Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1635 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.1%—IBM Tivoli Directory Server21/4/201116/6/2026
IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 en AIX permite a atacantes remotos provocar una denegación de servicio (servidor de desestabilización) a través de una operación de asignación DIGEST-MD5 LDAP.
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
Múltiples pérdidas de memoria en las funciones (1) ldap_init y (2) ldap_url_search_direct de la API en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0007 permitir a usuarios remotos autenticados causar una denegación de servicio (consumo de memoria) por haciendo muchas llamadas de función.
ModificadaMedia (4)0.88%—IBM Tivoli Directory Server21/4/201116/6/2026
Vulnerabilidad de doble liberación en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0005 permite a usuarios remotos autenticados causar una denegación de servicio (ABEND) a través de las operaciones de búsqueda que provocan las llamadas recursivas filter_free.
ModificadaMedia (6.8)0.97%—IBM Tivoli Directory Server21/4/201116/6/2026
La función get_filter_list en IBM Tivoli Directory Server (TDS) v5.2 anterior a v5.2.0.5-ITV-ITDS-LA0006 no realiza correctamente el análisis sintáctico de algunos subfiltros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (bucle infinito) a través de una búsqueda con un filtro con…
ModificadaMedia (5)1.4%—Fedoraproject 389 Directory Server23/2/201116/6/2026
slapd (también conocido como ns-slapd) en 389 Directory Server anterior a v1.2.8.a2, no maneja adecuadamente el campo c_timelimit del elemento de tabla de la conexión, que permite a atacantes remotos provocar una denegación de servicio (fallo de demonio) a través de conexiones Simple Paged Results, como se ha…
ModificadaMedia (6.2)0.28%—Fedoraproject 389 Directory ServerRedhat Directory Server23/2/201116/6/2026
Las secuencias de comandos de (1) copia de seguridad y restauración (2) inicialización principal, y (3) ldap-agente en 389 Directory Server v1.2.x (también conocido como Red Hat Directory Server v8.2.x) pone un nombre de directorio con longitud cero en LD_LIBRARY_PATH, lo que permite a usuarios locales conseguir…
ModificadaMedia (4.7)0.29%—Fedoraproject 389 Directory ServerRedhat Directory Server23/2/201116/6/2026
Las secuencias de comandos de configuración en 389 Directory Server v1.2.x (también conocido como Red Hat Directory Server 8.2.x)), cuando varias instancias sin privilegios están configuradas, usa permisos 0777 para el directorio /var/run/dirsrv, que permite a usuarios locales provocar una denegación de servicios…
ModificadaAlta (7.5)1.4%—Fedoraproject 389 Directory ServerRedhat Directory Server23/2/201116/6/2026
slapd (también conocido como ns-slapd) en 389 Directory Server v1.2.7.5 (también conocido como Red Hat Directory Server v8.2.x o dirsrv) no gestiona correctamente las consultas paginadas simples, lo que permite a atacantes remotos provocar una denegación de servicio (caída de demonio) o posiblemente tengan un impacto…
ModificadaMedia (5)1.7%—Fedoraproject 389 Directory Server23/2/201116/6/2026
múltiples pérdidas de memoria en la funcionalidad de la normalización en 389 Directory Server anteriores a v1.2.7.5 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de "mal comportamiento aplicaciones", relacionado con (1) mal uso del código Slapi_Attr en la normalización…
ModificadaMedia (5)2.9%—Novell Edirectory10/2/201116/6/2026
Vulnerabilidad no especificada en el servicio NPC en Novell eDirectory v8.8.5 anterior a v8.8.5.6 y v8.8.6 anterior a v8.8.6.2, permite a atacantes remotos provocar una denegación de servicio (cuelgue) a través de una petición FileSetLock mal formada al puerto 524.
ModificadaMedia (6.8)0.97%💥 ExploitPhplinkdirectory PHP Link Directory25/1/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/conf_users_edit.php para PHP Link Directory (phpLD) v4.1.0, permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que añaden un administrador a través de la acción N.
