Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.2%—Fedoraproject 389 Directory ServerRedhat Directory ServerRedhat Enterprise Linux21/8/201417/6/2026
Red Hat Directory Server 8 y 389 Directory Server, cuando depuración está habilitada, permite a atacantes remotos obtener metadatos replicados sensibles mediante la búsqueda del directorio.
ModificadaMedia (4.3)1.6%—Wp-business Directory Project Wp-business Directory2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en forms/search.php en el plugin WP-Business Directory (wp-ttisbdir) 1.0.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) search_term, (3) page_id, (4) page, o (5) page_links.
ModificadaMedia (4.3)1.6%—GEO Redirector Plugin Project GEO Redirector1/7/201417/6/2026
Vulnerabilidad de XSS en ajax_functions.php en el plugin GEO Redirector 1.0.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro hid_id.
ModificadaMedia (6.5)2.2%—Fedoraproject 389 Directory Server18/3/201417/6/2026
La funcionalidad de autenticación SASL en 389 Directory Server anterior a 1.2.11.26 permite a usuarios remotos autenticados conectar como un usuario arbitrario y ganar privilegios a través del parámetro authzid en un SASL/GSSAPI bind.
ModificadaAlta (9.3)1.8%—Cisco UCS Director22/2/201417/6/2026
Cisco UCS Director (anteriormente Cloupia) en versiones anteriores a 4.0.0.3 tiene una contraseña embetida para la cuenta de root, lo que facilita a atacantes remotos obtener acceso administrativo a través de una sesión SSH a la interface CLI, también conocido como Bug ID CSCui73930.
ModificadaAlta (7.1)2.2%—IBM Global Security KITIBM Security Directory ServerIBM Tivoli Directory Server27/1/201417/6/2026
IBM GSKit 7.x anterior a la versión 7.0.4.48 y 8.x anterior a 8.0.50.16, tal como se usa en IBM Security Directory Server (ISDS) y Tivoli Directory Server (TDS), permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o cuelgue) a través de una cadena de certificados.
ModificadaMedia (6.8)1.3%—Vmware Vcloud Director17/1/201417/6/2026
Vulnerabilidad cross-site request forgery (CSRF) en VMware vCloud Director 5.1.x anteriores a 5.1.3 permite a atacantes remotos secuestrar la autenticación de usuarios de forma arbitraria para peticiones que desencadenan un logout.
ModificadaMedia (4)2.0%—Cisco Context Directory Agent8/1/201417/6/2026
Cisco Context Directory Agent (CDA) permite a los usuarios remotos autenticados desencadenar la omisión de ciertos datos de la interfaz de usuario a través de los valores de campo manipulados, también conocido como Bug ID CSCuj45353.
ModificadaMedia (4.3)2.3%—Cisco Context Directory Agent8/1/201417/6/2026
Cisco Context Directory Agent (CDA) permite a atacantes remotos modificar la cache a través de un ataque replay que involucra mensajes RADIUS manipulados, tambien conocido como Bug ID CSCuj45383.
ModificadaMedia (4.3)2.2%—Cisco Context Directory Agent8/1/201417/6/2026
Vulnerabilidad cross-site scripting (XSS) en la página Mappings de Cisco Context Directory Agent (CDA) per4mite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de una URL manipulada, tambien conocido como Bug ID CSCuj45358.
ModificadaMedia (4.9)1.8%—Cisco Context Directory Agent8/1/201417/6/2026
El interfaz administrativo en Cisco Context Directory Agent (CDA) no fuerza apropiadamente los requisitos de autenticación, lo que permite a usuarios autenticados obtener acceso administrativo secuestrando una sesión, tambien conocido como Bug ID CSCuj45347.
ModificadaMedia (4.3)1.2%—Elecsyscorp Director Dnp3 Outstation KernelElecsyscorp Director Industrial Communication Gateway4/12/201316/6/2026
El servicio DNP3 en el componente Outstation de dispositivos Elecsys Director Gateway con kernel 2.6.32.11ael1 y anteriores permite a atacantes remotos causar denegación de servicio (consumo de CPU e interrupción del servicio) a través de entradas manipuladas.
ModificadaMedia (4)2.0%—Redhat Enterprise LinuxFedoraproject 389 Directory ServerRedhat Directory Server23/11/201316/6/2026
389 Directory Server 1.2.11.15 (también conocido como Red Hat Directory Server anterior a la versión 8.2.11-14) permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de múltiples caracteres @ en una lista de atributo GER de una petición de búsqueda.
