Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.4) | 2.8% | — | Cisco Integrated Management Controller SupervisorCisco Unified Computing System Director | 4/9/2015 | 17/6/2026 | Vulnerabilidad en el componente JavaServer Pages (JSP) en Cisco Integrated Management Controller (IMC) Supervisor en versiones anteriores a 1.0.0.1 y UCS Director (anteriormente Cloupia Unified Infrastructure Controller) en versiones anteriores a 5.2.0.1, permite a atacantes remotos escribir en archivos arbitrarios a… | |
| Modificada | Alta (7.2) | 0.39% | — | IBM Systems Director | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Systems Director 5.2.x, 6.1.x, 6.2.0.x, 6.2.1.x, 6.3.0.0, 6.3.1.x, 6.3.2.x, 6.3.3.x, 6.3.5.0 y 6.3.6.0 procesa inadecuadamente eventos, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.43% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | IBM Tivoli Security Directory Server 6.0 en versiones anteriores a iFix 75, 6.1 en versiones anteriores a iFix 68, 6.2 en versiones anteriores a iFix 44, 6.3 en versiones anteriores a iFix 37, 6.3.1 en versiones anteriores a iFix 11 y 6.4 en versiones anteriores a iFix 2 no previene correctamente el almacenamiento en… | |
| Modificada | Media (4.3) | 2.2% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTMl a través de vectores no… | |
| Modificada | Media (6.5) | 2.4% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | La herramineta de administración web en IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a usuarios remotos autenticados evadir las restricciones de comandos a través de… | |
| Modificada | Media (4.3) | 2.2% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a atacantes remotos obtener información sensible de registros de error a través de una solicitud POST manipulada. | |
| Modificada | Media (4.6) | 0.35% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 no restringe correctamente los ficheros codificados, lo que permite a usuarios locales obtener información sensible o posiblemente tener… | |
| Modificada | Media (6.5) | 1.0% | — | WT Directory Project WT Directory | 16/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión wt_directory anterior a 1.4.2 para TYPO3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Active Directory Federation Services | 10/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en adfs/ls en Active Directory Federation Services (AD FS) en Microsoft Windows Server 2008 SP2 y R2 SP1 y Server 2012 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro wct, también conocido como 'vulnerabilidad de la elevación de… | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… | |
| Modificada | Media (4.3) | 2.8% | — | IBM Tivoli Directory Server | 25/3/2015 | 17/6/2026 | GSKit en IBM Tivoli Directory Server (ITDS) 6.0 anterior a 6.0.0.73-ISS-ITDS-IF0073, 6.1 anterior a 6.1.0.66-ISS-ITDS-IF0066, 6.2 anterior a 6.2.0.42-ISS-ITDS-IF0042, y 6.3 anterior a 6.3.0.35-ISS-ITDS-IF0035 e IBM Security Directory Server (ISDS) 6.3.1 anterior a 6.3.1.9-ISS-ISDS-IF0009 no restringe correctamente las… | |
| Modificada | Baja (1.9) | 0.39% | — | IBM Security Identity Manager Active Directory AdapterIBM Tivoli Identity Manager Active Directory Adapter | 25/3/2015 | 17/6/2026 | El adaptador (1) IBM Tivoli Identity Manager Active Directory en versiones anteriores a 5.1.24 y el adaptador (2) IBM Security Identity Manager Active Directory en versiones anteriores a 6.0.14 para IBM Security Identity Manager en Windows, cuando ciertos niveles de registro y rastreo son configurados, almacena la… | |
| Modificada | Media (4) | 1.7% | — | Fedoraproject 389 Directory ServerFedoraproject Fedora | 10/3/2015 | 17/6/2026 | 389 Directory Server 1.3.1.x, 1.3.2.x anterior a 1.3.2.27, y 1.3.3.x anterior a 1.3.3.9 almacena contraseñas sin estar en hash incluso cuando la opción nsslapd-unhashed-pw-switch está configurado como apagado (off), lo que permite a usuarios remotosw autenticados obtener información sensible mediante la lectura del… | |
