Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | Apache Ldap StudioApache Directory Studio | 11/4/2016 | 17/6/2026 | La exportación en CSV en Apache LDAP Studio y Apache Directory Studio en versiones anteriores a 2.0.0-M10 no escapa correctamente valores de campos, lo que podría permitir a atacantes ejecutar comandos arbitrarios aprovechándose de una entrada LDAP manipulada que se interpreta como una fórmula cuando se importa en una… | |
| Modificada | Media (4.3) | 1.6% | — | Oracle Micros Cwdirect | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente MICROS CWDirect en Oracle Retail Applications 12.5, 13.0, 14.0, 15.0, 16.0, 17.0 y 18.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Order Entry. | |
| Modificada | Alta (7.4) | 1.2% | — | Lepide Active Directory Self Service | 15/12/2015 | 17/6/2026 | La funcionalidad de reseteo de contraseña en Lepide Active Directory Self Service permite a usuarios remotos autenticados cambiar contraseñas arbitrarias de usuario de dominio a través de una petición manipulada. | |
| Modificada | Crítica (9.8) | 10% | — | Oracle Traffic DirectorOracle OpenssoOracle Iplanet WEB Proxy ServerMozilla Firefox+3 | 5/11/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el decodificador ASN.1 en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.1 y 3.20.x en versiones anteriores a 3.20.1, como se utiliza en Firefox en versiones anteriores a 42.0 y Firefox ESR 38.x en versiones anteriores a 38.4 y otros… | |
| Modificada | Alta (7.5) | 2.6% | — | Fedoraproject 389 Directory Server | 29/10/2015 | 17/6/2026 | 389 Directory Server (anteriormente Fedora Directory Server) en versiones anteriores a 1.3.3.12 no hace cumplir la preferencia nsSSL3Ciphers cuando crean un sslSocket, lo que permite a atacantes remotos tener un impacto no especificado mediante la petición de utilizar un cifrado deshabilitado. | |
| Modificada | Alta (9.4) | 2.8% | — | Cisco Integrated Management Controller SupervisorCisco Unified Computing System Director | 4/9/2015 | 17/6/2026 | Vulnerabilidad en el componente JavaServer Pages (JSP) en Cisco Integrated Management Controller (IMC) Supervisor en versiones anteriores a 1.0.0.1 y UCS Director (anteriormente Cloupia Unified Infrastructure Controller) en versiones anteriores a 5.2.0.1, permite a atacantes remotos escribir en archivos arbitrarios a… | |
| Modificada | Alta (7.2) | 0.39% | — | IBM Systems Director | 23/8/2015 | 17/6/2026 | Vulnerabilidad en IBM Systems Director 5.2.x, 6.1.x, 6.2.0.x, 6.2.1.x, 6.3.0.0, 6.3.1.x, 6.3.2.x, 6.3.3.x, 6.3.5.0 y 6.3.6.0 procesa inadecuadamente eventos, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 0.43% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | IBM Tivoli Security Directory Server 6.0 en versiones anteriores a iFix 75, 6.1 en versiones anteriores a iFix 68, 6.2 en versiones anteriores a iFix 44, 6.3 en versiones anteriores a iFix 37, 6.3.1 en versiones anteriores a iFix 11 y 6.4 en versiones anteriores a iFix 2 no previene correctamente el almacenamiento en… | |
| Modificada | Media (4.3) | 2.2% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTMl a través de vectores no… | |
| Modificada | Media (6.5) | 2.4% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | La herramineta de administración web en IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a usuarios remotos autenticados evadir las restricciones de comandos a través de… | |
| Modificada | Media (4.3) | 2.2% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a atacantes remotos obtener información sensible de registros de error a través de una solicitud POST manipulada. | |
| Modificada | Media (4.6) | 0.35% | — | IBM Tivoli Directory Server | 28/6/2015 | 17/6/2026 | IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 no restringe correctamente los ficheros codificados, lo que permite a usuarios locales obtener información sensible o posiblemente tener… | |
| Modificada | Media (6.5) | 1.0% | — | WT Directory Project WT Directory | 16/6/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión wt_directory anterior a 1.4.2 para TYPO3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Active Directory Federation Services | 10/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en adfs/ls en Active Directory Federation Services (AD FS) en Microsoft Windows Server 2008 SP2 y R2 SP1 y Server 2012 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro wct, también conocido como 'vulnerabilidad de la elevación de… | |
