Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 6.0% | — | Novell Extend Director | 18/6/2007 | 16/6/2026 | El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Media (5) | 2.2% | — | SUN Java System Directory ServerSUN ONE Directory Server | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun ONE/Java System Directory Server (slapd) 6.0, y 5.x anterior a 5.2 Parche 5, permite a atacantes remotos en determinar la existencia de atributos de una entrada a través de vectores no especificados. | |
| Modificada | Media (6.4) | 2.2% | — | SUN Java System Directory Server | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Java System Directory Server (slapd) 6.0, y 5.2 with Patch 3 o 4, permite a atacantes remotos modificar ciertos datos a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.7% | — | Techno Dreams WEB Directory | 1/6/2007 | 16/6/2026 | Techno Dreams Web Directory / Search Engine 2.0 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargarse la base de datos a través de una petición directo al Database.mdb. | |
| Modificada | Alta (7.8) | 3.0% | — | SUN Java System Directory ServerSUN ONE Directory Server | 2/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en LDAP Software Development Kit (SDK) para C, como el usado en Sun Java System Directory Server 5.2 hasta el Patch 4 y Sun ONE Directory Server 5.1, permite a atacantes remotos provocar una denegación de servicio (caída) mediante ciertas codificaciones BER. | |
| Modificada | Alta (7.8) | 2.9% | — | Novell Edirectory | 30/4/2007 | 16/6/2026 | ncp en Novell eDirectory anterior a 8.7.3 SP9, y 8.8.x anterior a 8.8.1 FTF2, no maneja adecuadamente fragmentos NCP con una longitud negativa, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) cuando el montón se escribe a un fichero de registro de eventos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Creascripts Creadirectory | 27/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en error.asp en CreaScripts CreaDirectory 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente que CVE-2006-6083. | |
| Modificada | Alta (7.8) | 3.4% | — | SUN Java System Directory ServerSUN ONE Directory Server | 26/3/2007 | 16/6/2026 | El servidor LDAP (ns-slapd) de Sun Java System Directory Server 5.2 Patch4 y anteriores y ONE Directory Server 5.1 y 5.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante peticiones mal formadas, probablemente peticiones BER mal formadas, las cuales disparan una liberación de posiciones… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Chipmunk Scripts Chipmunk Directory | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en directory/index.php en el directorio Chipmunk permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro start. | |
| Modificada | Media (4.3) | 1.1% | — | PHP Link Directory | 26/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.html (también conocido como página del administrador) en PHP Link Directory (phpLD) 3.0.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de links manipulados, lo cual se dispara cuando el… | |
| Modificada | Media (6.8) | 1.5% | — | YET Another Link Directory | 9/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en yald.php en Yet Another Link Directory 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search. | |
| Modificada | Alta (7.5) | 1.7% | — | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory permite a atacantes remotos evitar autenticación y cambiar la contraseña de admin mediante una petición directa a admin/config. | |
| Modificada | Media (6.4) | 2.0% | 💥 Exploit | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory almacena información confidencial bajo el raíz del web con control de acceso insuficiente, que permite a atacantes remotos descargar una base de datos de respaldo, mediante una petición directa a admin/backup/db. | |
| Modificada | Media (5) | 1.2% | — | Alstrasoft Webhost Directory | 29/12/2006 | 16/6/2026 | AlstraSoft Web Host Directory permite a atacantes remotos obtener información confidencial meidante la petición de URI's inválidas, que revelan la ruta en un mensaje de error, vulnerabilidad diferente a CVE-2006-2617. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Enthrallweb Dragon Business Directory PRO | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en bus_details.asp de Dragon Business Directory - Pro (también conocido como Dragon Internet Business Search Directory - Pro) 3.01.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID. | |
| Modificada | Alta (7.8) | 2.7% | — | Hitachi Directory Server 2 | 23/12/2006 | 16/6/2026 | Múltiples escapes de memoria en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a un atacante remoto provocar denegación de servicio (consumo de memoria) a través de respuestas LDAP no válidas. | |
| Modificada | Alta (10) | 5.9% | — | Hitachi Directory Server 2 | 23/12/2006 | 16/6/2026 | Desbordamiento de búfer en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a atacantes remotos ejecutar código de su elección a través de respuestas LDAP. | |
| Modificada | Alta (7.5) | 1.3% | — | Duware Dudirectory | 10/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en admin/default.asp in DUware DUdirectory 3.1 y posiblemente DUdirectory Pro y Pro SQL 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) Username ó (2) Password. NOTA: algunos de estos detalles se han obtenido de información de… | |
| Modificada | Alta (7.5) | 1.7% | — | Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+7 | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Creascripts Creadirectory | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CreaScripts Creadirectory permiten a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1)cat en addlisting.asp o el parámetro (2) search en search.asp. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Creascripts Creadirectory | 24/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en earch.asp en CreaScripts Creadirectory permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro category. | |
| Modificada | Media (6.4) | 1.5% | — | WEB Directory PRO | 15/11/2006 | 16/6/2026 | Web Directory Pro permite a un atacante remoto (1) realizar una copia de seguridad de la base de datos y obtener el esa copia con una respuesta directa de admin/backup_db.php o (2) modificar la configuración a través de una respuesta directa en admin/options.php. | |
| Modificada | Alta (7.5) | 3.3% | — | Novell Edirectory | 8/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Novell eDirectory permite a atacantes remotos ejecutar código de su elección, como ha sido demostrado por vd_novell.pm, un "código de explotación (exploit) remoto para Novell eDirectory". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto… | |
| Modificada | Media (5) | 1.4% | — | Novell Edirectory | 8/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Novell eDirectory 8.8 permite a atacantes provocar una denegación de servicio, como ha sido demostrado por vd_novell3.pm, un "ataque de denegación de servicio para Novell eDirectory 8.8". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto… | |
| Modificada | Media (5) | 1.8% | — | Novell Edirectory | 4/11/2006 | 16/6/2026 | La función BerDecodeLoginDataRequest en el módulo libnmasldap.so NMAS en Novell eDirectory 8.8 y 8.8.1 anterior al parche Security Services 2.0.3 no incrementa de forma adecuada el puntero cuando al manejar cierta entrada, lo cual permite a un atacante remoto provocar denegación de servicio (acceso a memoria inválido)… |