Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1639 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 8.2% | — | Microsoft Directx SDK | 18/7/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Microsoft DirectX SDK (Febrero de 2006) y probablemente anteriores, incluido el End User Runtimes versión 9.0c, permite a los atacantes dependiendo del contexto ejecutar código arbitrario por medio de un archivo Targa creado con una compresión de… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Prozilla Directory Script | 17/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Prozilla Directory Script permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en un listado de acciones en directory.php, y otros vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Esyndicat Directory | 17/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en eSyndiCat permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) id en news.php o (2) el parámetros name en page.php. | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | PHP Director | 4/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en videos.php de PHP Director 0.21 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.8) | 2.7% | 💥 Exploit | Phpdirector | 3/7/2007 | 16/6/2026 | videos.php de PHPDirector 0.21 y anteriores permite a atacantes remotos obtener información sensible mediante un valor vacío del parámetro id[], lo cual revela la ruta en un mensaje de error. | |
| Modificada | Alta (7.2) | 0.83% | 💥 Exploit | Phpdirector | 3/7/2007 | 16/6/2026 | PHPDirector 0.21 y anteriores almacena el nombre de la cuenta de administración y su contraseña en config.php, lo cual permite a usuarios locales obtener privilegios leyendo este archivo. | |
| Modificada | Media (4.3) | 1.2% | — | Directadmin | 30/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en CMD_USER_STATS en DirectAdmin 1.30.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro domain, un vector diferente de CVE-2007-1508. | |
| Modificada | Alta (9.3) | 6.0% | — | Novell Extend Director | 18/6/2007 | 16/6/2026 | El método launch en el controlador ActiveX LocalExec (LocalExec.ocx) en Novell exteNd Director 4.1 y Portal Services permite a atacantes remotos ejecutar comandos de su elección. | |
| Modificada | Media (5) | 2.2% | — | SUN Java System Directory ServerSUN ONE Directory Server | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun ONE/Java System Directory Server (slapd) 6.0, y 5.x anterior a 5.2 Parche 5, permite a atacantes remotos en determinar la existencia de atributos de una entrada a través de vectores no especificados. | |
| Modificada | Media (6.4) | 2.2% | — | SUN Java System Directory Server | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Java System Directory Server (slapd) 6.0, y 5.2 with Patch 3 o 4, permite a atacantes remotos modificar ciertos datos a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 1.7% | — | Techno Dreams WEB Directory | 1/6/2007 | 16/6/2026 | Techno Dreams Web Directory / Search Engine 2.0 almacena información sensible bajo el directorio raíz con un control de acceso insuficiente, lo que permite a atacantes remotos descargarse la base de datos a través de una petición directo al Database.mdb. | |
| Modificada | Alta (7.8) | 3.0% | — | SUN Java System Directory ServerSUN ONE Directory Server | 2/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en LDAP Software Development Kit (SDK) para C, como el usado en Sun Java System Directory Server 5.2 hasta el Patch 4 y Sun ONE Directory Server 5.1, permite a atacantes remotos provocar una denegación de servicio (caída) mediante ciertas codificaciones BER. | |
| Modificada | Media (5) | 1.9% | — | Getahead Direct WEB Remoting | 30/4/2007 | 16/6/2026 | El entorno Getahead Direct Web Remoting (DWR) 1.1.4 intercambia datos utilizando Notación de Objetos JavaScript (JSON) sin un esquema de protección asociado, lo cual permite a atacantes remotos obtener datos mediante una página web que recupera datos a través de una URL en el atributo SRC de un elemento SCRIPT y… | |
| Modificada | Alta (7.8) | 2.9% | — | Novell Edirectory | 30/4/2007 | 16/6/2026 | ncp en Novell eDirectory anterior a 8.7.3 SP9, y 8.8.x anterior a 8.8.1 FTF2, no maneja adecuadamente fragmentos NCP con una longitud negativa, lo cual permite a atacantes remotos provocar una denegación de servicio (caída del demonio) cuando el montón se escribe a un fichero de registro de eventos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Creascripts Creadirectory | 27/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en error.asp en CreaScripts CreaDirectory 1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id, un vector diferente que CVE-2006-6083. | |
| Analizada | Media (6.8) | 1.6% | — | Directadmin | 10/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JBMC Software DirectAdmin anterior a 1.293 no muestra adecuadamente los ficheros de log, lo cual permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML de su elección mediante peticiones (1) http o (2) ftp almacenadas en… | |
| Modificada | Alta (7.1) | 2.9% | 💥 Exploit | HP Jetdirect | 30/3/2007 | 16/6/2026 | El servicio FTP en los servidores de impresión HP JetDirect permite a atacantes remotos provocar una denegación de servicio (caída de motor) mediante un comando RETR con un nombre de ruta largo. | |
| Modificada | Alta (7.8) | 3.4% | — | SUN Java System Directory ServerSUN ONE Directory Server | 26/3/2007 | 16/6/2026 | El servidor LDAP (ns-slapd) de Sun Java System Directory Server 5.2 Patch4 y anteriores y ONE Directory Server 5.1 y 5.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante peticiones mal formadas, probablemente peticiones BER mal formadas, las cuales disparan una liberación de posiciones… | |
| Analizada | Media (4.3) | 1.8% | 💥 Exploit | Directadmin | 20/3/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el CMD_USER_STATS del DirectAdmin permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro RESULT, vulnerabilidad diferente a la CVE-2006-5983. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Chipmunk Scripts Chipmunk Directory | 24/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en directory/index.php en el directorio Chipmunk permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro start. | |
| Modificada | Media (6.9) | 1.1% | 💥 Exploit | Nortel NET Direct Client | 21/2/2007 | 16/6/2026 | El cliente Net Direct para Linux versiones anteriores a 6.0.5 de Nortel Application Switch 2424, VPN 3050 y 3070, y SSL VPN Module 1000 extrae y ejecuta ficheros con permisos inseguros, lo cual permite a usuarios locales explotar una condición de carrera para reemplazar un fichero re-escribible en /tmp/NetClient y… | |
| Modificada | Media (4.3) | 1.1% | — | PHP Link Directory | 26/1/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.html (también conocido como página del administrador) en PHP Link Directory (phpLD) 3.0.6 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de links manipulados, lo cual se dispara cuando el… | |
| Modificada | Alta (7.8) | 3.4% | — | HP Jetdirect Firmware | 19/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de servidor FTP en HP Jetdirect firmware x.20.nn hasta x.24.nn permite a atacantes remotos provocar una denegación de servicio mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.5% | — | Getahead Direct WEB Remoting | 12/1/2007 | 16/6/2026 | Getahead Direct Web Remoting (DWR) versiones anteriores a 1.1.4 permite a atacantes obtener acceso no autorizado a métodos públicos mediante una petición manipulada que evita las comprobaciones include/exclude. | |
| Modificada | Media (5) | 1.5% | — | Getahead Direct WEB Remoting | 12/1/2007 | 16/6/2026 | Getahead Direct Web Remoting (DWR) versiones anteriores a 1.1.4 permite a atacantes provocar una denegación de servicio (memoria exhausta y caída de servlet) mediante vectores desconocidos referidos a un gran número de llamadas en un proceso por lotes (batch). |