ModificadaMedia (4.4)0.30%—IBM Director Agent17/11/201016/6/2026
reset_diragent_keys en el agente Common en IBM Systems Director v6.2.0 tiene 754 de permisos, lo que permite a usuarios locales obtener privilegios aprovechando su pertenencia al grupo del sistema
ModificadaMedia (5)1.7%—IBM Tivoli Directory Server9/11/201016/6/2026
Vulnerabilidad de uso después de liberación en el servidor de proxy en IBM Tivoli Directory Server (TDS) v6.0.0.x anterior a v6.0.0.8-TIV-ITDS-IF0007 y v6.1.x anterior a v6.1.0-TIV-ITDS-FP0005, permite a atacantes remotos llevar a cabo una denegación de servicio (caída del demonio) a través de una petición no enlazada…
ModificadaMedia (5)1.4%—IBM Tivoli Directory Server9/11/201016/6/2026
IBM Tivoli Directory Server (TDS) v6.0.0.x anterior a v6.0.0.8-TIV-ITDS-IF0007 no maneja adecuadamente las referencias inválidas de búfer en peticiones LDAP BER, lo que podría permitir a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de vectores involucrados con un búfer que tiene…
ModificadaBaja (2.1)0.35%—Redhat Directory Server17/8/201016/6/2026
Los scripts de configuración (1) setup-ds.pl y (2) setup-ds-admin.pl para Red Hat Directory Server v8 anterior a v8.2 usa permisos de lectura para todos "world-readable" cuando crea ficheros de cache, lo cual permite a usuarios locales obtener información sensible incluyendo contraseñas de cuentas administrativas de…
ModificadaMedia (5)1.6%—IBM Tivoli Directory Server2/8/201016/6/2026
La función slapi_printmessage en IBM Tivoli Directory Server (ITDS) en versiones anteriores a la 6.0.0.8-TIV-ITDS-IF0006, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) mediante múltiples intentos de conexión DIGEST-MD5 incompletos.
ModificadaAlta (7.5)0.96%💥 ExploitBrotherscripts Scripts DirectoryScriptsfeed Scripts Directory28/7/201016/6/2026
Vulnerabilidad de inyección SQL en articlesdetails.php en ScriptsFeed y BrotherScripts (BS) Scrips Directory permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id, un vector diferente al de CVE-2010-2905.
ModificadaAlta (7.5)0.97%💥 ExploitBrotherscripts Scripts DirectoryScriptsfeed Scripts Directory28/7/201016/6/2026
Vulnerabilidad de inyección SQL en info.php en ScriptsFeed y BrotherScripts Scripts Directory, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaMedia (4.3)1.3%—SAP System Landscape DirectorySAP Netweaver28/7/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente System Landscape Directory (SLD) v6.4 hasta v7.02 en SAP NetWeaver, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) action sobre testsdic y (2) helpstring sobre…
ModificadaAlta (7.5)2.4%💥 ExploitCustomerparadigm Pagedirector CMS12/7/201016/6/2026
siteadmin/adduser.php en Customer Paradigm PageDirector CMS no restringe adecuadamente el acceso, lo que permite a atacantes remotos eludir las restricciones previstas y añadir usuarios administrativos a través de una petición directa.
ModificadaAlta (7.5)1.2%💥 ExploitCustomerparadigm Pagedirector CMS12/7/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en Customer Paradigm PageDirector CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.5)1.0%💥 ExploitCustomerparadigm Pagedirector CMS12/7/201016/6/2026
Vulnerabilidad de inyección SQL en result.php de Customer Paradigm PageDirector CMS permite a atacantes remotos ejecutar comandos SQL a través del parámetro sub_catid.
ModificadaAlta (7.5)0.96%💥 ExploitHauntmax Haunted House Directory Listing CMS16/6/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en HauntmAx Haunted House Directory Listing CMS, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "state" en una acción listings.
ModificadaAlta (9.3)21%—Microsoft Directx8/6/201016/6/2026
Vulnerabilidad no especificada en Quartz.dll para DirectShow en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP2, Vista SP1, y Server 2008. Esta vulnerabilidad permite ejecutar, a atacantes remotos, código de su elección a través de un fichero multimedia con datos de compresión debidamente modificados. Esta…
ModificadaAlta (9.3)20%—Microsoft DirectxMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Encoder8/6/201016/6/2026
Vulnerabilidad no especificada en Quartz.dll para DirectShow, Windows Media Format Runtime v9, v9.5 y v11; Media Encoder v9, y el componente COM Asycfilt.dll permite a atacantes remotos ejecutar código a su elección a través de un archivo multimedia con datos de compresión manipulados, también conocido como…