Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1170 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)6.0%—Novell Extend Director18/6/200716/6/2026
El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección.
ModificadaMedia (5)2.2%—SUN Java System Directory ServerSUN ONE Directory Server14/6/200716/6/2026
Vulnerabilidad no especificada en Sun ONE/Java System Directory Server (slapd) 6.0, y 5.x anterior a 5.2 Parche 5, permite a atacantes remotos en determinar la existencia de atributos de una entrada a través de vectores no especificados.
ModificadaMedia (6.4)2.2%—SUN Java System Directory Server14/6/200716/6/2026
Vulnerabilidad no especificada en Sun Java System Directory Server (slapd) 6.0, y 5.2 with Patch 3 o 4, permite a atacantes remotos modificar ciertos datos a través de vectores desconocidos.
ModificadaAlta (7.8)1.7%—Techno Dreams WEB Directory1/6/200716/6/2026
Techno Dreams Web Directory / Search Engine 2.0 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargarse la base de datos a través de una petición directo al Database.mdb.
ModificadaAlta (7.8)3.0%—SUN Java System Directory ServerSUN ONE Directory Server2/5/200716/6/2026
Vulnerabilidad no especificada en LDAP Software Development Kit (SDK) para C, como el usado en Sun Java System Directory Server 5.2 hasta el Patch 4 y Sun ONE Directory Server 5.1, permite a atacantes remotos provocar una denegación de servicio (caída) mediante ciertas codificaciones BER.
ModificadaAlta (7.8)2.9%—Novell Edirectory30/4/200716/6/2026
ncp en Novell eDirectory anterior a 8.7.3 SP9, y 8.8.x anterior a 8.8.1 FTF2, no maneja adecuadamente fragmentos NCP con una longitud negativa, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) cuando el montón se escribe a un fichero de registro de eventos.
ModificadaAlta (7.5)1.0%💥 ExploitCreascripts Creadirectory27/4/200716/6/2026
Vulnerabilidad de inyección SQL en error.asp en CreaScripts CreaDirectory 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente que CVE-2006-6083.
ModificadaAlta (7.8)3.4%—SUN Java System Directory ServerSUN ONE Directory Server26/3/200716/6/2026
El servidor LDAP (ns-slapd) de Sun Java System Directory Server 5.2 Patch4 y anteriores y ONE Directory Server 5.1 y 5.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante peticiones mal formadas, probablemente peticiones BER mal formadas, las cuales disparan una liberación de posiciones…
ModificadaMedia (6.8)1.8%💥 ExploitChipmunk Scripts Chipmunk Directory24/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en directory/index.php en el directorio Chipmunk permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro start.
ModificadaMedia (4.3)1.1%—PHP Link Directory26/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.html (también conocido como página del administrador) en PHP Link Directory (phpLD) 3.0.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de links manipulados, lo cual se dispara cuando el…
ModificadaMedia (6.8)1.5%—YET Another Link Directory9/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en yald.php en Yet Another Link Directory 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search.
ModificadaAlta (7.5)1.7%—Alstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory permite a atacantes remotos evitar autenticación y cambiar la contraseña de admin mediante una petición directa a admin/config.
ModificadaMedia (6.4)2.0%💥 ExploitAlstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory almacena información confidencial bajo el raíz del web con control de acceso insuficiente, que permite a atacantes remotos descargar una base de datos de respaldo, mediante una petición directa a admin/backup/db.
ModificadaMedia (5)1.2%—Alstrasoft Webhost Directory29/12/200616/6/2026
AlstraSoft Web Host Directory permite a atacantes remotos obtener información confidencial meidante la petición de URI's inválidas, que revelan la ruta en un mensaje de error, vulnerabilidad diferente a CVE-2006-2617.
ModificadaAlta (7.5)1.1%💥 ExploitEnthrallweb Dragon Business Directory PRO28/12/200616/6/2026
Vulnerabilidad de inyección SQL en bus_details.asp de Dragon Business Directory - Pro (también conocido como Dragon Internet Business Search Directory - Pro) 3.01.12 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ID.
ModificadaAlta (7.8)2.7%—Hitachi Directory Server 223/12/200616/6/2026
Múltiples escapes de memoria en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a un atacante remoto provocar denegación de servicio (consumo de memoria) a través de respuestas LDAP no válidas.
ModificadaAlta (10)5.9%—Hitachi Directory Server 223/12/200616/6/2026
Desbordamiento de búfer en Hitachi Directory Server 2 P-2444-A124 anterior 02-11-/K sobre Windows, y P-1B44-A121 anterior 02-10-/V sobre HP-UX, permite a atacantes remotos ejecutar código de su elección a través de respuestas LDAP.
ModificadaAlta (7.5)1.3%—Duware Dudirectory10/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en admin/default.asp in DUware DUdirectory 3.1 y posiblemente DUdirectory Pro y Pro SQL 3.x, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) Username ó (2) Password. NOTA: algunos de estos detalles se han obtenido de información de…
ModificadaAlta (7.5)1.7%—Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+77/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976.
ModificadaMedia (4.3)1.9%💥 ExploitCreascripts Creadirectory24/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en CreaScripts Creadirectory permiten a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro (1)cat en addlisting.asp o el parámetro (2) search en search.asp.
ModificadaAlta (7.5)1.2%💥 ExploitCreascripts Creadirectory24/11/200616/6/2026
Vulnerabilidad de inyección SQL en earch.asp en CreaScripts Creadirectory permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro category.
ModificadaMedia (6.4)1.5%—WEB Directory PRO15/11/200616/6/2026
Web Directory Pro permite a un atacante remoto (1) realizar una copia de seguridad de la base de datos y obtener el esa copia con una respuesta directa de admin/backup_db.php o (2) modificar la configuración a través de una respuesta directa en admin/options.php.
ModificadaAlta (7.5)3.3%—Novell Edirectory8/11/200616/6/2026
Vulnerabilidad no especificada en Novell eDirectory permite a atacantes remotos ejecutar código de su elección, como ha sido demostrado por vd_novell.pm, un "código de explotación (exploit) remoto para Novell eDirectory". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto…
ModificadaMedia (5)1.4%—Novell Edirectory8/11/200616/6/2026
Vulnerabilidad no especificada en Novell eDirectory 8.8 permite a atacantes provocar una denegación de servicio, como ha sido demostrado por vd_novell3.pm, un "ataque de denegación de servicio para Novell eDirectory 8.8". NOTA: a fecha de 8/11/2006, esta divulgación no tiene información relevante. No obstante, puesto…
ModificadaMedia (5)1.8%—Novell Edirectory4/11/200616/6/2026
La función BerDecodeLoginDataRequest en el módulo libnmasldap.so NMAS en Novell eDirectory 8.8 y 8.8.1 anterior al parche Security Services 2.0.3 no incrementa de forma adecuada el puntero cuando al manejar cierta entrada, lo cual permite a un atacante remoto provocar denegación de servicio (acceso a memoria inválido)…