Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—Apache Ldap StudioApache Directory Studio11/4/201617/6/2026
La exportación en CSV en Apache LDAP Studio y Apache Directory Studio en versiones anteriores a 2.0.0-M10 no escapa correctamente valores de campos, lo que podría permitir a atacantes ejecutar comandos arbitrarios aprovechándose de una entrada LDAP manipulada que se interpreta como una fórmula cuando se importa en una…
ModificadaMedia (4.3)1.6%—Oracle Micros Cwdirect21/1/201617/6/2026
Vulnerabilidad no especificada en el componente MICROS CWDirect en Oracle Retail Applications 12.5, 13.0, 14.0, 15.0, 16.0, 17.0 y 18.0 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Order Entry.
ModificadaAlta (7.4)1.2%—Lepide Active Directory Self Service15/12/201517/6/2026
La funcionalidad de reseteo de contraseña en Lepide Active Directory Self Service permite a usuarios remotos autenticados cambiar contraseñas arbitrarias de usuario de dominio a través de una petición manipulada.
ModificadaCrítica (9.8)10%—Oracle Traffic DirectorOracle OpenssoOracle Iplanet WEB Proxy ServerMozilla Firefox+35/11/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en el decodificador ASN.1 en Mozilla Network Security Services (NSS) en versiones anteriores a 3.19.2.1 y 3.20.x en versiones anteriores a 3.20.1, como se utiliza en Firefox en versiones anteriores a 42.0 y Firefox ESR 38.x en versiones anteriores a 38.4 y otros…
ModificadaAlta (7.5)2.6%—Fedoraproject 389 Directory Server29/10/201517/6/2026
389 Directory Server (anteriormente Fedora Directory Server) en versiones anteriores a 1.3.3.12 no hace cumplir la preferencia nsSSL3Ciphers cuando crean un sslSocket, lo que permite a atacantes remotos tener un impacto no especificado mediante la petición de utilizar un cifrado deshabilitado.
ModificadaAlta (9.4)2.8%—Cisco Integrated Management Controller SupervisorCisco Unified Computing System Director4/9/201517/6/2026
Vulnerabilidad en el componente JavaServer Pages (JSP) en Cisco Integrated Management Controller (IMC) Supervisor en versiones anteriores a 1.0.0.1 y UCS Director (anteriormente Cloupia Unified Infrastructure Controller) en versiones anteriores a 5.2.0.1, permite a atacantes remotos escribir en archivos arbitrarios a…
ModificadaAlta (7.2)0.39%—IBM Systems Director23/8/201517/6/2026
Vulnerabilidad en IBM Systems Director 5.2.x, 6.1.x, 6.2.0.x, 6.2.1.x, 6.3.0.0, 6.3.1.x, 6.3.2.x, 6.3.3.x, 6.3.5.0 y 6.3.6.0 procesa inadecuadamente eventos, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaBaja (2.1)0.43%—IBM Tivoli Directory Server28/6/201517/6/2026
IBM Tivoli Security Directory Server 6.0 en versiones anteriores a iFix 75, 6.1 en versiones anteriores a iFix 68, 6.2 en versiones anteriores a iFix 44, 6.3 en versiones anteriores a iFix 37, 6.3.1 en versiones anteriores a iFix 11 y 6.4 en versiones anteriores a iFix 2 no previene correctamente el almacenamiento en…
ModificadaMedia (4.3)2.2%—IBM Tivoli Directory Server28/6/201517/6/2026
Vulnerabilidad de XSS en IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTMl a través de vectores no…
ModificadaMedia (6.5)2.4%—IBM Tivoli Directory Server28/6/201517/6/2026
La herramineta de administración web en IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a usuarios remotos autenticados evadir las restricciones de comandos a través de…
ModificadaMedia (4.3)2.2%—IBM Tivoli Directory Server28/6/201517/6/2026
IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 permite a atacantes remotos obtener información sensible de registros de error a través de una solicitud POST manipulada.
