Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.0% | — | Novell Edirectory | 19/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en nds/search/data en iMonitor de Novell eDirectory anterior a 8.8 SP8 Patch 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro rdn. | |
| Modificada | Baja (2.1) | 0.39% | — | IBM Systems Director | 6/12/2014 | 17/6/2026 | Vulnerabilidad no especificada en el componente Security en IBM Systems Director 6.3.0 hasta 6.3.5 permite a usuarios locales obtener información sensible a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Directwebremoting Direct WEB Remoting | 24/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Direct Web Remoting (DWR) hasta 2.0.10 y 3.x hasta 3.0.RC2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 2.3% | — | Directwebremoting Direct WEB Remoting | 24/11/2014 | 17/6/2026 | La funciones (1) DOMConverter, (2) JDOMConverter, (3) DOM4JConverter, y (4) XOMConverter en Direct Web Remoting (DWR) hasta 2.0.10 y 3.x hasta 3.0.RC2 permiten a atacantes remotos leer ficheros arbitrarios a través de datos DOM que contienen una declaración de entidad externa XML en conjunto con una referencia de… | |
| Modificada | Media (5) | 20% | — | Microsoft Active Directory Federation Services | 11/11/2014 | 17/6/2026 | Microsoft Active Directory Federation Services (AD FS) 2.0, 2.1, y 3.0, cuando a un SAML Relying Party configurado le falta un cierre de sesión del endpoint, no procesa debidamente las acciones logoff, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de una estación de trabajo… | |
| Modificada | Media (4.9) | 0.37% | — | Centrify DirectcontrolCentrify Suite | 24/10/2014 | 17/6/2026 | adsetgroups en Centrify Server Suite 2008 hasta 2014.1 y Centrify DirectControl 3.x hasta 4.2.0 en Linux y UNIX permite a usuarios locales leer ficheros arbitrarios con privilegios de root mediante el aprovechamiento de la funcionalidad setuid indebidamente protegido. | |
| Modificada | Media (5.4) | 0.27% | — | Encardirect SK Encar | 19/10/2014 | 17/6/2026 | La aplicación para SK encar (también conocida como com.encardirect.app ) @7F050000 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ukbusinessaid Nigerias Business Directory | 19/10/2014 | 17/6/2026 | La aplicación para Android Nigerias Business Directory (también conocida como com.wNigeriasBusinessDirectory) 0.70.13414.17619 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Security Directory ServerIBM Tivoli Directory Server | 19/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz del usuario de administración en IBM Tivoli Directory Server 6.1 anterior a 6.1.0.64-ISS-ITDS-IF0064, 6.2 anterior a 6.2.0.39-ISS-ITDS-FP0039, y 6.3 anterior a 6.3.0.33-ISS-ITDS-IF0033, e IBM Security Directory Server 6.3.1 anterior a 6.3.1.7-ISS-ISDS-IF0007, permite a usuarios… | |
| Modificada | Media (5.4) | 0.27% | — | Freshdirect | 22/9/2014 | 17/6/2026 | La aplicación FreshDirect 2.7.1 (también conocida como com.freshdirect.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Tvbengali TV Bengali Open Directory | 20/9/2014 | 17/6/2026 | La aplicación TV Bengali Open Directory 1.4 (también conocida como com.TVBengali) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.3% | — | WT Directory Project WT Directory | 11/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la extensión wt_directory anterior a 1.4.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.38% | — | IBM Rational Directory AdministratorIBM Rational Directory Server | 22/8/2014 | 17/6/2026 | La libraría RDS Java Client en IBM Rational Directory Server (RDS) 5.1.1.x anterior a 5.1.1.2 iFix004 y 5.2.x anterior a 5.2.1 iFix003, y Rational Directory Administrator (RDA) 6.0 anterior a iFix002, incluye la contraseña root en texto plano lo permite a usuarios locales obtener información sensible mediante la… | |
| Modificada | Media (5) | 2.2% | — | Fedoraproject 389 Directory ServerRedhat Directory ServerRedhat Enterprise Linux | 21/8/2014 | 17/6/2026 | Red Hat Directory Server 8 y 389 Directory Server, cuando depuración está habilitada, permite a atacantes remotos obtener metadatos replicados sensibles mediante la búsqueda del directorio. | |
