active Directory Self Service | 15/12/2015 | 17/6/2026 | La funcionalidad de reseteo de contraseña en Lepide Active Directory Self Service permite a usuarios remotos autenticados cambiar contraseñas arbitrarias de usuario de dominio a través de una petición manipulada. | |
| Modificada | Crítica (9.8) | 10% | — | Oracle Traffic DirectorOracle OpenssoOracle Iplanet WEB Proxy ServerMozilla Firefox+3 | 5/11/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el decodificador ASN.1 en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.1 y 3.20.x en versiones anteriores a 3.20.1, como se utiliza en Firefox en versiones anteriores a 42.0 y Firefox ESR 38.x en versiones anteriores a 38.4 y otros… | |
| Modificada | Alta (7.5) | 2.6% | — | Fedoraproject 389 Directory Server | 29/10/2015 | 17/6/2026 | 389 Directory Server (anteriormente Fedora Directory Server) en versiones anteriores a 1.3.3.12 no hace cumplir la preferencia nsSSL3Ciphers cuando crean un sslSocket, lo que permite a atacantes remotos tener un impacto no especificado mediante la petición de utilizar un cifrado deshabilitado. |