Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.6% | — | Broadcom Directory | 19/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en dxserver antes de v6279 en CA Directory v8.1 y en CA Directory r12 antes de SP7 CR1 permite a atacantes remotos provocar una denegación de servicio (por caída del demonio) a través de un paquete SNMP diseñado. | |
| Modificada | Media (4) | 1.6% | — | HP Directories Support FOR Proliant Management Processors | 16/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Directories Support para ProLiant Management Processors v3.10 y v3.20 para Integrated Lights-Out iLO2 y iLO3, permite a usuarios remotos autenticados obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Brotherscripts Business Directory | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en articlesdetails.php en BrotherScripts (BS) Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Softbizscripts Article Directory Script | 8/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en article_details.php en Softbiz Article Directory Script, permite a atacantes remotos ejecutar comandos SQL a través del parámetro sbiz_id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Harmistechnology COM Jedirectory | 5/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente JExtensions JE Directory (com_jedirectory) 1.0 de Joomla!. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de una acción item a index.php. | |
| Modificada | Media (5) | 1.2% | — | Phplinkdirectory Phpld | 24/9/2011 | 16/6/2026 | phpLD v2-151.2.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como lo demuestra el producto libs/smarty/Smarty_Compiler.class.php y algunos otros archivos. | |
| Modificada | Media (5) | 1.3% | — | IBM Tivoli Directory Server | 17/7/2011 | 16/6/2026 | En la herramienta de administración Web de IBM Tivoli Directory Server (TDS) v6.2 y anteriores a 6.2.0.3-TIV-ITDS-IF0004, La página de inicio de sesión IDSWebApp, no tiene un atributo de autocompletar para los campos de autenticación, lo que hace más fácil para los atacantes remotos obtener acceso mediante el… | |
| Modificada | Media (5) | 2.1% | — | IBM Tivoli Directory Server | 17/7/2011 | 16/6/2026 | La herramienta de administración Web de IBM Tivoli Directory Server (TDS) v6.2 y anteriores a 6.2.0.3-TIV-ITDS-IF0004, IDSWebApp, no requiere autenticación para el acceso a los archivos del servidor LDAP de registro, que permite a atacantes remotos obtener información sensible a través de una URL a mano. | |
| Modificada | Alta (9.3) | 1.7% | — | IBM Systems DirectorIBM Virtualization Manager | 20/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en Virtualization Manager v1.2.2 en IBM Systems Director v1.2.2, tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (2.1) | 0.29% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | La implementación LDAP_ADD en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5TIV-ITDS-IF0009 almacena una contraseña SHA sin cifrar en el registro de cambios, lo que podría permitir a usuarios locales obtener información sensible mediante la lectura de este registro. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 antrior a 5.2.0.5-ITV-ITDS-IF0010 en Windows permite a usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio) a través de una búsqueda cn=changelog. | |
| Modificada | Baja (1.7) | 0.35% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 anteriores a v5.2.0.5-TIV-ITDS-IF0010, v6.0 anteriores a v6.0.0.67 (también conocido como v6.0.0.8-TIV-ITDS-IF0009), v6.1 anteriores a v6.1.0.40 (también conocido como 6.1.0.5-TIV-ITDS-IF0003), v6.2 anteriores a v6.2.0.16 (también conocido como v6.2.0.3-TIV-ITDS-IF0002), y v6.3… | |
| Modificada | Alta (10) | 16% | 💥 Exploit | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en el proceso de servidor en ibmslapd.exe en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-IF0010, v6.0 anterior a v6.0.0.67 (también conocido como v6.0.0.8-ITV -ITDS-IF0009), v6.1 anterior a v6.1.0.40 (también conocido como v6.1.0.5-ITV-ITDS-IF0003), v6.2… | |
| Modificada | Media (4) | 1.1% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en la aplicación proxy-server en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.65 (también conocido como v6.0.0.8-ITV -ITDS-IF0007) y v6.3 anterior a v6.3.0.1 (también conocido como 6.3.0.0-ITV-ITDS-IF0001 ) permite a usuarios remotos autenticados causar una… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.62 (tambien conocido como v6.0.0.8-ITV-ITDS-IF0004) no realiza el bloqueo del acceso a determinados accesos a listas de enlaces, lo que permite a usuarios remotos autenticados causar una denegación de servicio (caída del demonio) a través de una búsqueda… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.63 (también conocido como v6.0.0.8-ITV-ITDS-IF0005) permite a usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio) a través de una búsqueda paginada que activa el procesamiento de exclusión mutua inadecuada. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.63 (también conocido como v6.0.0.8-ITV-ITDS-IF0005) permite a usuarios remotos autenticados causar una denegación de servicio (caída o cuelgue del demonio) a través de una búsqueda paginada, como lo demuestra cierto comando idsldapsearch, relacionado con una… | |
| Modificada | Media (4) | 1.3% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | La función do_extendedOp en ibmslapd en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.62 (también conocida como 6.0.0.8-ITV-ITDS-IF0004) en Linux, Solaris y Windows permite a usuarios remotos autenticados causar una denegación de servicio (ABEND) a través de una operación extentida sobre una petición LDAP… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.59 (también conocido como v6.0.0.8-ITV-ITDS-IF0001) permite a usuarios remotos autenticados causar una denegación de servicio (bucle infinito y el demonio de bloqueo) mediante la adición de un grupo anidado que contiene el Distinguished Name (DN) de su entrada… | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Pérdida de memoria en la función ldap_explode_dn en IBM Tivoli Directory Server (TDS) v6.0 anterior a v6.0.0.61 (también conocido como v6.0.0.8-ITV-ITDS-IF0003) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) a través de un argumento de cadena vacía. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Fuga de memoria en la función API ldap_explode_rdn en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007) permite a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) haciendo muchas llamadas de función. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 anterior v5.2.0.5-ITV-ITDS-LA0007 no controla correctamente el cambio simultáneo de múltiples contraseñas, lo que hace más fácil para los usuarios remotos autenticados causar una denegación de servicio (bloqueo del demonio de DB2) haciendo los cambios de contraseña que… | |
| Modificada | Media (5) | 1.1% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 en AIX permite a atacantes remotos provocar una denegación de servicio (servidor de desestabilización) a través de una operación de asignación DIGEST-MD5 LDAP. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Múltiples pérdidas de memoria en las funciones (1) ldap_init y (2) ldap_url_search_direct de la API en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 permitir a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) por haciendo muchas llamadas de función. | |
| Modificada | Media (4) | 0.88% | — | IBM Tivoli Directory Server | 21/4/2011 | 16/6/2026 | Vulnerabilidad de doble liberación en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0005 permite a usuarios remotos autenticados causar una denegación de servicio (ABEND) a través de las operaciones de búsqueda que provocan las llamadas recursivas filter_free. |