Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.3%—Cisco Context Directory Agent8/1/201417/6/2026
Cisco Context Directory Agent (CDA) permite a atacantes remotos modificar la cache a través de un ataque replay que involucra mensajes RADIUS manipulados, tambien conocido como Bug ID CSCuj45383.
ModificadaMedia (4.3)2.2%—Cisco Context Directory Agent8/1/201417/6/2026
Vulnerabilidad cross-site scripting (XSS) en la página Mappings de Cisco Context Directory Agent (CDA) per4mite a atacantes remotos inyectar script web o HTML de forma arbitraria a través de una URL manipulada, tambien conocido como Bug ID CSCuj45358.
ModificadaMedia (4.9)1.8%—Cisco Context Directory Agent8/1/201417/6/2026
El interfaz administrativo en Cisco Context Directory Agent (CDA) no fuerza apropiadamente los requisitos de autenticación, lo que permite a usuarios autenticados obtener acceso administrativo secuestrando una sesión, tambien conocido como Bug ID CSCuj45347.
ModificadaMedia (4.3)1.2%—Elecsyscorp Director Dnp3 Outstation KernelElecsyscorp Director Industrial Communication Gateway4/12/201316/6/2026
El servicio DNP3 en el componente Outstation de dispositivos Elecsys Director Gateway con kernel 2.6.32.11ael1 y anteriores permite a atacantes remotos causar denegación de servicio (consumo de CPU e interrupción del servicio) a través de entradas manipuladas.
ModificadaMedia (4)2.0%—Redhat Enterprise LinuxFedoraproject 389 Directory ServerRedhat Directory Server23/11/201316/6/2026
389 Directory Server 1.2.11.15 (también conocido como Red Hat Directory Server anterior a la versión 8.2.11-14) permite a usuarios remotos autenticados provocar una denegación de servicio (caída) a través de múltiples caracteres @ en una lista de atributo GER de una petición de búsqueda.
ModificadaMedia (5)37%—Microsoft Active Directory Lightweight Directory ServiceMicrosoft Windows Server 2008Microsoft Windows 8Microsoft Windows 7+211/9/201316/6/2026
Microsoft Active Directory Lightweight Directory Service (AD LDS) en Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1 y Windows 8; y Active Directory Services en Windows Server 2008 SP2 and R2 SP1 y Server 2012 permite a atacantes remotos causar una denegación de servicio…
ModificadaMedia (5)2.4%—Fedoraproject 389 Directory Server10/9/201316/6/2026
ns-slapd en 389 Directory Server anterior a v1.3.0.8 permite a atacantes remotos provocar una denegación de servicio (caída del servidor) a través de un Distinguished Name (DN) manipulado en una operación de petición MOD.
ModificadaMedia (4.3)1.3%💥 ExploitMyrephp Myre Business Directory25/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en search.php en MYRE Business Directory, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro "look".
ModificadaAlta (7.5)1.0%💥 ExploitMyrephp Myre Business Directory25/8/201316/6/2026
Vulnerabilidad de inyección SQL en links.php en MYRE Business Directory permite a atacantes remotos ejecutar comandos SQL a través del parámetro "cat".
ModificadaMedia (5)40%—Microsoft Active Directory Federation Services14/8/201316/6/2026
Microsoft Active Directory Federation Services (AD FS) v1.x hasta v2.1 en Windows Server 2003 R2 SP2, Windows Server 2008 SP2 y R2 SP1, y Windows Server 2012 permite a atacantes remotos obtener información sensible acerca de la cuenta de servicio, y posiblemente llevar a cabo ataques de bloqueo de cuentas, mediante la…
ModificadaMedia (4)1.8%—Fedoraproject 389 Directory ServerRedhat Directory Server31/7/201316/6/2026
El Red Hat Directory Server 8.2.11-13 y 389 Directory Server, no restringe adecuadamente los atributos de entidad, lo que permite a usuarios autenticados remotamente obtener información sensible a través de una consulta de búsqueda hacia ese atributo.
ModificadaAlta (9)1.9%—Hitachi Jp1/it Desktop Management-managerHitachi JOB Management Partner 1/it Desktop Management-managerHitachi IT Operations Director31/7/201316/6/2026
Múltiples vulnerabilidades en Hitachi JP1/IT Desktop Management - Manager 09-50 a la 09-50-03, 09-51 a la 09-51-05, 10-00 a la 10-00-02, y 10-01 a la 10-01-02; Hitachi Job Management Partner 1/IT Desktop Management - Manager 09-50 a la 09-50-03 y 10-01; e Hitachi IT Operations Director 02-50 a la 02-50-07, 03-00 a la…
ModificadaMedia (5)1.4%—IBM Sterling Connect Direct User Interface21/6/201316/6/2026
El Browser en IBM Sterling Connect:Direct v1.4 anterior a v1.4.0.11 y v1.5 hasta v1.5.0.1 no fija el flag secure para la cookie de sesión en una sesión https, lo que podría permitir a atacantes remotos capturar esta cookie en una sesión HTTP.
