Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 20% | — | Apache TomcatRedhat Jboss Enterprise Application PlatformCanonical Ubuntu LinuxDebian Linux+4 | 2/8/2018 | 17/6/2026 | Una gestión incorrecta del desbordamiento en el decodificador UTF-8 con caracteres suplementarios puede conducir a un bucle infinito en el decodificador, provocando una denegación de servicio (DoS). Versiones afectadas: Apache Tomcat de la versión 9.0.0.M9 a la 9.0.7, de la 8.5.0 a la 8.5.30, de la 8.0.0.RC1 a la… | |
| Modificada | Media (5.3) | 1.9% | — | Redhat Jboss A-mqRedhat Jboss Fuse | 1/8/2018 | 17/6/2026 | Se ha detectado que el endpoint JMX de Red Hat JBoss Fuse 6 y Red Hat A-MQ 6 deserializa las credenciales que se les pasa. Un atacante podría explotar este error para iniciar un ataque de denegación de servicio (DoS). | |
| Modificada | Alta (7.2) | 2.0% | — | Redhat Jboss A-mqRedhat Jboss Fuse | 1/8/2018 | 17/6/2026 | Se ha detectado que el contenedor Karaf empleado por Red Hat JBoss Fuse 6.x y Red Hat JBoss A-MQ 6.x deserializa los objetos que se pasan a MBeans mediante operaciones JMX. Un atacante podría emplear este error para ejecutar código remoto en el servidor como el usuario que ejecuta la máquina virtual de Java si el… | |
| Modificada | Media (5.4) | 1.3% | — | Redhat Jboss BPM SuiteRedhat Jboss Business Rules Management System | 1/8/2018 | 17/6/2026 | JBoss BRMS 6 y BPM Suite 6 son vulnerables a Cross-Site Scripting (XSS) persistente mediante el editor de procesos de negocio. Este error existe debido a una solución incompleta para CVE-2016-5398. Los atacantes remotos autenticados que tienen privilegios para crear procesos de negocio pueden almacenar scripts en… | |
| Modificada | Alta (7.8) | 0.42% | — | Redhat Jboss Enterprise Application Platform | 31/7/2018 | 17/6/2026 | Se ha descubierto que los paquetes EAP en ciertas versiones de Red Hat Enterprise Linux emplean permisos incorrectos para los archivo de configuración /etc/sysconfig/jbossas. El archivo puede escribirse en el grupo jboss (root:jboss, 664). En sistemas que emplean scripts init clásicos en /etc/init.d (i.e. en Red Hat… | |
| Modificada | Media (6.1) | 1.8% | — | Redhat Jboss BPM Suite | 27/7/2018 | 17/6/2026 | JBoss BRMS 6 y BPM Suite 6 en versiones anteriores a la 6.4.3 son vulnerables a un Cross-Site Scripting (XSS) reflejado a través de la carga de artefactos. Un archivo XML mal formado, si se carga, provoca que aparezca un mensaje de error que incluye parte del código XML incorrecto verbatim sin filtrar los scripts. Su… | |
| Modificada | Media (5.4) | 1.3% | — | Redhat Jboss BPM Suite | 27/7/2018 | 17/6/2026 | JBoss BRMS 6 y BPM Suite 6 en versiones anteriores a la 6.4.3 son vulnerables a un Cross-Site Scripting (XSS) persistente a través de varias listas en Business Central. La vulnerabilidad se debe a la falta de saneamiento de las entradas de los usuarios al crear nuevas listas. Los atacantes remotos y autenticados que… | |
| Modificada | Media (6.5) | 1.5% | — | Redhat Jboss BPM SuiteRedhat Jboss Data Virtualization & Services | 27/7/2018 | 17/6/2026 | Se ha descubierto que la página de inicio de sesión de Dashbuilder tal y como se utilizaba en Red Hat JBoss BPM Suite en versiones anteriores a la 6.4.2 y en Red Hat JBoss Data Virtualization Services en versiones anteriores a la 6.4.3 podía abrirse en un IFRAME, lo que permitía interceptar y manipular las… | |
