Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
869 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory permite a atacantes remotos obtener información confidencial meidante la petición de URI's inválidas, que revelan la ruta en un mensaje de error, vulnerabilidad diferente a CVE-2006-2617. | |
| Modificada | Alta (7.5) | 1.7% | — | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory permite a atacantes remotos evitar autenticación y cambiar la contraseña de admin mediante una petición directa a admin/config. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Enthrallweb Dragon Business Directory PRO | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en bus_details.asp de Dragon Business Directory - Pro (también conocido como Dragon Internet Business Search Directory - Pro) 3.01.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Alta (7.8) | 2.7% | — | Hitachi Directory Server 2 | 23/12/2006 | 16/6/2026 | Múltiples escapes de memoria en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a un atacante remoto provocar denegación de servicio (consumo de memoria) a través de respuestas LDAP no válidas. | |
| Modificada | Alta (10) | 5.9% | — | Hitachi Directory Server 2 | 23/12/2006 | 16/6/2026 | Desbordamiento de búfer en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a atacantes remotos ejecutar código de su elección a través de respuestas LDAP. | |
| Modificada | Alta (7.5) | 1.3% | — | Duware Dudirectory | 10/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/default.asp in DUware DUdirectory 3.1 y posiblemente DUdirectory Pro y Pro SQL 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) Username ó (2) Password. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (7.5) | 1.7% | — | Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+7 | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Creascripts Creadirectory | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CreaScripts Creadirectory permiten a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1)cat en addlisting.asp o el parámetro (2) search en search.asp. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Creascripts Creadirectory | 24/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en earch.asp en CreaScripts Creadirectory permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro category. | |
| Modificada | Media (6.4) | 1.5% | — | WEB Directory PRO | 15/11/2006 | 16/6/2026 | Web Directory Pro permite a un atacante remoto (1) realizar una copia de seguridad de la base de datos y obtener el esa copia con una respuesta directa de admin/backup_db.php o (2) modificar la configuración a través de una respuesta directa en admin/options.php. | |
| Modificada | Media (5) | 1.4% | — | Novell Edirectory | 8/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Novell eDirectory 8.8 permite a atacantes provocar una denegación de servicio, como ha sido demostrado por vd_novell3.pm, un "ataque de denegación de servicio para Novell eDirectory 8.8". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto… | |
| Modificada | Alta (7.5) | 3.3% | — | Novell Edirectory | 8/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Novell eDirectory permite a atacantes remotos ejecutar código de su elección, como ha sido demostrado por vd_novell.pm, un "código de explotación (exploit) remoto para Novell eDirectory". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto… | |
| Modificada | Media (5) | 1.8% | — | Novell Edirectory | 4/11/2006 | 16/6/2026 | La función BerDecodeLoginDataRequest en el módulo libnmasldap.so NMAS en Novell eDirectory 8.8 y 8.8.1 anterior al parche Security Services 2.0.3 no incrementa de forma adecuada el puntero cuando al manejar cierta entrada, lo cual permite a un atacante remoto provocar denegación de servicio (acceso a memoria inválido)… | |
| Modificada | Alta (7.5) | 3.8% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el motor NCP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal NCP sobre IP que provoca que NCP lea más información de la deseada. | |
| Modificada | Media (5) | 1.3% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | El motor NCP en Novell eDirectory anterior a 8.7.3.8 FTF1 permite a atacantes remotos provocar una denegación de servicio no especificada mediante un cierto "Fragmento NCP". | |
| Modificada | Alta (7.5) | 85% | 💥 Exploit | Novell Edirectory | 24/10/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en Novell eDirectory 8.8.x anterior a 8.8.1 FTF1, y 8.x hasta 8.7.3.8, y Novell NetMail anterior a 3.52e FTF2, permite a atacantes remotos ejecutar código de su elección mediante (1) una cabecera HTTP Host larga, que provoca el desbordamiento en la función… | |
| Modificada | Alta (10) | 7.5% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | Desbordamiento de entero en la función evtFilteredMonitorEventsRequest en el servicio LDAP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante una petición artesanal. | |
| Modificada | Alta (10) | 6.5% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | La función evtFilteredMonitorEventsRequest en el servicio LDAP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante una petición artesanal que contiene un valor más largo que el número de objetos transmitidos, lo cual dispara una liberación inválida de memoria… | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Site Profile Directory Module | 23/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 4.6 Site Profile Directory (profile_pages.module) anterior a 1.1.2.1 y en Drupal 4.7 Site Profile Directory (profile_pages.module) anteriores a 1.2.2.1, permite a un atacante remto inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Media (4.3) | 2.0% | — | Idevspot Bizdirectory | 19/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot BizDirectory permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía (1) el parámetro stylesheet en Feed.php o (2) el parámetro message en status.php. | |
| Modificada | Alta (7.5) | 1.1% | — | Accomplishtechnology Phpmydirectory | 13/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en alpha.php en phpMyDirectory 10.4.6 y anteriores, permite a un atacante remoto ejecutar comando SQL de su elección a través del parámetro letter. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros. | |
| Modificada | Media (4.3) | 0.92% | — | Accomplishtechnology Phpmydirectory | 13/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en alpha.php en phpMyDirectory 10.4.6 y anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro letter. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a… | |
| Modificada | Baja (2.1) | 0.58% | — | Novell Edirectory | 17/8/2006 | 16/6/2026 | El iManager en eMBoxClient.jar en Novell eDirectory 8.7.3.8 escribe contraseñas en texto claro en un archivo de registro, lo que permite a usuarios locales obtener contraseñas leyendo el archivo. | |
| Modificada | Media (4.9) | 0.35% | — | Novell Edirectory | 17/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en el NCPENGINE de Novell eDirectory 8.7.3.8 permite a usuarios locales provocar una denegación de servicio (agotamiento de CPU) a través de vectores no especificados, como se ha demostrado originalmente utilizando un escaneo Nessus. | |
| Modificada | Media (4.3) | 2.1% | — | Accomplishtechnology Phpmydirectory | 22/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyDirectory v10.4.5 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) PIC en offers-pix.php, (2) from en cp/index.php, y(3) action en cp/admin_index.php. |