Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Activewebsoftwares Active Business Directory | 30/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en searchadvance.asp en Active Business Directory 2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "search". | |
| Modificada | Media (4.3) | 2.1% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad psearch (también conocido como persistent search) en un Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 permite a atacantes remotos provocar una denegación de servicio (parada del psearch) al usar clientes psearch modificados para enviar peticiones… | |
| Modificada | Media (5) | 2.5% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no implementa adecuadamente los valores de configuración para el máximo número de conexiones clientes, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) al realizar… | |
| Modificada | Media (5) | 2.5% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no habilita opción SO_KEEPALIVE socket, facilitando a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) mediante múltiples conexiones, también conocido como Bug Id 6782659. | |
| Modificada | Media (6.8) | 1.6% | — | SUN Java System Directory Server | 28/12/2009 | 16/6/2026 | Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no maneja adecuadamente múltiples conexiones de cliente en un periodo corto de tiempo, permitiendo a atacantes remotos secuestrar la conexión interna de un usuario autenticado, al realizar una conexión cliente en las… | |
| Modificada | Alta (10) | 11% | — | Symantec Backup Exec Continuous Protection ServerSymantec Veritas Application DirectorSymantec Veritas Backup ExecSymantec Veritas Cluster Server+19 | 11/12/2009 | 16/6/2026 | El archivo VRTSweb.exe en VRTSweb en Backup Exec Continuous Protection Server de Symantec (CPS) versiones 11d, 12.0 y 12.5; Veritas NetBackup Operations Manager (NOM) versiones 6.0 GA hasta 6.5.5; Veritas Backup Reporter (VBR) versiones 6.0 GA hasta 6.6; Veritas Storage Foundation (SF) versión 3.5; Veritas Storage… | |
| Modificada | Alta (10) | 6.8% | — | Novell Edirectory | 3/12/2009 | 16/6/2026 | Desbordamiento de entero en Novell eDirectory v8.7.3.x anteriores a v8.7.3.10 ftf2 y v8.8.x anteriores a v8.8.5.2 permite a atacantes remotos ejecutar código arbitrario a través de la peticion NDS 0x1 conteniendo un valor de entero largo que inicia un desbordamiento de búfer basado en pila. | |
| Modificada | Baja (3.5) | 0.84% | — | Ivan Kartolo Direct Mail | 2/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la característica de configuración de newsletter en el módulo backend en la extensión Direct Mail (direct_mail) v2.6.4 y anteriores para TYPO3 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Media (5) | 2.3% | — | Novell Edirectory | 4/11/2009 | 16/6/2026 | El proceso NDSD en Novell eDirectory v8.7.3 anterior a v8.7.3.10 ftf2 y eDirectory v8.8 anterior a v8.8.5 ftf1 no maneja adecuadamente ciertas peticiones de búsqueda de LDAP, lo que permite a atacantes remoto provocar una denegación de servicio (cuelgue de aplicación) a través de una petición de búsqueda con valor… | |
| Modificada | Media (5) | 1.6% | — | IBM Tivoli Directory Server | 8/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en IBM Tivoli Directory Server (TDS) v6.0 para Linux permite a atacantes remotos provocar una denegación de servicio mediante vectores no especificados, como se ha demostrado por cierto módulo en VulnDisco Pack Professional 8.11. NOTA: hasta el 3-3-2009, esta divulgación no tenía… | |
| Modificada | Alta (7.8) | 1.8% | — | IBM Tivoli Directory Server | 8/9/2009 | 16/6/2026 | IBM Tivoli Directory Server (TDS) v6.0 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y fin del demonio) mediante vectores no especificados, relacionados con (1) el demonio "ibmslapd.exe" para Windows y (2) el demonio "ibmdiradm" en el servidor de administración para Linux,… | |
| Modificada | Alta (7.5) | 1.9% | — | IBM Tivoli Directory Server | 8/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en ibmdiradm de IBM Tivoli Directory Server (TDS) v6.0 en Linux permite a atacantes remotos tener un impacto sin especificar a través de vectores de ataque desconocidos que provocan una corrupción de la memoria dinámica, tal como se ha demostrado por ciertos módulos… | |