ModificadaMedia (4.6)0.35%—IBM Tivoli Directory Server28/6/201517/6/2026
IBM Tivoli Security Directory Server 6.0 anterior a iFix 75, 6.1 anterior a iFix 68, 6.2 anterior a iFix 44, 6.3 anterior a iFix 37, 6.3.1 anterior a iFix 11, y 6.4 anterior a iFix 2 no restringe correctamente los ficheros codificados, lo que permite a usuarios locales obtener información sensible o posiblemente tener…
ModificadaMedia (6.5)1.0%—WT Directory Project WT Directory16/6/201517/6/2026
Vulnerabilidad de inyección SQL en la extensión wt_directory anterior a 1.4.2 para TYPO3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)11%—Microsoft Active Directory Federation Services10/6/201517/6/2026
Vulnerabilidad de XSS en adfs/ls en Active Directory Federation Services (AD FS) en Microsoft Windows Server 2008 SP2 y R2 SP1 y Server 2012 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro wct, también conocido como 'vulnerabilidad de la elevación de…
ModificadaBaja (3.7)74%—Oracle Communications Application Session ControllerOracle Communications Policy ManagementOracle Http ServerOracle Integrated Lights OUT Manager Firmware+571/4/201517/6/2026
El algoritmo RC4, utilizado en el protocolo TLS y el protocolo SSL, no combina correctamente los datos de estados con los datos de claves durante la fase de inicialización, lo que facilita a atacantes remotos realizar ataques de recuperación de texto claro contra los bytes iniciales de un flujo mediante la captura de…
ModificadaMedia (4.3)2.8%—IBM Tivoli Directory Server25/3/201517/6/2026
GSKit en IBM Tivoli Directory Server (ITDS) 6.0 anterior a 6.0.0.73-ISS-ITDS-IF0073, 6.1 anterior a 6.1.0.66-ISS-ITDS-IF0066, 6.2 anterior a 6.2.0.42-ISS-ITDS-IF0042, y 6.3 anterior a 6.3.0.35-ISS-ITDS-IF0035 e IBM Security Directory Server (ISDS) 6.3.1 anterior a 6.3.1.9-ISS-ISDS-IF0009 no restringe correctamente las…
ModificadaBaja (1.9)0.39%—IBM Security Identity Manager Active Directory AdapterIBM Tivoli Identity Manager Active Directory Adapter25/3/201517/6/2026
El adaptador (1) IBM Tivoli Identity Manager Active Directory en versiones anteriores a 5.1.24 y el adaptador (2) IBM Security Identity Manager Active Directory en versiones anteriores a 6.0.14 para IBM Security Identity Manager en Windows, cuando ciertos niveles de registro y rastreo son configurados, almacena la…
ModificadaMedia (4)1.7%—Fedoraproject 389 Directory ServerFedoraproject Fedora10/3/201517/6/2026
389 Directory Server 1.3.1.x, 1.3.2.x anterior a 1.3.2.27, y 1.3.3.x anterior a 1.3.3.9 almacena contraseñas sin estar en hash incluso cuando la opción nsslapd-unhashed-pw-switch está configurado como apagado (off), lo que permite a usuarios remotosw autenticados obtener información sensible mediante la lectura del…
ModificadaMedia (5)2.1%—Fedoraproject 389 Directory ServerFedoraproject Fedora10/3/201517/6/2026
389 Directory Server anterior a 1.3.2.27 y 1.3.3.x anterior a 1.3.3.9 no restringe correctamente acceso al subárbol LDAP 'cn=changelog', lo que permite a atacantes remotos obtener información sensible del registro de cambios (changelog) a través de vectores no especificados.
ModificadaMedia (5)1.7%—Komodia Redirector SDK24/2/201517/6/2026
El SDK para Komodia Redirector con el digestor de SSL, utilizado en Lavasoft Ad-Aware Web Companion 1.1.885.1766 y Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio para Windows, Atom Security, Inc. StaffCop 5.8, y otros productos, no verifica correctamente los certificados X.509 de los servidores SSL, lo que permite a…
ModificadaMedia (5)2.6%—Komodia Redirector SDK24/2/201517/6/2026
El SDK para Komodia Redirector con el digestor de SSL, utilizado en Lavasoft Ad-Aware Web Companion 1.1.885.1766 y Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio para Windows, Atom Security, Inc. StaffCop 5.8, y otros productos, utiliza la misma clave privada de los certfifcados X.509 para un certificado CA de root en…
ModificadaMedia (6.8)1.0%—Redirection Project Redirection11/2/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Redirection Page 1.2 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de los plugins o realizan ataques de XSS a través del parámetro (2) source o (3) redir en una acción de…
ModificadaAlta (7.5)3.0%—Divx DirectshowdemuxfilterDivx PlayerDivx WEB Player13/1/201517/6/2026
Múltiples errores del signo de enteros en DirectShowDemuxFilter, utilizado en Divx Web Player, Divx Player, y otros plugins de Divx, permiten a atacantes remotos ejecutar código arbitrario a través de un valor (1) negativo o (2) grande en un chunk Stream Format (STRF) en un fichero AVI, lo que provoca un…
ModificadaMedia (6.8)3.5%💥 ExploitQuick Page/post Redirect Project Quick Page/post Redirect5/1/201517/6/2026
Vulnerabilidad de CSRF en el plugin Quick Page/Post Redirect anterior a 5.0.5 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan atques de XSS a través del parámetro quickppr_redirects[request][] en la página redirect-updates en wp-admin/admin.php.
ModificadaMedia (4)2.0%—Novell Edirectory19/12/201417/6/2026
nds/files/opt/novell/eDirectory/lib64/ndsimon/public/images en iMonitor de Novell eDirectory anterior a 8.8 SP8 Patch 4 permite a usuarios remotos autenticados obtener información sensible de la memoria del proceso a través de una petición directa.