Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)23%—Microsoft Directx12/12/201216/6/2026
Un desbordamiento de búfer basado en memoria dinámica en DirectPlay en DirectX v9.0 a v11.1 en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 Service Pack 2, R2, R2 SP1 y, Windows 7 Gold y SP1, Windows 8 y Windows Server 2012 permite a atacantes remotos ejecutar código…
ModificadaMedia (5.8)0.57%—OscommerceSagepay Sage PAY Direct Module4/11/201216/6/2026
El módulo Sage Pay Direct en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección.
ModificadaBaja (2.1)1.6%—Cartpauj Shortcode-redirect8/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función scr_do_redirect en scr.php en el complemento Shortcode Redirect v1.0.01 y anteriores para WordPress, permite a usuarios autenticados remotamente con algunos permisos inyectar secuencias de comandos web o HTML a…
ModificadaMedia (4.3)1.2%—Directadmin6/10/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en CMD_DOMAIN en JBMC Software DirectAdmin v1.403 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro domain.
ModificadaAlta (7.5)1.1%💥 ExploitPossesports Posse Softball Director CMS4/10/201216/6/2026
Vulnerabilidad de inyección de comandos SQL en Posse Softball Director CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idteam.
ModificadaAlta (7.5)1.1%💥 ExploitAccomplishtechnology Phpmydirectory4/10/201216/6/2026
Vulnerabilidad de inyección SQL en page.php en phpMyDirectory v1.3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (6)1.9%—Fedoraproject 389 Directory Server1/10/201216/6/2026
389 Directory Server v1.2.10 no actualiza correctamente las ACL cuando una entrada DN es movida por una operación modrdn, lo que permite a usuarios autenticados con ciertos permisos, evitar restricciones ACL y de acceso a entrada DN.
ModificadaMedia (6.4)1.8%—Sami Kiminki Redirecting Click Bouncer17/9/201216/6/2026
Una vulnerabilidad de redirección abierta en el módulo "Redirecting click bouncer" para Drupal permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados.
ModificadaMedia (6.9)0.53%—Cyberlink Powerdirector7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector v8.00.3022 permite a usuarios locales obtener privilegios a través de un archivo troyano dwmapi.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de…
ModificadaMedia (6.9)0.41%—Cyberlink Powerdirector7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector 7 permite a usuarios locales obtener privilegios a través de un archivo mfc71loc.dll caballo de toya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de…
ModificadaMedia (4.3)0.94%—Bluecoat Director26/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Blue Coat Director anterior a v5.5.2.3 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores que están relacionados con el método HTTP TRACE.
ModificadaMedia (5)1.0%—Hitachi IT Operations Director13/8/201216/6/2026
Una vulnerabilidad no especificada en Hitachi IT Operations Director v02-50-01 a v02-50-07, y v03-00 a v03-00-08, permite a atacantes provocar una denegación de servicio a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)0.93%—Hitachi IT Operations Director13/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Hitachi IT Operations Director v02-50-01 a v02-50-07, v03-00 antes de v03-00-08, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.6%—IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server8/8/201216/6/2026
IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, como se utiliza en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, utiliza el formato PKCS # 12 para los objetos de archivo de certificado, sin exigir la integridad del archivo, lo que hace más fácil para a…
ModificadaMedia (5)3.9%—IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server8/8/201216/6/2026
IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, cuando es usado en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, no valida correctamente los datos durante la ejecución de un mecanismo de protección contra el ataque (Vaudenay SSL CBC timing), que permite a…
ModificadaAlta (7.2)0.35%—IBM Power Hardware Management Console FirmwareIBM Systems Director Management Console Firmware6/8/201216/6/2026
IBM Power Hardware Management Console (HMC) v7R3.5.0 anteriores a vSP4, v7R7.1.0 y 7R7.2.0 anteriores a v7R7.2.0 SP3, y 7R7.3.0 anteriores a SP2, y Systems Director Management Console (SDMC) v6R7.3.0 anteriores a SP2, no restringe de forma adecuada el comando VIOS viosrvcmd, lo que permite a usuarios locales a obtener…
ModificadaMedia (5)2.2%—Invensys DasabcipInvensys Daserver Runtime ComponentsInvensys DassidirectInvensys Intouch/wonderware Application Server+15/7/201216/6/2026
Desbordamiento de buffer basado en pila en slssvc.exe antes de v58.x en Invensys Wonderware SuiteLink en el Invensys System Platform software suite, como se usa en InTouch/Wonderware Application Server IT antes de v10.5 y WAS before v3.5, DASABCIP antes de v4.1 SP2, DASSiDirect antes de v3.0, DAServer Runtime…
AnalizadaMedia (4.3)1.2%—Directadmin3/7/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en CMD_DOMAIN en JBMC Software DirectAdmin v1.403, permite a usuarios con ciertos privilegios autenticados remotamente, inyectar secuencias de comandos web o HTML a través de los parámetros (1) select0 o (2) select8.
ModificadaBaja (2.1)1.3%—Redhat Directory ServerFedoraproject 389 Directory Server3/7/201216/6/2026
"389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y el registro de auditoría está habilitada, guarda la nueva contraseña para el registro en texto plano, lo que permite leer la contraseña a usuarios…
ModificadaBaja (1.2)0.64%—Redhat Directory ServerFedoraproject 389 Directory Server3/7/201216/6/2026
"389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y anyes de que el servidor haya sido reiniciado, permite a atacantes remotos leer contraseñas en claro a través del atributo unhashed#user#password.
ModificadaBaja (2.3)0.90%—Fedoraproject 389 Directory Server3/7/201216/6/2026
La funcion acllas__handle_group_entry en servers/plugins/acl/acllas.c en 389 Directory Server anterior a v1.2.10 no maneja adecuadamente las instrucciones de control de acceso (ACIs) que utilizan los grupos de certificados, permitiendo a los usuarios autenticados de LDAP con un certificado de grupo causar una…
ModificadaMedia (5.8)2.7%—Nicholasthompson Global Redirect25/6/201216/6/2026
Vulnerabilidad de redirección abierta en el módulo Global Redirect v6.x-1.x anteriores a v6.x-1.4 y v7.x-1.x anteriores a v7.x-1.4 para Drupal, cuando «non-clean to clean» está activado, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de de…
ModificadaMedia (5)1.7%—IBM Tivoli Directory Server22/4/201216/6/2026
IBM Tivoli Director Server (TDS) v6.3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición de búsqueda paginada LDAP mal formada.
ModificadaMedia (4.3)1.9%—IBM Tivoli Directory Server22/4/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Web Admin Tool ien IBM Tivoli Directory Server (TDS) v6.2 antes de v6.2.0.22 y v6.3 antes de v6.3.0.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.4)2.3%—IBM Tivoli Directory Server22/4/201216/6/2026
La configuración por defecto de TLS en Tivoli Directory Server (TDS) v6.3 y anteriores, soporta los cifrados (1) NULL-MD5 y (2) NULL-SHA, lo que permite a atacantes remotos lanzar comunicaciones no cifradas a través de TLS Handshake Protocol.
Orbitaley — Vulnerabilidades