| Modificada | Alta (7.5) | 3.6% | — | Redhat UndertowDebian LinuxRedhat Jboss Enterprise Application Platform | 27/7/2018 | 17/6/2026 | Se ha encontrado en Undertow en versiones anteriores a la 1.3.28 que con el cierre no seguro de TCP, el servidor Websocket entra en bucle infinito en cada hilo IO, provocando efectivamente una denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 3.1% | — | Redhat Jboss Enterprise Application Platform | 27/7/2018 | 17/6/2026 | Se ha encontrado que el visor de archivos de log en Red Hat JBoss Enterprise Application 6 y 7 permite que un archivo arbitrario sea leído por el usuario autenticado a través de un salto de directorio. | |
| Modificada | Alta (7.5) | 1.9% | — | Redhat UndertowRedhat Jboss Enterprise Application Platform | 27/7/2018 | 17/6/2026 | Se ha descubierto que Undertow en versiones anteriores a la 1.4.17, 1.3.31 y 2.0.0 procesa cabeceras de petición HTTP con espacios en blanco inusuales que pueden provocar HTTP Request Smuggling. | |
| Modificada | Media (5.5) | 1.3% | — | Redhat VirtualizationRedhat Jboss Enterprise Application PlatformRedhat Wildfly Core | 27/7/2018 | 17/6/2026 | WildFly Core en versiones anteriores a la 6.0.0.0.Alpha3 no valida correctamente las rutas de los archivos en los archivos .war, lo que permite la extracción de archivos .war manipulados para sobrescribir archivos arbitrarios. Este es un ejemplo de la vulnerabilidad 'Zip Slip'. | |
| Modificada | Media (6.5) | 3.1% | 💥 PoC | Redhat UndertowRedhat Jboss Enterprise Application PlatformDebian Linux | 27/7/2018 | 17/6/2026 | Se ha descubierto en Undertow que el código que analizaba la línea de petición HTTP permitía caracteres no válidos. Esto podría ser explotado, en conjunto con un proxy que también permita caracteres inválidos pero con una interpretación diferente, para inyectar datos en la respuesta HTTP. Al manipular la respuesta… | |
| Modificada | Crítica (9.8) | 1.9% | — | Redhat Jboss Enterprise Application Platform | 27/7/2018 | 17/6/2026 | Se ha encontrado que la implementación de JAXP utilizada en JBoss EAP 7.0 para el análisis SAX y DOM es vulnerable a ciertas vulnerabilidades XXE. Un atacante podría utilizar este defecto para provocar DoS, SSRF, o la divulgación de información si son capaces de proporcionar contenido XML para el análisis. | |
| Modificada | Media (6.5) | 2.4% | — | Redhat KeycloakRedhat Jboss Enterprise Application Platform | 26/7/2018 | 17/6/2026 | Se ha descubierto que cuando se analizan los mensajes SAML, la clase StaxParserUtil de keycloak en versiones anteriores a la 2.5.1 reemplaza cadenas especiales para obtener valores de atributos con la propiedad del sistema. Esto podría permitir que un atacante determine valores de las propiedades del sistema en el… | |
| Modificada | Media (5.5) | 0.38% | — | Redhat Jboss Enterprise Application Platform | 26/7/2018 | 17/6/2026 | Se ha detectado en EAP 7 en versiones anteriores a la 7.0.9 que los archivos basados en propiedades de la administración y la configuración del dominio de la aplicación que contienen mapeo de usuario a rol son legibles para todos los usuarios, permitiendo el acceso a la información de usuarios y roles a todos los… | |
| Modificada | Media (6.5) | 2.7% | — | Redhat Decision ManagerRedhat Jboss BPM SuiteRedhat Jbpm | 26/7/2018 | 17/6/2026 | Se ha descubierto que la clase XmlUtils en jbpmmigration 6.5 realizaba la expansión de entidades externas de parámetros mientras analizaba archivos XML. Un atacante remoto podría utilizar este fallo para leer archivos accesibles para el usuario que ejecuta el servidor de aplicaciones y, potencialmente, realizar otros… | |
