Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.75%—Microfocus Directory ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control21/8/201717/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CWE-352) en Directory Server (también llamado Enterprise Server Administration web UI) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9…
ModificadaCrítica (9.8)1.4%—Fedoraproject 389 Directory Server16/8/201717/6/2026
389-ds-base en su versión anterior a 1.3.5.19 y 1.3.6.7 es vulnerable a ataques de fuerza bruta de contraseñas durante un bloqueo de cuenta debido a los diferentes códigos de retorno que se devuelven durante los intentos de contraseña.
ModificadaCrítica (9.8)2.8%—Trendmicro Deep Discovery Director1/8/201717/6/2026
Existe una vulnerabilidad de inyección de comandos en Trend Micro Deep Discovery Director 1.1 que permite que un atacante recupere cuentas que pueden acceder a la consola de preconfiguración.
ModificadaCrítica (9.8)1.5%—Trendmicro Deep Discovery Director1/8/201717/6/2026
Los archivos de copia de seguridad estaban cifrados con una contraseña estática en diferentes instalaciones, lo que sugiere que la misma contraseña se ha podido utilizar en todos los modelos de dispositivos virtuales de Trend Micro Deep Discovery Director 1.1.
ModificadaAlta (7.5)0.46%—Trendmicro Deep Discovery Director1/8/201717/6/2026
Los archivos de copia de seguridad de base de datos y de configuración no se firman o validan en Trend Micro Deep Discovery Director 1.1.
ModificadaAlta (8.1)3.6%—Microsoft Azure Active Directory Connect29/6/201717/6/2026
—
ModificadaMedia (6.1)0.91%—Cisco Industrial Network Director13/6/201717/6/2026
Una vulnerabilidad en la interfaz web de Cisco Industrial Network Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque cross-site scripting (XSS) contra un sistema afectado. Más información: CSCvd25405. Versiones afectadas conocidas: 1.1 (0.176).
ModificadaAlta (7.5)0.65%—Netiq EdirectoryNetiq ImanagerNovell EdirectoryNovell Imanager27/4/201717/6/2026
Novell iManager versión 2.7 anterior a SP7 Patch 9, Novell eDirectory 8.8.x anterior a 8.8 SP8 Patch 9 Hotfix 2, NetIQ eDirectory 9.x anterior a 9.0.2 Hotfix 2 (9.0.2.2) y NetIQ iManager 3.x anterior a 3.0.2.1 usan el algoritmo de hashing MD5 en un certificado para comunicaciones.
ModificadaMedia (4.3)1.5%—Cisco Unified Computing System Director7/4/201717/6/2026
Una vulnerabilidad en la funcionalidad de comprobación de recursos basada en roles del Director del Unified Computing System (UCS) de Cisco podría permitir a un atacante remoto autenticado ver información no autorizada para cualquier máquina virtual en un dominio UCS. Más información: CSCvc32434. Lanzamientos…
ModificadaMedia (6.5)1.5%—Novell Edirectory23/3/201717/6/2026
Una cabecera X-Frame-Options perdida en el NDS Utility Monitor en NDSD en Novell eDirectory en versiones anteriores a 9.0.2 podría ser utilizada por atacantes remotos para clickjacking.
ModificadaAlta (7.5)1.2%—Novell Edirectory23/3/201717/6/2026
NDSD en Novell eDirectory en versiones anteriores a 9.0.2 no calculó correctamente ACLs en objetos LDAP a través de límites de partición, lo que podría provocar una escalada de privilegios por la modificación de los atributos de usuario lo que podría conducir a una escalada de privilegios modificando atributos de…
ModificadaAlta (7.5)1.9%—Novell Edirectory23/3/201717/6/2026
Una vulnerabilidad de seguridad en el manejo de cookies en la implementación http en pila en NDSD en Novell eDirectory en versiones anteriores a 9.0.1 permite a atacantes remotos eludir las restricciones destinadas al acceso aprovechando cookies predecibles.
ModificadaMedia (6.1)1.2%—Cisco Unified Computing System Director17/3/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco UCS Director podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Más información: CSCvc44344. Lanzamientos Afectados…
ModificadaMedia (6.1)1.8%—Zahmit Design Connections Business Directory Plugin16/3/201717/6/2026
Vulnerabilidad de XSS en includes/admin/pages/manage.php en el plugin Connections Business Directory en versiones anteriores a 8.5.9 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la variable s.
