Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.2% | — | Fedoraproject 389 Directory ServerRedhat Directory ServerRedhat Enterprise Linux | 21/8/2014 | 17/6/2026 | Red Hat Directory Server 8 y 389 Directory Server, cuando depuración está habilitada, permite a atacantes remotos obtener metadatos replicados sensibles mediante la búsqueda del directorio. | |
| Modificada | Media (4.3) | 1.6% | — | Wp-business Directory Project Wp-business Directory | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en forms/search.php en el plugin WP-Business Directory (wp-ttisbdir) 1.0.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) search_term, (3) page_id, (4) page, o (5) page_links. | |
| Modificada | Media (4.3) | 1.6% | — | GEO Redirector Plugin Project GEO Redirector | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en ajax_functions.php en el plugin GEO Redirector 1.0.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro hid_id. | |
| Modificada | Media (6.5) | 2.2% | — | Fedoraproject 389 Directory Server | 18/3/2014 | 17/6/2026 | La funcionalidad de autenticación SASL en 389 Directory Server anterior a 1.2.11.26 permite a usuarios remotos autenticados conectar como un usuario arbitrario y ganar privilegios a través del parámetro authzid en un SASL/GSSAPI bind. | |
| Modificada | Alta (9.3) | 1.8% | — | Cisco UCS Director | 22/2/2014 | 17/6/2026 | Cisco UCS Director (anteriormente Cloupia) en versiones anteriores a 4.0.0.3 tiene una contraseña embetida para la cuenta de root, lo que facilita a atacantes remotos obtener acceso administrativo a través de una sesión SSH a la interface CLI, también conocido como Bug ID CSCui73930. | |
| Modificada | Alta (7.1) | 2.2% | — | IBM Global Security KITIBM Security Directory ServerIBM Tivoli Directory Server | 27/1/2014 | 17/6/2026 | IBM GSKit 7.x anterior a la versión 7.0.4.48 y 8.x anterior a 8.0.50.16, tal como se usa en IBM Security Directory Server (ISDS) y Tivoli Directory Server (TDS), permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o cuelgue) a través de una cadena de certificados. | |
| Modificada | Media (6.8) | 1.3% | — | Vmware Vcloud Director | 17/1/2014 | 17/6/2026 | Vulnerabilidad cross-site request forgery (CSRF) en VMware vCloud Director 5.1.x anteriores a 5.1.3 permite a atacantes remotos secuestrar la autenticación de usuarios de forma arbitraria para peticiones que desencadenan un logout. | |
| Modificada | Media (4) | 2.0% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | Cisco Context Directory Agent (CDA) permite a los usuarios remotos autenticados desencadenar la omisión de ciertos datos de la interfaz de usuario a través de los valores de campo manipulados, también conocido como Bug ID CSCuj45353. | |
| Modificada | Media (4.3) | 2.3% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | Cisco Context Directory Agent (CDA) permite a atacantes remotos modificar la cache a través de un ataque replay que involucra mensajes RADIUS manipulados, tambien conocido como Bug ID CSCuj45383. | |
| Modificada | Media (4.3) | 2.2% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | Vulnerabilidad cross-site scripting (XSS) en la página Mappings de Cisco Context Directory Agent (CDA) per4mite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de una URL manipulada, tambien conocido como Bug ID CSCuj45358. | |
| Modificada | Media (4.9) | 1.8% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | El interfaz administrativo en Cisco Context Directory Agent (CDA) no fuerza apropiadamente los requisitos de autenticación, lo que permite a usuarios autenticados obtener acceso administrativo secuestrando una sesión, tambien conocido como Bug ID CSCuj45347. | |
| Modificada | Media (4.3) | 1.2% | — | Elecsyscorp Director Dnp3 Outstation KernelElecsyscorp Director Industrial Communication Gateway | 4/12/2013 | 16/6/2026 | El servicio DNP3 en el componente Outstation de dispositivos Elecsys Director Gateway con kernel 2.6.32.11ael1 y anteriores permite a atacantes remotos causar denegación de servicio (consumo de CPU e interrupción del servicio) a través de entradas manipuladas. | |
| Modificada | Media (4) | 2.0% | — | Redhat Enterprise LinuxFedoraproject 389 Directory ServerRedhat Directory Server | 23/11/2013 | 16/6/2026 | 389 Directory Server 1.2.11.15 (también conocido como Red Hat Directory Server anterior a la versión 8.2.11-14) permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de múltiples caracteres @ en una lista de atributo GER de una petición de búsqueda. | |