| Modificada | Media (5) | 1.6% | 💥 Exploit | Rittwick Banerjee Telephone Directory 2008 | 8/9/2009 | 16/6/2026 | del_query1.php en Telephone Directory 2008 permite a los atacantes remotos, borrar arbitrariamente contactos a través de una petición directa lo que modifica la variable id. | |
| Modificada | Alta (7.8) | 1.9% | — | Slideshowpro Director | 21/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en p.php en SlideShowPro Director 1.1 a 1.3.8 permite a atacantes remotos leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro "a". | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Hyperstop WEB Host Directory | 19/8/2009 | 16/6/2026 | HyperStop Web Host Directory v1.2 permite a atacantes remotos evitar la autenticacion y descarga la base de datos de la copia de seguridad a traves de una peticion directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de login en TurnkeyForms Web Hosting Directory permite a atacantes remotos ejecutar comandos SQL a través del campo "password". | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory almacena información sensible bajo el directorio raíz sin el suficiente control de acceso, lo que permite a atacantes remotos obtener una copia de la base de datos mediante una petición directa a admin/backup/db. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Turnkeyforms WEB Hosting Directory | 12/8/2009 | 16/6/2026 | TurnkeyForms Web Hosting Directory permite a atacantes remotos saltarse la autenticación y (1) obtener privilegios administrativos fijando la cookie adm a 1, o (2) obtener privilegios como usuario fijando el valor de la cookie logueada a nombre de usuario objetivo. | |
| Modificada | Alta (9.3) | 26% | — | Microsoft DirectxMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP | 15/7/2009 | 16/6/2026 | EL QuickTime Movie Parser Filter en quartz.dll en DirectShow en Microsoft DirectX v7.0 a la v9.0c sobre Windows 2000 SP4, Windows XP SP2 y SP3, y Windows Server 2003 SP2, no valida adecuadamente el tamaño sin especificar de los campos en los archivos "Quicktime media", lo que permite a atacantes remotos ejecutar… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft DirectxMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows XP | 15/7/2009 | 16/6/2026 | EL QuickTime Movie Parser Filter en quartz.dll en DirectShow en Microsoft DirectX v7.0 a la v9.0c sobre Windows 2000 SP4, Windows XP SP2 y SP3, y Windows Server 2003 SP2, realiza actualizaciones a punteros sin validar adecuadamente los valores de datos no especificados, lo que permite a atacantes remotos ejecutar… | |
| Modificada | Media (5) | 2.4% | — | Novell Edirectory | 14/7/2009 | 16/6/2026 | El componente DS/NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos producir una denegación de servicio (caída) a través de un paquete LDAP malformado. | |
| Modificada | Media (5) | 2.5% | — | Novell Edirectory | 14/7/2009 | 16/6/2026 | El componente DS\NDSD en Novell eDirectory v8.8 anterior a SP5 permite a atacantes remotos provocar una denegación de servicio (volcado de nucleo ndsd) a través de una petición LDAP que contenga múltiples caracteres . (punto) en el nombre completo relativo (RDN). | |
| Modificada | Media (5) | 12% | 💥 Exploit | Novell Edirectory | 14/7/2009 | 16/6/2026 | Error de superación de límite en el componente iMonitor en Novell eDirectory v8.8 SP3, v8.8 SP3 FTF3, y posiblemente otras versiones permite a atacantes remotos ejecutar código de su elección a través de una petición HTTP con una cabecera Accept-Language manipulada, que provoca un desbordamiento de búfer basado en la… | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Audioarticledirectory Audio Article Directory | 9/7/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.php en Audio Article Directory permite a atacantes remotos leer ficheros arbitrarios a través de secuencias de salto de directorio en el parámetro file. | |
| Modificada | Media (5.1) | 0.88% | 💥 Exploit | PHP Link Directory | 7/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en page.php de PHP Link Directory (phpLD) v3.3, cuando register_globals es activado y register_globals es desactivado, permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro name. |