ModificadaAlta (8.8)0.33%—Cisco Unified Computing System Director15/2/201717/6/2026
Una vulnerabilidad en GUI basado en web de Cisco UCS Director 6.0.0.0 y 6.0.0.1 podría permitir a un atacante local no autenticado, ejecutar elementos arbitrarios de flujo de trabajo con tan solo un perfil de usuario final, una Vulnerabilidad de Escalada de Privilegios. La vulnerabilidad se debe a un control de acceso…
ModificadaMedia (5.5)0.35%—IBM Security Directory ServerIBM Tivoli Directory Server8/2/201717/6/2026
IBM Security Directory Server podría permitir a un usuario autenticado ejecutar comandos en la herramienta de administración web que causaría la caída de la herramienta.
ModificadaAlta (8.1)29%—Microsoft Azure Active Directory Passport28/9/201617/6/2026
La librería Microsoft Azure Active Directory Passport (también conocida como Passport-Azure-AD) 1.x en versiones anteriores a 1.4.6 y 2.x en versiones anteriores a 2.0.1 para Node.js no reconoce la configuración validateIssuer, lo que permite a atacantes remotos eludir la autenticación a través de un token manipulado.
ModificadaMedia (6.5)1.2%—Cisco FOG Director18/9/201617/6/2026
Cisco Fog Director 1.0(0) para IOx permite a usuarios remotos autenticados eludir restricciones destinadas al acceso y escribir en archivos arbitrarios a través de la interfaz Cartridge, vulnerabilidad también conocida como Bug ID CSCuz89368.
ModificadaAlta (7.5)1.7%—IBM Tivoli Directory ServerIBM Security Directory Server15/7/201617/6/2026
Vulnerabilidad de salto de directorio en la herramienta Web Administration en IBM Tivoli Directory Server (ITDS) en versiones anteriores a 6.1.0.74-ISS-ISDS-IF0074, 6.2.x en versiones anteriores a 6.2.0.50-ISS-ISDS-IF0050 y 6.3.x en versiones anteriores a 6.3.0.43-ISS-ISDS-IF0043 y IBM Security Directory Server (ISDS)…
ModificadaAlta (7.5)4.0%—Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+219/4/201617/6/2026
slapd/connection.c en 389 Directory Server (anteriormente Fedora Directory Server) 1.3.4.x en versiones anteriores a 1.3.4.7 permite a atacantes remotos causar una denegación de servicio (bucle infinito y bloqueo de conexion) aprovechándose de una conexión cerrada de manera anómala.
ModificadaAlta (7.6)1.4%—Vmware Vcenter ServerVmware Vcloud Automation Identity ApplianceVmware Vcloud Director15/4/201617/6/2026
Client Integration Plugin (CIP) en VMware vCenter Server 5.5 U3a, U3b y U3c y 6.0 en versiones anteriores a U2; vCloud Director 5.5.5; y vRealize Automation Identity Appliance 6.2.4 en versiones anteriores a 6.2.4.1 no maneja adecuadamente el contenido de sesión, lo que permite a atacantes remotos secuestrar sesiones…
ModificadaAlta (7.8)2.1%—Apache Ldap StudioApache Directory Studio11/4/201617/6/2026
La exportación en CSV en Apache LDAP Studio y Apache Directory Studio en versiones anteriores a 2.0.0-M10 no escapa correctamente valores de campos, lo que podría permitir a atacantes ejecutar comandos arbitrarios aprovechándose de una entrada LDAP manipulada que se interpreta como una fórmula cuando se importa en una…
ModificadaAlta (7.4)1.2%—Lepide Active Directory Self Service15/12/201517/6/2026
La funcionalidad de reseteo de contraseña en Lepide Active Directory Self Service permite a usuarios remotos autenticados cambiar contraseñas arbitrarias de usuario de dominio a través de una petición manipulada.
ModificadaCrítica (9.8)10%—Oracle Traffic DirectorOracle OpenssoOracle Iplanet WEB Proxy ServerMozilla Firefox+35/11/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en el decodificador ASN.1 en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.1 y 3.20.x en versiones anteriores a 3.20.1, como se utiliza en Firefox en versiones anteriores a 42.0 y Firefox ESR 38.x en versiones anteriores a 38.4 y otros…
ModificadaAlta (7.5)2.6%—Fedoraproject 389 Directory Server29/10/201517/6/2026
389 Directory Server (anteriormente Fedora Directory Server) en versiones anteriores a 1.3.3.12 no hace cumplir la preferencia nsSSL3Ciphers cuando crean un sslSocket, lo que permite a atacantes remotos tener un impacto no especificado mediante la petición de utilizar un cifrado deshabilitado.