Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

869 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Alstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory permite a atacantes remotos obtener información confidencial meidante la petición de URI's inválidas, que revelan la ruta en un mensaje de error, vulnerabilidad diferente a CVE-2006-2617.
ModificadaAlta (7.5)1.7%—Alstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory permite a atacantes remotos evitar autenticación y cambiar la contraseña de admin mediante una petición directa a admin/config.
ModificadaAlta (7.5)1.1%💥 ExploitEnthrallweb Dragon Business Directory PRO28/12/200616/6/2026
Vulnerabilidad de inyección SQL en bus_details.asp de Dragon Business Directory - Pro (también conocido como Dragon Internet Business Search Directory - Pro) 3.01.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaAlta (7.8)2.7%—Hitachi Directory Server 223/12/200616/6/2026
Múltiples escapes de memoria en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a un atacante remoto provocar denegación de servicio (consumo de memoria) a través de respuestas LDAP no válidas.
ModificadaAlta (10)5.9%—Hitachi Directory Server 223/12/200616/6/2026
Desbordamiento de búfer en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a atacantes remotos ejecutar código de su elección a través de respuestas LDAP.
ModificadaAlta (7.5)1.3%—Duware Dudirectory10/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/default.asp in DUware DUdirectory 3.1 y posiblemente DUdirectory Pro y Pro SQL 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) Username ó (2) Password. NOTA: algunos de estos detalles se han obtenido de información de…
ModificadaAlta (7.5)1.7%—Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+77/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976.
ModificadaMedia (4.3)1.9%💥 ExploitCreascripts Creadirectory24/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CreaScripts Creadirectory permiten a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1)cat en addlisting.asp o el parámetro (2) search en search.asp.
ModificadaAlta (7.5)1.2%💥 ExploitCreascripts Creadirectory24/11/200616/6/2026
Vulnerabilidad de inyección SQL en earch.asp en CreaScripts Creadirectory permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro category.
ModificadaMedia (6.4)1.5%—WEB Directory PRO15/11/200616/6/2026
Web Directory Pro permite a un atacante remoto (1) realizar una copia de seguridad de la base de datos y obtener el esa copia con una respuesta directa de admin/backup_db.php o (2) modificar la configuración a través de una respuesta directa en admin/options.php.
ModificadaMedia (5)1.4%—Novell Edirectory8/11/200616/6/2026
Vulnerabilidad no especificada en Novell eDirectory 8.8 permite a atacantes provocar una denegación de servicio, como ha sido demostrado por vd_novell3.pm, un "ataque de denegación de servicio para Novell eDirectory 8.8". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto…
ModificadaAlta (7.5)3.3%—Novell Edirectory8/11/200616/6/2026
Vulnerabilidad no especificada en Novell eDirectory permite a atacantes remotos ejecutar código de su elección, como ha sido demostrado por vd_novell.pm, un "código de explotación (exploit) remoto para Novell eDirectory". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto…
ModificadaMedia (5)1.8%—Novell Edirectory4/11/200616/6/2026
La función BerDecodeLoginDataRequest en el módulo libnmasldap.so NMAS en Novell eDirectory 8.8 y 8.8.1 anterior al parche Security Services 2.0.3 no incrementa de forma adecuada el puntero cuando al manejar cierta entrada, lo cual permite a un atacante remoto provocar denegación de servicio (acceso a memoria inválido)…
ModificadaAlta (7.5)3.8%—Novell Edirectory24/10/200616/6/2026
Desbordamiento de búfer basado en montículo en el motor NCP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal NCP sobre IP que provoca que NCP lea más información de la deseada.
ModificadaMedia (5)1.3%—Novell Edirectory24/10/200616/6/2026
El motor NCP en Novell eDirectory anterior a 8.7.3.8 FTF1 permite a atacantes remotos provocar una denegación de servicio no especificada mediante un cierto "Fragmento NCP".
ModificadaAlta (7.5)85%💥 ExploitNovell Edirectory24/10/200616/6/2026
Múltiples desbordamientos de búfer basado en pila en Novell eDirectory 8.8.x anterior a 8.8.1 FTF1, y 8.x hasta 8.7.3.8, y Novell NetMail anterior a 3.52e FTF2, permite a atacantes remotos ejecutar código de su elección mediante (1) una cabecera HTTP Host larga, que provoca el desbordamiento en la función…
ModificadaAlta (10)7.5%—Novell Edirectory24/10/200616/6/2026
Desbordamiento de entero en la función evtFilteredMonitorEventsRequest en el servicio LDAP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante una petición artesanal.
ModificadaAlta (10)6.5%—Novell Edirectory24/10/200616/6/2026
La función evtFilteredMonitorEventsRequest en el servicio LDAP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante una petición artesanal que contiene un valor más largo que el número de objetos transmitidos, lo cual dispara una liberación inválida de memoria…
ModificadaMedia (4.3)1.2%—Drupal Site Profile Directory Module23/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 4.6 Site Profile Directory (profile_pages.module) anterior a 1.1.2.1 y en Drupal 4.7 Site Profile Directory (profile_pages.module) anteriores a 1.2.2.1, permite a un atacante remto inyectar secuencias de comandos web o HTML a través de…
ModificadaMedia (4.3)2.0%—Idevspot Bizdirectory19/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot BizDirectory permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía (1) el parámetro stylesheet en Feed.php o (2) el parámetro message en status.php.
ModificadaAlta (7.5)1.1%—Accomplishtechnology Phpmydirectory13/9/200616/6/2026
Vulnerabilidad de inyección SQL en alpha.php en phpMyDirectory 10.4.6 y anteriores, permite a un atacante remoto ejecutar comando SQL de su elección a través del parámetro letter. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros.
ModificadaMedia (4.3)0.92%—Accomplishtechnology Phpmydirectory13/9/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en alpha.php en phpMyDirectory 10.4.6 y anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro letter. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a…
ModificadaBaja (2.1)0.58%—Novell Edirectory17/8/200616/6/2026
El iManager en eMBoxClient.jar en Novell eDirectory 8.7.3.8 escribe contraseñas en texto claro en un archivo de registro, lo que permite a usuarios locales obtener contraseñas leyendo el archivo.
ModificadaMedia (4.9)0.35%—Novell Edirectory17/8/200616/6/2026
Vulnerabilidad no especificada en el NCPENGINE de Novell eDirectory 8.7.3.8 permite a usuarios locales provocar una denegación de servicio (agotamiento de CPU) a través de vectores no especificados, como se ha demostrado originalmente utilizando un escaneo Nessus.
ModificadaMedia (4.3)2.1%—Accomplishtechnology Phpmydirectory22/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyDirectory v10.4.5 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) PIC en offers-pix.php, (2) from en cp/index.php, y(3) action en cp/admin_index.php.