ModificadaBaja (1.9)0.32%—IBM Sterling Connect Direct User Interface21/6/201316/6/2026
El Browser en IBM Sterling Connect:Direct v1.4 anterior a v1.4.0.11 y v1.5 hasta v1.5.0.1 no cierras páginas tras el timeout de la sesión, lo que podría permitir a atacantes físicamente próximos obtener información sensible de la consolad de administración mediante la lectura de la pantalla.
ModificadaMedia (5)2.2%—IBM Rational Directory Server28/5/201316/6/2026
IBM Eclipse Help System (IEHS), tal como se utiliza en IBM Rational Directory Server v5.1.1 a través de v5.1.1.2 y v5.2 a través de v5.2.1 y de otros productos, permite a atacantes remotos obtener información sensible al establecer determinada ruta mediante un parámetro y luego leer la depuración de información…
ModificadaBaja (2.6)2.1%—Fedoraproject 389 Directory Server13/5/201316/6/2026
La función do_search function en ldap/servers/slapd/search.c en 389 Directory Server 1.2.x anteior a 1.2.11.20 y 1.3.x anterior a 1.3.0.5 no restringe el acceso adecuadamente a las entradas cuando la configuración nsslapd-allow-anonymous-access está establecida a rootdse y se emplea el ámbito de búsqueda BASE, lo que…
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+729/4/201316/6/2026
La interfaz de línea de comandos en el sistema Cisco Secure Access Control (ACS), Servicios de Identidad del motor de software, Agente de Directorio Contexto, Gerente de Redes de Aplicaciones (ANM), Sistema de Control de Red Prime, LAN Management Solution Prime (LMS), Prime Collaboration, Provisioning Manager…
ModificadaMedia (5)27%—Microsoft Active DirectoryMicrosoft Active Directory Application ModeMicrosoft Active Directory Lightweight Directory ServiceMicrosoft Active Directory Services9/4/201316/6/2026
El servicio LDAP en Microsoft Active Directory, Active Directory Application Mode (ADAM), Servicio de directorio ligero de Active Directory (AD LDS), y servicios de Active Directory permite a atacantes remotos provocar una denegación de servicio (consumo de memoria y corte de servicio) a través de una consulta hecha a…
ModificadaMedia (5)2.7%—Fedoraproject 389 Directory Server13/3/201316/6/2026
389 Directory Server anterior a v1.3.0.4 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una secuencia de control de longitud cero LDAP.
ModificadaMedia (6.8)0.30%—Cisco Application Networking ManagerCisco Context Directory AgentCisco Identity Services Engine SoftwareCisco Network Services Manager+619/2/201316/6/2026
La interfaz en línea de comandos en Cisco Identity Services Engine Software, Secure Access Control System (ACS), Application Networking Manager (ANM), Prime LAN Management Solution (LMS), Prime Network Control System, Quad, Context Directory Agent, Prime Collaboration, Unified Provisioning Manager, y Network Services…
ModificadaMedia (4.3)3.7%—Mozilla Network Security ServicesCanonical Ubuntu LinuxOracle Enterprise Manager OPS CenterOracle Glassfish Communications Server+118/2/201316/6/2026
La implementación en Mozilla Network Security Services (NSS) de TLS no tiene debidamente en cuenta tiempos de canal lateral ataques a una operación de comprobación de incumplimiento MAC durante el procesamiento de malformaciones relleno CBC, que permite a atacantes remotos para realizar ataques distintivos y los…
ModificadaAlta (10)59%💥 ExploitMicrofocus Edirectory25/12/201216/6/2026
Un desbordamiento de búfer basado en pila en la implementación de Novell NCP en NetIQ eDirectory v8.8.7.x ante v8.8.7.2 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos.
ModificadaMedia (6.4)2.2%—Microfocus Edirectory25/12/201216/6/2026
Una vulnerabilidad no especificada en NetIQ eDirectory v8.8.6.x antes de v8.8.6.7 y v8.8.7.x antes de v8.8.7.2 en Windows permite a atacantes remotos obtener una cookie de administrador y omitir las comprobaciones de autorización a través de vectores desconocidos.
ModificadaMedia (4)1.9%—Microfocus Edirectory25/12/201216/6/2026
Dhost en NetIQ eDirectory v8.8.6.x antes de v8.8.6.7 y v8.8.7.x antes de v8.8.7.2 en Windows permite a usuarios remotos autenticados provocar una denegación de servicio (caída del demonio) a través de caracteres extraños en la solicitud HTTP.
ModificadaMedia (4.3)1.8%—Microfocus Edirectory25/12/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en NetIQ eDirectory v8.8.6.x antes de v8.8.6.7 y v8.8.7.x antes de v8.8.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.