| Modificada | Media (5) | 37% | — | Microsoft Active Directory Lightweight Directory ServiceMicrosoft Windows Server 2008Microsoft Windows 8Microsoft Windows 7+2 | 11/9/2013 | 16/6/2026 | Microsoft Active Directory Lightweight Directory Service (AD LDS) en Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1 y Windows 8; y Active Directory Services en Windows Server 2008 SP2 and R2 SP1 y Server 2012 permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (5) | 2.4% | — | Fedoraproject 389 Directory Server | 10/9/2013 | 16/6/2026 | ns-slapd en 389 Directory Server anterior a v1.3.0.8 permite a atacantes remotos provocar una denegación de servicio (caída del servidor) a través de un Distinguished Name (DN) manipulado en una operación de petición MOD. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Myrephp Myre Business Directory | 25/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en search.php en MYRE Business Directory, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "look". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Myrephp Myre Business Directory | 25/8/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en links.php en MYRE Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro "cat". | |
| Modificada | Media (5) | 40% | — | Microsoft Active Directory Federation Services | 14/8/2013 | 16/6/2026 | Microsoft Active Directory Federation Services (AD FS) v1.x hasta v2.1 en Windows Server 2003 R2 SP2, Windows Server 2008 SP2 y R2 SP1, y Windows Server 2012 permite a atacantes remotos obtener información sensible acerca de la cuenta de servicio, y posiblemente llevar a cabo ataques de bloqueo de cuentas, mediante la… | |
| Modificada | Media (4) | 1.8% | — | Fedoraproject 389 Directory ServerRedhat Directory Server | 31/7/2013 | 16/6/2026 | El Red Hat Directory Server 8.2.11-13 y 389 Directory Server, no restringe adecuadamente los atributos de entidad, lo que permite a usuarios autenticados remotamente obtener información sensible a través de una consulta de búsqueda hacia ese atributo. | |
| Modificada | Alta (9) | 1.9% | — | Hitachi Jp1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management-managerHitachi IT Operations Director | 31/7/2013 | 16/6/2026 | Múltiples vulnerabilidades en Hitachi JP1/IT Desktop Management - Manager 09-50 a la 09-50-03, 09-51 a la 09-51-05, 10-00 a la 10-00-02, y 10-01 a la 10-01-02; Hitachi Job Management Partner 1/IT Desktop Management - Manager 09-50 a la 09-50-03 y 10-01; e Hitachi IT Operations Director 02-50 a la 02-50-07, 03-00 a la… | |
| Modificada | Media (5) | 2.2% | — | IBM Rational Directory Server | 28/5/2013 | 16/6/2026 | IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Rational Directory Server v5.1.1 a través de v5.1.1.2 y v5.2 a través de v5.2.1 y de otros productos, permite a atacantes remotos obtener información sensible al establecer determinada ruta mediante un parámetro y luego leer la depuración de información… | |
| Modificada | Baja (2.6) | 2.1% | — | Fedoraproject 389 Directory Server | 13/5/2013 | 16/6/2026 | La función do_search function en ldap/servers/slapd/search.c en 389 Directory Server 1.2.x anteior a 1.2.11.20 y 1.3.x anterior a 1.3.0.5 no restringe el acceso adecuadamente a las entradas cuando la configuración nsslapd-allow-anonymous-access está establecida a rootdse y se emplea el ámbito de búsqueda BASE, lo que… | |
| Modificada | Media (6.8) | 0.30% | — | Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+7 | 29/4/2013 | 16/6/2026 | La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager… | |
| Modificada | Media (5) | 27% | — | Microsoft Active DirectoryMicrosoft Active Directory Application ModeMicrosoft Active Directory Lightweight Directory ServiceMicrosoft Active Directory Services | 9/4/2013 | 16/6/2026 | El servicio LDAP en Microsoft Active Directory, Active Directory Application Mode (ADAM), Servicio de directorio ligero de Active Directory (AD LDS), y servicios de Active Directory permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y corte de servicio) a través de una consulta hecha a… | |
| Modificada | Media (5) | 2.7% | — | Fedoraproject 389 Directory Server | 13/3/2013 | 16/6/2026 | 389 Directory Server anterior a v1.3.0.4 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una secuencia de control de longitud cero LDAP. |