| Modificada | Media (4.3) | 2.1% | — | Woocommerce Sagepay Direct Payment Gateway Project Woocommerce Sagepay Direct Payment Gateway | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en pages/3DComplete.php en el plugin WooCommerce SagePay Direct Payment Gateway anterior a 0.1.6.7 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) MD o (2) PARes. | |
| Modificada | Media (4.3) | 1.6% | — | Wp-business Directory Project Wp-business Directory | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en forms/search.php en el plugin WP-Business Directory (wp-ttisbdir) 1.0.2 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) edit, (2) search_term, (3) page_id, (4) page, o (5) page_links. | |
| Modificada | Media (4.3) | 1.6% | — | GEO Redirector Plugin Project GEO Redirector | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en ajax_functions.php en el plugin GEO Redirector 1.0.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro hid_id. | |
| Modificada | Alta (10) | 6.1% | — | DirectfbOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Software Development KIT+2 | 11/6/2014 | 17/6/2026 | La función Dispatch_Write en proxy/dispatcher/idirectfbsurface_dispatcher.c en DirectFB 1.4.4 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la interfaz Voodoo, lo que provoca una escritura fuera de rango. | |
| Modificada | Alta (10) | 6.8% | — | OpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Software Development KITSuse Linux Enterprise Workstation Extension+2 | 11/6/2014 | 17/6/2026 | Múltiples errores de sino de enteros en la función Dispatch_Write en proxy/dispatcher/idirectfbsurface_dispatcher.c en DirectFB 1.4.13 permiten a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de la interfaz Voodoo, lo que provoca un desbordamiento de… | |
| Modificada | Media (6.5) | 2.2% | — | Fedoraproject 389 Directory Server | 18/3/2014 | 17/6/2026 | La funcionalidad de autenticación SASL en 389 Directory Server anterior a 1.2.11.26 permite a usuarios remotos autenticados conectar como un usuario arbitrario y ganar privilegios a través del parámetro authzid en un SASL/GSSAPI bind. | |
| Modificada | Alta (9.3) | 1.8% | — | Cisco UCS Director | 22/2/2014 | 17/6/2026 | Cisco UCS Director (anteriormente Cloupia) en versiones anteriores a 4.0.0.3 tiene una contraseña embetida para la cuenta de root, lo que facilita a atacantes remotos obtener acceso administrativo a través de una sesión SSH a la interface CLI, también conocido como Bug ID CSCui73930. | |
| Modificada | Alta (7.1) | 2.2% | — | IBM Global Security KITIBM Security Directory ServerIBM Tivoli Directory Server | 27/1/2014 | 17/6/2026 | IBM GSKit 7.x anterior a la versión 7.0.4.48 y 8.x anterior a 8.0.50.16, tal como se usa en IBM Security Directory Server (ISDS) y Tivoli Directory Server (TDS), permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación o cuelgue) a través de una cadena de certificados. | |
| Modificada | Media (4.3) | 0.95% | — | IBM Integrated Management Module 2IBM BladecenterIBM Flex System Manager Node 7955IBM Flex System Manager Node 8731+27 | 21/1/2014 | 16/6/2026 | Integrated Management Module (IMM) 2 1.00 hasta 2.00 de los servidores IBM System X y Flex System soporta conjuntos de cifrado SSL con claves cortas, lo que hace que sea más fácil para los atacantes remotos romper la proteccion criptografica de los mecanismos de de cifrado a través de (1) un ataque de fuerza bruta… | |
| Modificada | Media (6.8) | 1.3% | — | Vmware Vcloud Director | 17/1/2014 | 17/6/2026 | Vulnerabilidad cross-site request forgery (CSRF) en VMware vCloud Director 5.1.x anteriores a 5.1.3 permite a atacantes remotos secuestrar la autenticación de usuarios de forma arbitraria para peticiones que desencadenan un logout. | |
| Modificada | Media (4) | 2.0% | — | Cisco Context Directory Agent | 8/1/2014 | 17/6/2026 | Cisco Context Directory Agent (CDA) permite a los usuarios remotos autenticados desencadenar la omisión de ciertos datos de la interfaz de usuario a través de los valores de campo manipulados, también conocido como Bug ID CSCuj45353. |