Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 37% | 💥 Exploit | Joomlatag Jtag Members Directory | 29/1/2018 | 17/6/2026 | Existe descarga de archivos arbitrarios en el componente Jtag Members Directory para Joomla! mediante el parámetro download_file. | |
| Modificada | Crítica (9.8) | 20% | 💥 Exploit | Eihitech Professional Local Directory Script | 25/1/2018 | 17/6/2026 | Existe inyección SQL en Professional Local Directory Script 1.0 mediante el parámetro IndustryID en sellers_subcategories.php o en el parámetro IndustryID o CategoryID en suppliers.php. | |
| Modificada | Alta (8.1) | 3.8% | — | Fedoraproject 389 Directory Server | 24/1/2018 | 17/6/2026 | Se ha descubierto que 389-ds-base, desde la versión 1.3.6.1 y hasta e incluyendo la versión 1.4.0.3, no manipulaba siempre las operaciones de comparación de hash internas de manera correcta durante el proceso de autenticación. Un atacante remoto no autenticado podría emplear este error para omitir el proceso de… | |
| Modificada | Crítica (9.8) | 1.4% | — | Directadmin | 21/1/2018 | 17/6/2026 | JBMC DirectAdmin, en versiones anteriores a la 1.52, cuando la configuración email_ftp_password_change no es cero, permite que atacantes remotos obtengan acceso o provoquen una denegación de servicio (segfault) mediante una petición sin especificar. | |
| Modificada | Media (6.1) | 1.1% | — | Oracle Flexcube Direct Banking | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Logoff). Las versiones compatibles que se han visto afectadas son la 12.0.2 y la 12.0.3. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por… | |
| Modificada | Alta (8) | 1.7% | — | Oracle Internet Directory | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Internet Directory de Oracle Fusion Middleware (subcomponente: Oracle Directory Services Manager). Las versiones soportadas que se han visto afectadas son la 11.1.1.7.0, 11.1.1.9.0 y la 12.2.1.3.0. Una vulnerabilidad difícilmente explotable permite que un atacante con muchos… | |
| Modificada | Alta (7.5) | 1.6% | — | DKD Direct Mail | 29/12/2017 | 17/6/2026 | La extensión Direct Mail (direct_mail), en versiones anteriores a la 3.1.2 para TYPO3 permite que atacantes remotos obtengan información sensible aprovechando la comprobación incorrecta de códigos de autenticación. | |
| Modificada | Media (4.4) | 0.19% | — | Cisco Conference Director | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en el proceso de actualización de Cisco Spark Board podría permitir que un atacante local autenticado instale un paquete de actualización no verificado. Esto también se conoce como Signature Verification Bypass. Esta vulnerabilidad se debe a una validación de paquetes de actualización insuficiente.… | |
| Modificada | Alta (7.8) | 1.1% | — | Automationdirect Click PLC FirmwareAutomationdirect C-more PLC FirmwareAutomationdirect C-more Micro FirmwareAutomationdirect GS Drives Fimware+1 | 13/11/2017 | 17/6/2026 | En AutomationDirect CLICK Programming Software (Part Number C0-PGMSW) en versiones 2.10 y anteriores; C-More Programming Software (Part Number EA9-PGMSW) en versiones 6.30 y anteriores; C-More Micro (Part Number EA-PGMSW) en versiones 4.20.01.0 y anteriores; Do-more Designer Software (Part Number DM-PGMSW) en… | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Yourarticlesdirectory Article Directory Script | 29/10/2017 | 17/6/2026 | Article Directory Script 3.0 permite que se produzca inyección SQL mediante el parámetro id en author.php o category.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Oracle Virtual Directory | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Virtual Directory de Oracle Fusion Middleware (subcomponente: Virtual Directory Server). Las versiones compatibles que se han visto afectadas son la 11.1.1.7.0 y la 11.1.1.9.0. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Alta (8.8) | 1.2% | — | Ruckuswireless Zonedirector FirmwareRuckuswireless Unleashed Firmware | 13/10/2017 | 17/6/2026 | Ruckus Wireless Zone Director Controller en distribuciones de firmware ZD10.0.0.x, ZD10.0.1.x (anteriores a la distribución 10.0.1.0.17 MR1) y Ruckus Wireless Unleashed AP Firmware, distribuciones 200.0.x, 200.1.x, 200.2.x, 200.3.x, 200.4.x., contienen vulnerabilidades de inyección de comandos del sistema operativo… | |