| Modificada | Baja (3.7) | 74% | — | Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+57 | 1/4/2015 | 17/6/2026 | El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de… | |
| Modificada | Media (4.3) | 2.8% | — | IBM Tivoli Directory Server | 25/3/2015 | 17/6/2026 | GSKit en IBM Tivoli Directory Server (ITDS) 6.0 anterior a 6.0.0.73-ISS-ITDS-IF0073, 6.1 anterior a 6.1.0.66-ISS-ITDS-IF0066, 6.2 anterior a 6.2.0.42-ISS-ITDS-IF0042, y 6.3 anterior a 6.3.0.35-ISS-ITDS-IF0035 e IBM Security Directory Server (ISDS) 6.3.1 anterior a 6.3.1.9-ISS-ISDS-IF0009 no restringe correctamente las… | |
| Modificada | Baja (1.9) | 0.39% | — | IBM Security Identity Manager Active Directory AdapterIBM Tivoli Identity Manager Active Directory Adapter | 25/3/2015 | 17/6/2026 | El adaptador (1) IBM Tivoli Identity Manager Active Directory en versiones anteriores a 5.1.24 y el adaptador (2) IBM Security Identity Manager Active Directory en versiones anteriores a 6.0.14 para IBM Security Identity Manager en Windows, cuando ciertos niveles de registro y rastreo son configurados, almacena la… | |
| Modificada | Media (4) | 1.7% | — | Fedoraproject 389 Directory ServerFedoraproject Fedora | 10/3/2015 | 17/6/2026 | 389 Directory Server 1.3.1.x, 1.3.2.x anterior a 1.3.2.27, y 1.3.3.x anterior a 1.3.3.9 almacena contraseñas sin estar en hash incluso cuando la opción nsslapd-unhashed-pw-switch está configurado como apagado (off), lo que permite a usuarios remotosw autenticados obtener información sensible mediante la lectura del… | |
| Modificada | Media (5) | 2.1% | — | Fedoraproject 389 Directory ServerFedoraproject Fedora | 10/3/2015 | 17/6/2026 | 389 Directory Server anterior a 1.3.2.27 y 1.3.3.x anterior a 1.3.3.9 no restringe correctamente acceso al subárbol LDAP 'cn=changelog', lo que permite a atacantes remotos obtener información sensible del registro de cambios (changelog) a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Komodia Redirector SDK | 24/2/2015 | 17/6/2026 | El SDK para Komodia Redirector con el digestor de SSL, utilizado en Lavasoft Ad-Aware Web Companion 1.1.885.1766 y Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio para Windows, Atom Security, Inc. StaffCop 5.8, y otros productos, no verifica correctamente los certificados X.509 de los servidores SSL, lo que permite a… | |
| Modificada | Media (5) | 2.6% | — | Komodia Redirector SDK | 24/2/2015 | 17/6/2026 | El SDK para Komodia Redirector con el digestor de SSL, utilizado en Lavasoft Ad-Aware Web Companion 1.1.885.1766 y Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio para Windows, Atom Security, Inc. StaffCop 5.8, y otros productos, utiliza la misma clave privada de los certfifcados X.509 para un certificado CA de root en… | |
| Modificada | Media (6.8) | 1.0% | — | Redirection Project Redirection | 11/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Redirection Page 1.2 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de los plugins o realizan ataques de XSS a través del parámetro (2) source o (3) redir en una acción de… | |
| Modificada | Alta (7.5) | 3.0% | — | Divx DirectshowdemuxfilterDivx PlayerDivx WEB Player | 13/1/2015 | 17/6/2026 | Múltiples errores del signo de enteros en DirectShowDemuxFilter, utilizado en Divx Web Player, Divx Player, y otros plugins de Divx, permiten a atacantes remotos ejecutar código arbitrario a través de un valor (1) negativo o (2) grande en un chunk Stream Format (STRF) en un fichero AVI, lo que provoca un… | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Quick Page/post Redirect Project Quick Page/post Redirect | 5/1/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Quick Page/Post Redirect anterior a 5.0.5 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan atques de XSS a través del parámetro quickppr_redirects[request][] en la página redirect-updates en wp-admin/admin.php. | |
| Modificada | Media (4) | 2.0% | — | Novell Edirectory | 19/12/2014 | 17/6/2026 | nds/files/opt/novell/eDirectory/lib64/ndsimon/public/images en iMonitor de Novell eDirectory anterior a 8.8 SP8 Patch 4 permite a usuarios remotos autenticados obtener información sensible de la memoria del proceso a través de una petición directa. |