ModificadaMedia (5)37%—Microsoft Active Directory Lightweight Directory ServiceMicrosoft Windows Server 2008Microsoft Windows 8Microsoft Windows 7+211/9/201316/6/2026
Microsoft Active Directory Lightweight Directory Service (AD LDS) en Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1 y Windows 8; y Active Directory Services en Windows Server 2008 SP2 and R2 SP1 y Server 2012 permite a atacantes remotos causar una denegación de servicio…
ModificadaMedia (5)2.4%—Fedoraproject 389 Directory Server10/9/201316/6/2026
ns-slapd en 389 Directory Server anterior a v1.3.0.8 permite a atacantes remotos provocar una denegación de servicio (caída del servidor) a través de un Distinguished Name (DN) manipulado en una operación de petición MOD.
ModificadaMedia (4.3)1.3%💥 ExploitMyrephp Myre Business Directory25/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en search.php en MYRE Business Directory, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "look".
ModificadaAlta (7.5)1.0%💥 ExploitMyrephp Myre Business Directory25/8/201316/6/2026
Vulnerabilidad de inyección SQL en links.php en MYRE Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro "cat".
ModificadaMedia (5)40%—Microsoft Active Directory Federation Services14/8/201316/6/2026
Microsoft Active Directory Federation Services (AD FS) v1.x hasta v2.1 en Windows Server 2003 R2 SP2, Windows Server 2008 SP2 y R2 SP1, y Windows Server 2012 permite a atacantes remotos obtener información sensible acerca de la cuenta de servicio, y posiblemente llevar a cabo ataques de bloqueo de cuentas, mediante la…
ModificadaMedia (4)1.8%—Fedoraproject 389 Directory ServerRedhat Directory Server31/7/201316/6/2026
El Red Hat Directory Server 8.2.11-13 y 389 Directory Server, no restringe adecuadamente los atributos de entidad, lo que permite a usuarios autenticados remotamente obtener información sensible a través de una consulta de búsqueda hacia ese atributo.
ModificadaAlta (9)1.9%—Hitachi Jp1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management-managerHitachi IT Operations Director31/7/201316/6/2026
Múltiples vulnerabilidades en Hitachi JP1/IT Desktop Management - Manager 09-50 a la 09-50-03, 09-51 a la 09-51-05, 10-00 a la 10-00-02, y 10-01 a la 10-01-02; Hitachi Job Management Partner 1/IT Desktop Management - Manager 09-50 a la 09-50-03 y 10-01; e Hitachi IT Operations Director 02-50 a la 02-50-07, 03-00 a la…
ModificadaMedia (5)2.2%—IBM Rational Directory Server28/5/201316/6/2026
IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Rational Directory Server v5.1.1 a través de v5.1.1.2 y v5.2 a través de v5.2.1 y de otros productos, permite a atacantes remotos obtener información sensible al establecer determinada ruta mediante un parámetro y luego leer la depuración de información…
ModificadaBaja (2.6)2.1%—Fedoraproject 389 Directory Server13/5/201316/6/2026
La función do_search function en ldap/servers/slapd/search.c en 389 Directory Server 1.2.x anteior a 1.2.11.20 y 1.3.x anterior a 1.3.0.5 no restringe el acceso adecuadamente a las entradas cuando la configuración nsslapd-allow-anonymous-access está establecida a rootdse y se emplea el ámbito de búsqueda BASE, lo que…
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+729/4/201316/6/2026
La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager…
ModificadaMedia (5)27%—Microsoft Active DirectoryMicrosoft Active Directory Application ModeMicrosoft Active Directory Lightweight Directory ServiceMicrosoft Active Directory Services9/4/201316/6/2026
El servicio LDAP en Microsoft Active Directory, Active Directory Application Mode (ADAM), Servicio de directorio ligero de Active Directory (AD LDS), y servicios de Active Directory permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y corte de servicio) a través de una consulta hecha a…
ModificadaMedia (5)2.7%—Fedoraproject 389 Directory Server13/3/201316/6/2026
389 Directory Server anterior a v1.3.0.4 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una secuencia de control de longitud cero LDAP.
Orbitaley — Vulnerabilidades