Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.0%—Novell Edirectory19/12/201417/6/2026
Vulnerabilidad de XSS en nds/search/data en iMonitor de Novell eDirectory anterior a 8.8 SP8 Patch 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro rdn.
ModificadaBaja (2.1)0.39%—IBM Systems Director6/12/201417/6/2026
Vulnerabilidad no especificada en el componente Security en IBM Systems Director 6.3.0 hasta 6.3.5 permite a usuarios locales obtener información sensible a través de vectores desconocidos.
ModificadaMedia (4.3)1.1%—Directwebremoting Direct WEB Remoting24/11/201417/6/2026
Vulnerabilidad de XSS en Direct Web Remoting (DWR) hasta 2.0.10 y 3.x hasta 3.0.RC2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5)2.3%—Directwebremoting Direct WEB Remoting24/11/201417/6/2026
La funciones (1) DOMConverter, (2) JDOMConverter, (3) DOM4JConverter, y (4) XOMConverter en Direct Web Remoting (DWR) hasta 2.0.10 y 3.x hasta 3.0.RC2 permiten a atacantes remotos leer ficheros arbitrarios a través de datos DOM que contienen una declaración de entidad externa XML en conjunto con una referencia de…
ModificadaMedia (5)20%—Microsoft Active Directory Federation Services11/11/201417/6/2026
Microsoft Active Directory Federation Services (AD FS) 2.0, 2.1, y 3.0, cuando a un SAML Relying Party configurado le falta un cierre de sesión del endpoint, no procesa debidamente las acciones logoff, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de una estación de trabajo…
ModificadaMedia (4.9)0.37%—Centrify DirectcontrolCentrify Suite24/10/201417/6/2026
adsetgroups en Centrify Server Suite 2008 hasta 2014.1 y Centrify DirectControl 3.x hasta 4.2.0 en Linux y UNIX permite a usuarios locales leer ficheros arbitrarios con privilegios de root mediante el aprovechamiento de la funcionalidad setuid indebidamente protegido.
ModificadaMedia (5.4)0.27%—Encardirect SK Encar19/10/201417/6/2026
La aplicación para SK encar (también conocida como com.encardirect.app ) @7F050000 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ukbusinessaid Nigerias Business Directory19/10/201417/6/2026
La aplicación para Android Nigerias Business Directory (también conocida como com.wNigeriasBusinessDirectory) 0.70.13414.17619 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (3.5)0.94%—IBM Security Directory ServerIBM Tivoli Directory Server19/10/201417/6/2026
Vulnerabilidad de XSS en la interfaz del usuario de administración en IBM Tivoli Directory Server 6.1 anterior a 6.1.0.64-ISS-ITDS-IF0064, 6.2 anterior a 6.2.0.39-ISS-ITDS-FP0039, y 6.3 anterior a 6.3.0.33-ISS-ITDS-IF0033, e IBM Security Directory Server 6.3.1 anterior a 6.3.1.7-ISS-ISDS-IF0007, permite a usuarios…
ModificadaMedia (5.4)0.27%—Freshdirect22/9/201417/6/2026
La aplicación FreshDirect 2.7.1 (también conocida como com.freshdirect.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Tvbengali TV Bengali Open Directory20/9/201417/6/2026
La aplicación TV Bengali Open Directory 1.4 (también conocida como com.TVBengali) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.3%—WT Directory Project WT Directory11/9/201417/6/2026
Vulnerabilidad de inyección SQL en la extensión wt_directory anterior a 1.4.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (4.9)0.38%—IBM Rational Directory AdministratorIBM Rational Directory Server22/8/201417/6/2026
La libraría RDS Java Client en IBM Rational Directory Server (RDS) 5.1.1.x anterior a 5.1.1.2 iFix004 y 5.2.x anterior a 5.2.1 iFix003, y Rational Directory Administrator (RDA) 6.0 anterior a iFix002, incluye la contraseña root en texto plano lo permite a usuarios locales obtener información sensible mediante la…
ModificadaMedia (5)2.2%—Fedoraproject 389 Directory ServerRedhat Directory ServerRedhat Enterprise Linux21/8/201417/6/2026
Red Hat Directory Server 8 y 389 Directory Server, cuando depuración está habilitada, permite a atacantes remotos obtener metadatos replicados sensibles mediante la búsqueda del directorio.
