Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1635 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 23% | — | Microsoft Directx | 12/12/2012 | 16/6/2026 | Un desbordamiento de búfer basado en memoria dinámica en DirectPlay en DirectX v9.0 a v11.1 en Microsoft Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 Service Pack 2, R2, R2 SP1 y, Windows 7 Gold y SP1, Windows 8 y Windows Server 2012 permite a atacantes remotos ejecutar código… | |
| Modificada | Media (5.8) | 0.57% | — | OscommerceSagepay Sage PAY Direct Module | 4/11/2012 | 16/6/2026 | El módulo Sage Pay Direct en osCommerce no comprueba si el nombre del servidor coincide con un nombre de dominio en el Common Name (CN) del asunto o el campo subjectAltName del certificado X.509, lo que permite a atacantes man-in-the-middle falsificar servidores SSL a través de un certificado válido de su elección. | |
| Modificada | Baja (2.1) | 1.6% | — | Cartpauj Shortcode-redirect | 8/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función scr_do_redirect en scr.php en el complemento Shortcode Redirect v1.0.01 y anteriores para WordPress, permite a usuarios autenticados remotamente con algunos permisos inyectar secuencias de comandos web o HTML a… | |
| Modificada | Media (4.3) | 1.2% | — | Directadmin | 6/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en CMD_DOMAIN en JBMC Software DirectAdmin v1.403 permite a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro domain. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Possesports Posse Softball Director CMS | 4/10/2012 | 16/6/2026 | Vulnerabilidad de inyección de comandos SQL en Posse Softball Director CMS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro idteam. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Accomplishtechnology Phpmydirectory | 4/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php en phpMyDirectory v1.3.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (6) | 1.9% | — | Fedoraproject 389 Directory Server | 1/10/2012 | 16/6/2026 | 389 Directory Server v1.2.10 no actualiza correctamente las ACL cuando una entrada DN es movida por una operación modrdn, lo que permite a usuarios autenticados con ciertos permisos, evitar restricciones ACL y de acceso a entrada DN. | |
| Modificada | Media (6.4) | 1.8% | — | Sami Kiminki Redirecting Click Bouncer | 17/9/2012 | 16/6/2026 | Una vulnerabilidad de redirección abierta en el módulo "Redirecting click bouncer" para Drupal permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de vectores no especificados. | |
| Modificada | Media (6.9) | 0.53% | — | Cyberlink Powerdirector | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector v8.00.3022 permite a usuarios locales obtener privilegios a través de un archivo troyano dwmapi.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de… | |
| Modificada | Media (6.9) | 0.41% | — | Cyberlink Powerdirector | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector 7 permite a usuarios locales obtener privilegios a través de un archivo mfc71loc.dll caballo de toya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de… | |
| Modificada | Media (4.3) | 0.94% | — | Bluecoat Director | 26/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Blue Coat Director anterior a v5.5.2.3 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores que están relacionados con el método HTTP TRACE. | |
| Modificada | Media (5) | 1.0% | — | Hitachi IT Operations Director | 13/8/2012 | 16/6/2026 | Una vulnerabilidad no especificada en Hitachi IT Operations Director v02-50-01 a v02-50-07, y v03-00 a v03-00-08, permite a atacantes provocar una denegación de servicio a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | Hitachi IT Operations Director | 13/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Hitachi IT Operations Director v02-50-01 a v02-50-07, v03-00 antes de v03-00-08, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server | 8/8/2012 | 16/6/2026 | IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, como se utiliza en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, utiliza el formato PKCS # 12 para los objetos de archivo de certificado, sin exigir la integridad del archivo, lo que hace más fácil para a… | |