| Modificada | Alta (8.8) | 1.7% | — | Ruckus Zonedirector Firmware | 13/10/2017 | 17/6/2026 | Ruckus Wireless Zone Director Controller en distribuciones de firmware ZD9.9.x, ZD9.10.x y ZD9.13.0.x anteriores a 9.13.0.0.232 contiene vulnerabilidades de inyección de comandos del sistema operativo en la característica ping que podrían permitir que usuarios locales autenticados ejecuten comandos arbitrarios con… | |
| Modificada | Alta (8.8) | 3.1% | — | Libsdl Simple Directmedia LayerCanonical Ubuntu LinuxDebian Linux | 11/10/2017 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de enteros cuando se crea una nueva superficie RGB en SDL 2.0.5. Un archivo especialmente manipulado puede causar un desbordamiento de enteros en un espacio asignado demasiado pequeño, lo que puede provocar un desbordamiento de búfer y una posible ejecución de… | |
| Modificada | Media (5.3) | 0.75% | — | Microfocus Bi-directional Driver | 6/10/2017 | 17/6/2026 | El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a cambios de la configuración del registro sin autorización. | |
| Modificada | Alta (7.5) | 1.0% | — | Microfocus Bi-directional Driver | 6/10/2017 | 17/6/2026 | El controlador bidireccional en IDM 4.5 en versiones anteriores a la 4.0.3.0 podría ser susceptible a un ataque de denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 2.1% | — | Fedoraproject 389 Directory ServerFedoraproject FedoraDebian Linux | 19/9/2017 | 17/6/2026 | 389 Directory Server en versiones anteriores a la 1.3.3.10 permite que los atacantes omitan las restricciones de acceso previstas y modifiquen las entradas del directorio mediante una llamada ldapmodrdn manipulada. | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Connected Grid Network Management SystemCisco IOT Field Network Director | 7/9/2017 | 17/6/2026 | Una vulnerabilidad en el proceso de limitación TCP para Cisco IoT Field Network Director (IoT-FND) podría permitir que un atacante remoto sin autenticar provoque que el sistema consuma memoria adicional, forzando finalmente el reinicio del dispositivo. Esto también se conoce como agotamiento de memoria. Esta… | |
| Modificada | Alta (7.5) | 5.1% | — | Apache Directory Ldap API | 7/9/2017 | 17/6/2026 | Apache Directory LDAP API en versiones anteriores a la 1.0.0-M31 permite a los atacantes llevar a cabo ataques de timing mediante vectores no especificados. | |
| Modificada | Media (6.1) | 1.3% | — | Microfocus Directory ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control | 21/8/2017 | 17/6/2026 | Las vulnerabilidades de cross-Site Scripting (XSS) reflejado y stored en Directory Server (también llamado Enterprise Server Administration web UI) y ESMAC (también llamado Enterprise Server Monitor and Control) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones… | |
| Modificada | Alta (8.8) | 0.75% | — | Microfocus Directory ServerMicrofocus Enterprise DeveloperMicrofocus Enterprise ServerMicrofocus Enterprise Server Monitor AND Control | 21/8/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CWE-352) en Directory Server (también llamado Enterprise Server Administration web UI) en Micro Focus Enterprise Developer y Enterprise Server 2.3 y anteriores, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9… | |
| Modificada | Crítica (9.8) | 1.4% | — | Fedoraproject 389 Directory Server | 16/8/2017 | 17/6/2026 | 389-ds-base en su versión anterior a 1.3.5.19 y 1.3.6.7 es vulnerable a ataques de fuerza bruta de contraseñas durante un bloqueo de cuenta debido a los diferentes códigos de retorno que se devuelven durante los intentos de contraseña. | |
| Modificada | Media (6.8) | 1.1% | — | Oracle Flexcube Direct Banking | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle FLEXCUBE Direct Banking de Oracle Financial Services Applications (subcomponente: Forgot Password). Las versiones compatibles que se han visto afectadas son la 12.0.2 y la 12.0.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios… | |
| Modificada | Crítica (9.8) | 2.8% | — | Trendmicro Deep Discovery Director | 1/8/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en Trend Micro Deep Discovery Director 1.1 que permite que un atacante recupere cuentas que pueden acceder a la consola de preconfiguración. | |
| Modificada | Crítica (9.8) | 1.5% | — | Trendmicro Deep Discovery Director | 1/8/2017 | 17/6/2026 | Los archivos de copia de seguridad estaban cifrados con una contraseña estática en diferentes instalaciones, lo que sugiere que la misma contraseña se ha podido utilizar en todos los modelos de dispositivos virtuales de Trend Micro Deep Discovery Director 1.1. |