Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1170 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.3% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | El motor NCP en Novell eDirectory anterior a 8.7.3.8 FTF1 permite a atacantes remotos provocar una denegación de servicio no especificada mediante un cierto "Fragmento NCP". | |
| Modificada | Alta (7.5) | 85% | 💥 Exploit | Novell Edirectory | 24/10/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en Novell eDirectory 8.8.x anterior a 8.8.1 FTF1, y 8.x hasta 8.7.3.8, y Novell NetMail anterior a 3.52e FTF2, permite a atacantes remotos ejecutar código de su elección mediante (1) una cabecera HTTP Host larga, que provoca el desbordamiento en la función… | |
| Modificada | Alta (7.5) | 3.8% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el motor NCP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante un paquete artesanal NCP sobre IP que provoca que NCP lea más información de la deseada. | |
| Modificada | Alta (10) | 6.5% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | La función evtFilteredMonitorEventsRequest en el servicio LDAP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante una petición artesanal que contiene un valor más largo que el número de objetos transmitidos, lo cual dispara una liberación inválida de memoria… | |
| Modificada | Alta (10) | 7.5% | — | Novell Edirectory | 24/10/2006 | 16/6/2026 | Desbordamiento de entero en la función evtFilteredMonitorEventsRequest en el servicio LDAP en Novell eDirectory anterior a 8.8.1 FTF1 permite a atacantes remotos ejecutar código de su elección mediante una petición artesanal. | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Site Profile Directory Module | 23/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal 4.6 Site Profile Directory (profile_pages.module) anterior a 1.1.2.1 y en Drupal 4.7 Site Profile Directory (profile_pages.module) anteriores a 1.2.2.1, permite a un atacante remto inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Media (4.3) | 2.0% | — | Idevspot Bizdirectory | 19/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot BizDirectory permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía (1) el parámetro stylesheet en Feed.php o (2) el parámetro message en status.php. | |
| Modificada | Media (4.3) | 0.92% | — | Accomplishtechnology Phpmydirectory | 13/9/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en alpha.php en phpMyDirectory 10.4.6 y anteriores, permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del parámetro letter. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a… | |
| Modificada | Alta (7.5) | 1.1% | — | Accomplishtechnology Phpmydirectory | 13/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en alpha.php en phpMyDirectory 10.4.6 y anteriores, permite a un atacante remoto ejecutar comando SQL de su elección a través del parámetro letter. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros. | |
| Modificada | Media (5) | 1.6% | — | IBM Director | 11/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en IMB Director anterior a 5.10 permite a un atacante remoto provocar denegación de servicio (caida) a través de vectores no especificados implicando a (1) las respuestas de servidor mal formadas del WMI CIM y (2) paquetes mal formados. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | IBM Director | 11/9/2006 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en Redirect.bat de IBM Director anterior a 5.10 permite a un atacante remoto leer ficheros de sue elección a través de la secuencia ..(punto punto) en el parámetro file. | |
| Modificada | Media (5) | 1.4% | — | IBM Director | 11/9/2006 | 16/6/2026 | IBM Director anterior a 5.10 permite a un atacante remoto obtener información sensible de cabeceras HTTP a través de HTTP TRACE. | |
| Modificada | Baja (2.1) | 0.58% | — | Novell Edirectory | 17/8/2006 | 16/6/2026 | El iManager en eMBoxClient.jar en Novell eDirectory 8.7.3.8 escribe contraseñas en texto claro en un archivo de registro, lo que permite a usuarios locales obtener contraseñas leyendo el archivo. | |
| Modificada | Media (4.9) | 0.35% | — | Novell Edirectory | 17/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en el NCPENGINE de Novell eDirectory 8.7.3.8 permite a usuarios locales provocar una denegación de servicio (agotamiento de CPU) a través de vectores no especificados, como se ha demostrado originalmente utilizando un escaneo Nessus. | |
| Modificada | Media (4.3) | 2.1% | — | Accomplishtechnology Phpmydirectory | 22/6/2006 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en phpMyDirectory v10.4.5 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) PIC en offers-pix.php, (2) from en cp/index.php, y(3) action en cp/admin_index.php. | |
| Modificada | Alta (7.8) | 3.2% | — | SUN Java Enterprise SystemSUN Java System Directory Server | 21/6/2006 | 16/6/2026 | Fallo de memoria en la Red de Servicios de Seguridad (NSS) 3.11, tal como se utiliza en Sun Java Enterprise System 2003Q4 2005Q1 y por medio de Java System Directory Server 5.2, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) mediante la realización de un gran número de operaciones… | |
| Modificada | Media (4.3) | 1.2% | — | Alstrasoft Webhost Directory | 26/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in (1) AlstraSoft Web Host Directory 1.2, aka (2) HyperStop WebHost Directory 1.2, might allow remote attackers to inject arbitrary web script or HTML via the "write a review" box. NOTE: since user reviews do not require administrator privileges, and an auto-approve mechanism… | |
| Modificada | Media (5) | 1.7% | — | Alstrasoft Webhost Directory | 26/5/2006 | 16/6/2026 | (1) AlstraSoft Web Host Directory 1.2, aka (2) HyperStop WebHost Directory 1.2, allows remote attackers to obtain the installation path via an invalid entry in the Username field on the login page, which causes the path to be displayed in an SQL error. NOTE: this issue might be resultant from SQL injection. | |
| Modificada | Alta (7.5) | 1.4% | — | Alstrasoft Webhost Directory | 26/5/2006 | 16/6/2026 | SQL injection vulnerability in the search script in (1) AlstraSoft Web Host Directory 1.2, aka (2) HyperStop WebHost Directory 1.2, allows remote attackers to execute arbitrary SQL commands via the uri parameter. | |
| Modificada | Media (5.1) | 1.3% | — | Esyndicat Directory | 24/5/2006 | 16/6/2026 | admin/cron.php in eSyndicat Directory 1.2, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to include arbitrary files and possibly execute arbitrary PHP code via a null-terminated value in the path_to_config parameter. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Accomplishtechnology Phpmydirectory | 22/5/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in cron.php in phpMyDirectory 10.4.4 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the ROOT_PATH parameter. | |
| Modificada | Alta (7.5) | 2.5% | — | SUN Java System Directory Server | 22/5/2006 | 16/6/2026 | Unspecified vulnerability in the installation process in Sun Java System Directory Server 5.2 causes wrong user data to be written to a file created by the installation, which allows remote attackers or local users to gain privileges. | |
| Modificada | Alta (10) | 9.2% | — | Novell EdirectoryNovell Imonitor | 20/5/2006 | 16/6/2026 | Buffer overflow in iMonitor 2.4 in Novell eDirectory 8.8 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unknown attack vectors. | |
| Modificada | Media (4.3) | 1.2% | — | PHP Directory Listing Script | 16/5/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in Directory Listing Script allows remote attackers to inject arbitrary web script or HTML via the dir parameter. | |
| Modificada | Media (6.4) | 1.2% | 💥 Exploit | Keyvan1.com Edirectorypro | 10/5/2006 | 16/6/2026 | SQL injection vulnerability in search_result.asp in EDirectoryPro 2.0 and earlier allows remote attackers to execute arbitrary SQL commands via the keyword parameter. NOTE: the provenance of this information is unknown; the details are obtained from third party information. |