Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.5%—SUN Java System Directory Server17/2/200916/6/2026
Sun Java System Directory Proxy Server en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3, cuando una fuente de datos JDBC es utilizado, no se maneja adecuadamente (1) un valor largo en un ADD o (2) atributos de cadena largos, lo que permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.5)1.1%💥 ExploitPHP Director16/2/200916/6/2026
Una vulnerabilidad de inyección SQL en index.php en PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL a través del parámetro de búsqueda.
ModificadaAlta (7.8)2.9%—SUN Java System Directory Server13/2/200916/6/2026
Vulnerabilidad no especificada en Sun Java System Directory Server v5.2 p6 y versiones anteriores, y Enterprise Edition v5, permite a atacantes remotos provocar una denegación de servicio (parada de demonio) mediante peticiones LDAP manipuladas.
ModificadaAlta (7.5)1.2%💥 ExploitDmxready Member Directory Manager5/2/200916/6/2026
Vulnerabilidad de inyección SQL en iCategoryManager/upload_image_category.asp en DMXReady Member Directory Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
ModificadaAlta (7.5)0.97%💥 ExploitActivewebsoftwares Active Business Directory27/1/200916/6/2026
Una vulnerabilidad de inyección SQL en default.asp de Active Business Directory 2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro catid.
ModificadaAlta (7.5)6.4%💥 ExploitCodeavalanche Directory12/1/200916/6/2026
CodeAvalanche Directory almacena información sensible en el directorio raíz de la web sin el suficiente control de acceso, permitiendo a atacantes remotos descargar el fichero de base de datos que contiene la contraseña de administrador, mediante una petición directa por el fichero _private/CADirectory.mdb. NOTA:…
ModificadaAlta (7.5)1.1%💥 ExploitAlstrasoft Webhost Directory17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el directorio login (registro) de AlstraSoft Web Host Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pwd.
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Business Directory Script12/12/200816/6/2026
Vulnerabilidad de inyección SQL en showcategory.php en PozScripts Business Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "cid".
ModificadaAlta (10)1.7%—Novell Edirectory14/11/200816/6/2026
Desbordamiento de búfer basado en montículo en el servicio NDS en Novell eDirectory versiones anteriores a v8.8 SP3 tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.2%—Novell Edirectory14/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el protocolo HTTP Stack (HTTPSTK) en Novell eDirectory versiones anteriores a v8.8 SP3 permite a atacantes remotos inyectar web script o HTML a través de vectores deconocidos.
ModificadaAlta (10)1.7%—Novell Edirectory14/11/200816/6/2026
Desbordamiento de búfer basado en montículo en la pila del protocolo HTTP en Novell eDirectory (HTTPSTK) versiones anteriores a v8.8 SP3 tiene un impacto y vectores de ataque desconocidos relaciona a (1) cabeceras del lenguaje HTTP y (2) cabeceras "content-length" HTTP.
ModificadaAlta (10)2.1%—Novell Edirectory14/11/200816/6/2026
Un desbordamiento de búfer en el Servicio LDAP en eDirectory de Novell versiones 8.7.3 anteriores a SP10a y versiones 8.8 anteriores a SP3, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) por medio de vectores que implica un "invalid extensibleMatch filter".
ModificadaCrítica (9.8)6.2%—Novell Edirectory12/11/200816/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad NetWare Core Protocol (NCP) en Novell eDirectory versiones 8.7.3 SP10 anteriores a 8.7.3 SP10 FTF1 y versión 8.8 SP2 para Windows, permite a los atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario…
ModificadaAlta (10)11%—Novell Edirectory14/10/200816/6/2026
Desbordamiento de búfer basado en montículo en Novell eDirectory v8.x anteriores a v8.8.3, y v8.7.3 anteriores a v8.7.3.10 ftf1, permite a atacantes remotos ejecutar código arbitrario a través del mensaje manipulado del "opcode" 0x024 en el "Netware Core Protocol", que provoca un error de calculo que desborda el búfer…
ModificadaAlta (10)10%—Novell Edirectory14/10/200816/6/2026
Desbordamiento de búfer basado en montículo en dhost.exe de Novell eDirectory 8.8 anterior a 8.8.3 y 8.7.3 antes de 8.7.3.10 ftf1, permite a atacantes remotos ejecutar código de su elección mediante una petición SOAP con una cabecera Accept-Language larga.