| Modificada | Media (5) | 2.1% | — | Fedoraproject 389 Directory ServerFedoraproject Fedora | 10/3/2015 | 17/6/2026 | 389 Directory Server anterior a 1.3.2.27 y 1.3.3.x anterior a 1.3.3.9 no restringe correctamente acceso al subárbol LDAP 'cn=changelog', lo que permite a atacantes remotos obtener información sensible del registro de cambios (changelog) a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Komodia Redirector SDK | 24/2/2015 | 17/6/2026 | El SDK para Komodia Redirector con el digestor de SSL, utilizado en Lavasoft Ad-Aware Web Companion 1.1.885.1766 y Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio para Windows, Atom Security, Inc. StaffCop 5.8, y otros productos, no verifica correctamente los certificados X.509 de los servidores SSL, lo que permite a… | |
| Modificada | Media (5) | 2.6% | — | Komodia Redirector SDK | 24/2/2015 | 17/6/2026 | El SDK para Komodia Redirector con el digestor de SSL, utilizado en Lavasoft Ad-Aware Web Companion 1.1.885.1766 y Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio para Windows, Atom Security, Inc. StaffCop 5.8, y otros productos, utiliza la misma clave privada de los certfifcados X.509 para un certificado CA de root en… | |
| Modificada | Media (4) | 2.0% | — | Novell Edirectory | 19/12/2014 | 17/6/2026 | nds/files/opt/novell/eDirectory/lib64/ndsimon/public/images en iMonitor de Novell eDirectory anterior a 8.8 SP8 Patch 4 permite a usuarios remotos autenticados obtener información sensible de la memoria del proceso a través de una petición directa. | |
| Modificada | Media (4.3) | 2.0% | — | Novell Edirectory | 19/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en nds/search/data en iMonitor de Novell eDirectory anterior a 8.8 SP8 Patch 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro rdn. | |
| Modificada | Baja (2.1) | 0.39% | — | IBM Systems Director | 6/12/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Security en IBM Systems Director 6.3.0 hasta 6.3.5 permite a usuarios locales obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (5) | 20% | — | Microsoft Active Directory Federation Services | 11/11/2014 | 17/6/2026 | Microsoft Active Directory Federation Services (AD FS) 2.0, 2.1, y 3.0, cuando a un SAML Relying Party configurado le falta un cierre de sesión del endpoint, no procesa debidamente las acciones logoff, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de una estación de trabajo… | |
| Modificada | Media (5.4) | 0.27% | — | Ukbusinessaid Nigerias Business Directory | 19/10/2014 | 17/6/2026 | La aplicación para Android Nigerias Business Directory (también conocida como com.wNigeriasBusinessDirectory) 0.70.13414.17619 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Security Directory ServerIBM Tivoli Directory Server | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuario de administración en IBM Tivoli Directory Server 6.1 anterior a 6.1.0.64-ISS-ITDS-IF0064, 6.2 anterior a 6.2.0.39-ISS-ITDS-FP0039, y 6.3 anterior a 6.3.0.33-ISS-ITDS-IF0033, e IBM Security Directory Server 6.3.1 anterior a 6.3.1.7-ISS-ISDS-IF0007, permite a usuarios… | |
| Modificada | Media (5.4) | 0.27% | — | Tvbengali TV Bengali Open Directory | 20/9/2014 | 17/6/2026 | La aplicación TV Bengali Open Directory 1.4 (también conocida como com.TVBengali) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | WT Directory Project WT Directory | 11/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión wt_directory anterior a 1.4.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.38% | — | IBM Rational Directory AdministratorIBM Rational Directory Server | 22/8/2014 | 17/6/2026 | La libraría RDS Java Client en IBM Rational Directory Server (RDS) 5.1.1.x anterior a 5.1.1.2 iFix004 y 5.2.x anterior a 5.2.1 iFix003, y Rational Directory Administrator (RDA) 6.0 anterior a iFix002, incluye la contraseña root en texto plano lo permite a usuarios locales obtener información sensible mediante la… |