| Modificada | Media (5) | 3.9% | — | IBM Global Security KITIBM Rational Directory ServerIBM Tivoli Directory Server | 8/8/2012 | 16/6/2026 | IBM Global Security Kit (también conocido como GSKit) anterior a v8.0.14.22, cuando es usado en IBM Directory Server Rational de IBM Tivoli Directory Server y otros productos, no valida correctamente los datos durante la ejecución de un mecanismo de protección contra el ataque (Vaudenay SSL CBC timing), que permite a… | |
| Modificada | Alta (7.2) | 0.35% | — | IBM Power Hardware Management Console FirmwareIBM Systems Director Management Console Firmware | 6/8/2012 | 16/6/2026 | IBM Power Hardware Management Console (HMC) v7R3.5.0 anteriores a vSP4, v7R7.1.0 y 7R7.2.0 anteriores a v7R7.2.0 SP3, y 7R7.3.0 anteriores a SP2, y Systems Director Management Console (SDMC) v6R7.3.0 anteriores a SP2, no restringe de forma adecuada el comando VIOS viosrvcmd, lo que permite a usuarios locales a obtener… | |
| Modificada | Media (5) | 2.2% | — | Invensys DasabcipInvensys Daserver Runtime ComponentsInvensys DassidirectInvensys Intouch/wonderware Application Server+1 | 5/7/2012 | 16/6/2026 | Desbordamiento de buffer basado en pila en slssvc.exe antes de v58.x en Invensys Wonderware SuiteLink en el Invensys System Platform software suite, como se usa en InTouch/Wonderware Application Server IT antes de v10.5 y WAS before v3.5, DASABCIP antes de v4.1 SP2, DASSiDirect antes de v3.0, DAServer Runtime… | |
| Analizada | Media (4.3) | 1.2% | — | Directadmin | 3/7/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en CMD_DOMAIN en JBMC Software DirectAdmin v1.403, permite a usuarios con ciertos privilegios autenticados remotamente, inyectar secuencias de comandos web o HTML a través de los parámetros (1) select0 o (2) select8. | |
| Modificada | Baja (2.1) | 1.3% | — | Redhat Directory ServerFedoraproject 389 Directory Server | 3/7/2012 | 16/6/2026 | "389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y el registro de auditoría está habilitada, guarda la nueva contraseña para el registro en texto plano, lo que permite leer la contraseña a usuarios… | |
| Modificada | Baja (1.2) | 0.64% | — | Redhat Directory ServerFedoraproject 389 Directory Server | 3/7/2012 | 16/6/2026 | "389 Directory Server" antes de v1.2.11.6 (también conocido como Red Hat Directory Server antes de v8.2.10-3), cuando la contraseña de un usuario de LDAP ha cambiado y anyes de que el servidor haya sido reiniciado, permite a atacantes remotos leer contraseñas en claro a través del atributo unhashed#user#password. | |
| Modificada | Baja (2.3) | 0.90% | — | Fedoraproject 389 Directory Server | 3/7/2012 | 16/6/2026 | La funcion acllas__handle_group_entry en servers/plugins/acl/acllas.c en 389 Directory Server anterior a v1.2.10 no maneja adecuadamente las instrucciones de control de acceso (ACIs) que utilizan los grupos de certificados, permitiendo a los usuarios autenticados de LDAP con un certificado de grupo causar una… | |
| Modificada | Media (5.8) | 2.7% | — | Nicholasthompson Global Redirect | 25/6/2012 | 16/6/2026 | Vulnerabilidad de redirección abierta en el módulo Global Redirect v6.x-1.x anteriores a v6.x-1.4 y v7.x-1.x anteriores a v7.x-1.4 para Drupal, cuando «non-clean to clean» está activado, permite a atacantes remotos redireccionar a usuarios a sitios web de su elección y llevar a cabo ataques de phishing a través de de… | |
| Modificada | Media (5) | 1.7% | — | IBM Tivoli Directory Server | 22/4/2012 | 16/6/2026 | IBM Tivoli Director Server (TDS) v6.3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición de búsqueda paginada LDAP mal formada. | |
| Modificada | Media (4.3) | 1.9% | — | IBM Tivoli Directory Server | 22/4/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Web Admin Tool ien IBM Tivoli Directory Server (TDS) v6.2 antes de v6.2.0.22 y v6.3 antes de v6.3.0.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.4) | 2.3% | — | IBM Tivoli Directory Server | 22/4/2012 | 16/6/2026 | La configuración por defecto de TLS en Tivoli Directory Server (TDS) v6.3 y anteriores, soporta los cifrados (1) NULL-MD5 y (2) NULL-SHA, lo que permite a atacantes remotos lanzar comunicaciones no cifradas a través de TLS Handshake Protocol. |