ModificadaAlta (10)9.8%—Novell Edirectory14/10/200816/6/2026
Múltiples desbordamientos de entero en dhost.exe en Novell eDirectory v8.8 anterior a v8.8.3, y v8.73 anterior a v8.7.3.10 ftf1, permite a atacantes remotos ejecutar código de su elección a través de (1) una cabecera "Content-Length" manipulada en una petición SOAP o (2) mediante un mensaje Netware Core Protocol…
ModificadaMedia (4.3)3.0%💥 ExploitMaxiscript Website Directory9/10/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el archivo index.php en MaxiScript Website Directory que permite a los atacantes remotos, inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro keyword en una acción de búsqueda.
ModificadaAlta (10)4.1%—Typo3 Secure Directory23/9/200816/6/2026
Vulnerabilidad sin especificar en la extensión TYPO3 Secure Directory (kw_secdir) anterior a la v1.0.2, permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos relacionados con "la inyección de caracteres de control".
ModificadaMedia (6.8)0.95%💥 ExploitSource Workshop WEB Directory Script15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open.
ModificadaBaja (2.1)0.44%—Hpsi Acf2 ConnectorHpsi Active Directory ConnectorHpsi Bidir Dirx ConnectorHpsi Edirectory Connector+711/9/200816/6/2026
Vulnerabilidad sin especificar en HP OpenView Select Identity (HPSI) Connectors sobre Windows, utilizado en HPSI Active Directory Connector 2.30 y anteriores, HPSI SunOne Connector 1.14 y anteriores, HPSI eDirectory Connector 1.12 y anteriores, HPSI eTrust Connector 1.02 y anteriores, HPSI OID Connector 1.02 y…
ModificadaMedia (4.3)1.5%💥 ExploitBizdirectory5/9/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en BizDirectory 2.04 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro page en una acción search de la URI por defecto.
ModificadaMedia (4.3)1.7%—Fedora Directory ServerRedhat Directory Server29/8/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la biblioteca adminutil del interface web de Directory Server Administration Express y Directory Server Gateway (DSGW) en Red Hat Directory Server 7.1 anteriores al SP7 y 8 EL4 y EL5, y Fedora Directory Server, permite a atacantes remotos…
ModificadaAlta (7.8)2.9%—Fedora Directory ServerRedhat Directory Server29/8/200816/6/2026
Múltiples fugas de memoria en Red Hat Directory Server 7.1 anteriores al SP7, Red Hat Directory Server 8, y Fedora Directory Server 1.1.1 y anteriores, permiten a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de vectores que involucran: (1) la fase de autenticación/asignación y…
ModificadaAlta (10)6.6%—Redhat Directory Server29/8/200816/6/2026
Múltiples desbordamiento de búfer en la biblioteca adminutil de aplicaciones CGI en Red Hat Directory Server 7.1 anteriores a SP7, permiten a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente ejecución arbitraria de código a través de una cabecera http Accept languaje manipulada.
ModificadaAlta (7.1)6.6%💥 ExploitFedora Directory ServerRedhat Directory Server29/8/200816/6/2026
Red Hat Directory Server 7.1 anteriores al SP7, Red Hat Directory Server 8, y Fedora Directory Server 1.1.1 permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU y agotamiento de búsqueda) a través de una petición de búsqueda LDAP manipulada con patrones, relativos a los subsistemas de…
Orbitaley — Vulnerabilidades