ModificadaMedia (4.3)2.1%—Woocommerce Sagepay Direct Payment Gateway Project Woocommerce Sagepay Direct Payment Gateway2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en pages/3DComplete.php en el plugin WooCommerce SagePay Direct Payment Gateway anterior a 0.1.6.7 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) MD o (2) PARes.
ModificadaMedia (4.3)1.6%—Wp-business Directory Project Wp-business Directory2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en forms/search.php en el plugin WP-Business Directory (wp-ttisbdir) 1.0.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) search_term, (3) page_id, (4) page, o (5) page_links.
ModificadaMedia (4.3)1.6%—GEO Redirector Plugin Project GEO Redirector1/7/201417/6/2026
Vulnerabilidad de XSS en ajax_functions.php en el plugin GEO Redirector 1.0.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro hid_id.
ModificadaAlta (10)6.1%—DirectfbOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Software Development KIT+211/6/201417/6/2026
La función Dispatch_Write en proxy/dispatcher/idirectfbsurface_dispatcher.c en DirectFB 1.4.4 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la interfaz Voodoo, lo que provoca una escritura fuera de rango.
ModificadaAlta (10)6.8%—OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Software Development KITSuse Linux Enterprise Workstation Extension+211/6/201417/6/2026
Múltiples errores de sino de enteros en la función Dispatch_Write en proxy/dispatcher/idirectfbsurface_dispatcher.c en DirectFB 1.4.13 permiten a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la interfaz Voodoo, lo que provoca un desbordamiento de…
ModificadaMedia (6.5)2.2%—Fedoraproject 389 Directory Server18/3/201417/6/2026
La funcionalidad de autenticación SASL en 389 Directory Server anterior a 1.2.11.26 permite a usuarios remotos autenticados conectar como un usuario arbitrario y ganar privilegios a través del parámetro authzid en un SASL/GSSAPI bind.
ModificadaAlta (9.3)1.8%—Cisco UCS Director22/2/201417/6/2026
Cisco UCS Director (anteriormente Cloupia) en versiones anteriores a 4.0.0.3 tiene una contraseña embetida para la cuenta de root, lo que facilita a atacantes remotos obtener acceso administrativo a través de una sesión SSH a la interface CLI, también conocido como Bug ID CSCui73930.
ModificadaAlta (7.1)2.2%—IBM Global Security KITIBM Security Directory ServerIBM Tivoli Directory Server27/1/201417/6/2026
IBM GSKit 7.x anterior a la versión 7.0.4.48 y 8.x anterior a 8.0.50.16, tal como se usa en IBM Security Directory Server (ISDS) y Tivoli Directory Server (TDS), permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o cuelgue) a través de una cadena de certificados.
ModificadaMedia (4.3)0.95%—IBM Integrated Management Module 2IBM BladecenterIBM Flex System Manager Node 7955IBM Flex System Manager Node 8731+2721/1/201416/6/2026
Integrated Management Module (IMM) 2 1.00 hasta 2.00 de los servidores IBM System X y Flex System soporta conjuntos de cifrado SSL con claves cortas, lo que hace que sea más fácil para los atacantes remotos romper la proteccion criptografica de los mecanismos de de cifrado a través de (1) un ataque de fuerza bruta…
ModificadaMedia (6.8)1.3%—Vmware Vcloud Director17/1/201417/6/2026
Vulnerabilidad cross-site request forgery (CSRF) en VMware vCloud Director 5.1.x anteriores a 5.1.3 permite a atacantes remotos secuestrar la autenticación de usuarios de forma arbitraria para peticiones que desencadenan un logout.
ModificadaMedia (4)2.0%—Cisco Context Directory Agent8/1/201417/6/2026
Cisco Context Directory Agent (CDA) permite a los usuarios remotos autenticados desencadenar la omisión de ciertos datos de la interfaz de usuario a través de los valores de campo manipulados, también conocido como Bug ID CSCuj45353.