Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1639 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)8.2%—Microsoft Directx SDK18/7/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Microsoft DirectX SDK (Febrero de 2006) y probablemente anteriores, incluido el End User Runtimes versión 9.0c, permite a los atacantes dependiendo del contexto ejecutar código arbitrario por medio de un archivo Targa creado con una compresión de…
ModificadaAlta (7.5)1.0%💥 ExploitProzilla Directory Script17/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Prozilla Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en un listado de acciones en directory.php, y otros vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitEsyndicat Directory17/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en eSyndiCat permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en news.php o (2) el parámetros name en page.php.
ModificadaAlta (7.5)1.8%💥 ExploitPHP Director4/7/200716/6/2026
Vulnerabilidad de inyección SQL en videos.php de PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.8)2.7%💥 ExploitPhpdirector3/7/200716/6/2026
videos.php de PHPDirector 0.21 y anteriores permite a atacantes remotos obtener información sensible mediante un valor vacío del parámetro id[], lo cual revela la ruta en un mensaje de error.
ModificadaAlta (7.2)0.83%💥 ExploitPhpdirector3/7/200716/6/2026
PHPDirector 0.21 y anteriores almacena el nombre de la cuenta de administración y su contraseña en config.php, lo cual permite a usuarios locales obtener privilegios leyendo este archivo.
ModificadaMedia (4.3)1.2%—Directadmin30/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_USER_STATS en DirectAdmin 1.30.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro domain, un vector diferente de CVE-2007-1508.
ModificadaAlta (9.3)6.0%—Novell Extend Director18/6/200716/6/2026
El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección.
ModificadaMedia (5)2.2%—SUN Java System Directory ServerSUN ONE Directory Server14/6/200716/6/2026
Vulnerabilidad no especificada en Sun ONE/Java System Directory Server (slapd) 6.0, y 5.x anterior a 5.2 Parche 5, permite a atacantes remotos en determinar la existencia de atributos de una entrada a través de vectores no especificados.
ModificadaMedia (6.4)2.2%—SUN Java System Directory Server14/6/200716/6/2026
Vulnerabilidad no especificada en Sun Java System Directory Server (slapd) 6.0, y 5.2 with Patch 3 o 4, permite a atacantes remotos modificar ciertos datos a través de vectores desconocidos.
ModificadaAlta (7.8)1.7%—Techno Dreams WEB Directory1/6/200716/6/2026
Techno Dreams Web Directory / Search Engine 2.0 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargarse la base de datos a través de una petición directo al Database.mdb.
ModificadaAlta (7.8)3.0%—SUN Java System Directory ServerSUN ONE Directory Server2/5/200716/6/2026
Vulnerabilidad no especificada en LDAP Software Development Kit (SDK) para C, como el usado en Sun Java System Directory Server 5.2 hasta el Patch 4 y Sun ONE Directory Server 5.1, permite a atacantes remotos provocar una denegación de servicio (caída) mediante ciertas codificaciones BER.
ModificadaMedia (5)1.9%—Getahead Direct WEB Remoting30/4/200716/6/2026
El entorno Getahead Direct Web Remoting (DWR) 1.1.4 intercambia datos utilizando Notación de Objetos JavaScript (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener datos mediante una página web que recupera datos a través de una URL en el atributo SRC de un elemento SCRIPT y…
ModificadaAlta (7.8)2.9%—Novell Edirectory30/4/200716/6/2026
ncp en Novell eDirectory anterior a 8.7.3 SP9, y 8.8.x anterior a 8.8.1 FTF2, no maneja adecuadamente fragmentos NCP con una longitud negativa, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) cuando el montón se escribe a un fichero de registro de eventos.
ModificadaAlta (7.5)1.0%💥 ExploitCreascripts Creadirectory27/4/200716/6/2026
Vulnerabilidad de inyección SQL en error.asp en CreaScripts CreaDirectory 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente que CVE-2006-6083.
AnalizadaMedia (6.8)1.6%—Directadmin10/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JBMC Software DirectAdmin anterior a 1.293 no muestra adecuadamente los ficheros de log, lo cual permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección mediante peticiones (1) http o (2) ftp almacenadas en…
ModificadaAlta (7.1)2.9%💥 ExploitHP Jetdirect30/3/200716/6/2026
El servicio FTP en los servidores de impresión HP JetDirect permite a atacantes remotos provocar una denegación de servicio (caída de motor) mediante un comando RETR con un nombre de ruta largo.
ModificadaAlta (7.8)3.4%—SUN Java System Directory ServerSUN ONE Directory Server26/3/200716/6/2026
El servidor LDAP (ns-slapd) de Sun Java System Directory Server 5.2 Patch4 y anteriores y ONE Directory Server 5.1 y 5.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante peticiones mal formadas, probablemente peticiones BER mal formadas, las cuales disparan una liberación de posiciones…
AnalizadaMedia (4.3)1.8%💥 ExploitDirectadmin20/3/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el CMD_USER_STATS del DirectAdmin permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro RESULT, vulnerabilidad diferente a la CVE-2006-5983.
ModificadaMedia (6.8)1.8%💥 ExploitChipmunk Scripts Chipmunk Directory24/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en directory/index.php en el directorio Chipmunk permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro start.
ModificadaMedia (6.9)1.1%💥 ExploitNortel NET Direct Client21/2/200716/6/2026
El cliente Net Direct para Linux versiones anteriores a 6.0.5 de Nortel Application Switch 2424, VPN 3050 y 3070, y SSL VPN Module 1000 extrae y ejecuta ficheros con permisos inseguros, lo cual permite a usuarios locales explotar una condición de carrera para reemplazar un fichero re-escribible en /tmp/NetClient y…
ModificadaMedia (4.3)1.1%—PHP Link Directory26/1/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.html (también conocido como página del administrador) en PHP Link Directory (phpLD) 3.0.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de links manipulados, lo cual se dispara cuando el…
ModificadaAlta (7.8)3.4%—HP Jetdirect Firmware19/1/200716/6/2026
Vulnerabilidad no especificada en la implementación de servidor FTP en HP Jetdirect firmware x.20.nn hasta x.24.nn permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos.
ModificadaAlta (7.5)1.5%—Getahead Direct WEB Remoting12/1/200716/6/2026
Getahead Direct Web Remoting (DWR) versiones anteriores a 1.1.4 permite a atacantes obtener acceso no autorizado a métodos públicos mediante una petición manipulada que evita las comprobaciones include/exclude.
ModificadaMedia (5)1.5%—Getahead Direct WEB Remoting12/1/200716/6/2026
Getahead Direct Web Remoting (DWR) versiones anteriores a 1.1.4 permite a atacantes provocar una denegación de servicio (memoria exhausta y caída de servlet) mediante vectores desconocidos referidos a un gran número de llamadas en un proceso por lotes (batch).