| Modificada | Crítica (9) | 0.93% | — | HawtioRedhat Jboss Fuse | 26/7/2018 | 17/6/2026 | Se ha descubierto que el servlet 1.4 de hawtio utiliza una única instancia HttpClient para las peticiones del proxy con un almacén de cookies persistente (las cookies se almacenan localmente y no se pasan entre el cliente y la URL final), lo que significa que todos los clientes que utilicen ese proxy están… | |
| Modificada | Media (5.4) | 4.8% | — | Apache KafkaRedhat Jboss Middleware Text-only AdvisoriesOracle DatabaseOracle Primavera P6 Enterprise Project Portfolio Management+1 | 26/7/2018 | 17/6/2026 | En Apache Kafka desde la versión 0.9.0.0.0 hasta la 0.9.0.1, desde la 0.10.0.0 hasta la 0.10.2.1, desde la 0.11.0.0.0 hasta la 0.11.0.2 y en la versión 1.0.0.0, los usuarios autenticados de Kafka pueden realizar acciones reservadas para el Broker a través de una petición fetch creada manualmente que interfiere con la… | |
| Modificada | Media (6.5) | 1.6% | — | InfinispanRedhat Jboss Data Grid | 16/7/2018 | 17/6/2026 | Se ha descubierto que la API REST en Infinispan en versiones anteriores a la 9.0.0 no aplicaba correctamente las restricciones auth. Un atacante podría emplear esta vulnerabilidad para leer o modificar datos en la caché por defecto o un nombre de caché conocido. | |
| Modificada | Alta (8.1) | 8.5% | 💥 PoC | Apache CXFRedhat Jboss Enterprise Application Platform | 2/7/2018 | 17/6/2026 | Es posible configurar Apache CXF para que use la implementación com.sun.net.ssl a través de "System.setProperty("java.protocol.handler.pkgs" "com.sun.net.ssl.internal.www.protocol");". Cuando se establece esta propiedad de sistema, CXF utiliza determinada reflexión para intentar hacer que HostnameVerifier funcione con… | |
| Modificada | Crítica (9.8) | 2.9% | — | Redhat Jboss Enterprise Application Platform | 27/6/2018 | 17/6/2026 | Se ha descubierto que la implementación JAXP empleada en JBoss EAP 7.0 para el procesamiento XSLT es vulnerable a una inyección de código. Un atacante podría emplear este error para provocar la ejecución remota de código si puede proporcionar contenido XSLT para que sea analizado. La realización de una transformación… | |
| Modificada | Media (5.3) | 0.83% | — | Corebos | 26/6/2018 | 17/6/2026 | coreBOS en versiones 7.0 y anteriores contiene una vulnerabilidad de control de acceso incorrecto en Module: Contacts que puede permitir acceder a registros para los que no se tiene permisos. | |
| Modificada | Alta (7.5) | 17% | — | Apache Http ServerRedhat Jboss Core ServicesCanonical Ubuntu LinuxNetapp Cloud Backup+1 | 18/6/2018 | 17/6/2026 | Al manipular especialmente las peticiones HTTP/2, los trabajadores se asignarían 60 segundos más de los necesarios, lo que conduce a un agotamiento de los trabajadores y a una denegación de servicio (DoS). Esto se ha solucionado en Apache HTTP Server 2.4.34 (2.4.18 - 2.4.30, 2.4.33 afectadas). | |
| Modificada | Alta (7.5) | 3.6% | — | Bouncycastle Bc-javaBouncycastle Fips Java APIDebian LinuxOracle API Gateway+16 | 5/6/2018 | 17/6/2026 | Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 y anteriores tiene un vulnerabilidad en la interfaz de bajo nivel del generador de claves RSA; específicamente, los pares de claves RSA generados en la API de bajo nivel con un valor certainty añadido pueden tener menos tests M-R de lo esperado. Parece que se ha… |