Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 17/6/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Modificada | Alta (8.1) | 0.46% | — | Flexense Diskboss | 2/2/2018 | 17/6/2026 | Se ha descubierto un problema en Flexense DiskBoss 8.8.16 y anteriores. Debido al uso de información en texto plano del handshake como entrada para la clave de cifrado empleada para cifrar el resto de la sesión, el servidor y el cliente revelan información sensible, como las credenciales de información, a cualquier… | |
| Modificada | Alta (7.5) | 1.6% | — | Redhat Jboss Enterprise Application Platform | 24/1/2018 | 17/6/2026 | Se ha descubierto que el conector AJP en undertow, tal y como se incluye en Jboss EAP 7.1.0.GA, no emplea la opción ALLOW_ENCODED_SLASH y, por lo tanto, permite que los caracteres barra diagonal / barra diagonal invertida se cifren en la url, lo que podría conducir a un salto de directorio y resulta en la revelación… | |
| Modificada | Media (5.5) | 0.51% | 💥 PoC | Redhat Jboss Wildfly Application ServerRedhat Jboss Enterprise Application Platform | 24/1/2018 | 17/6/2026 | Se ha encontrado un fallo en Wildfly 9.x. Una vulnerabilidad de salto de directorio a través del método org.wildfly.extension.undertow.deployment.ServletResourceManager.getResource podría llevar a la revelación de información de archivos locales arbitrarios. | |
| Modificada | Alta (8.1) | 7.2% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Virtualization+5 | 22/1/2018 | 17/6/2026 | FasterXML jackson-databind, hasta la versión 2.8.11 y las versiones 2.9.x hasta la 2.9.3, permite la ejecución remota de código sin autenticar debido a una solución incompleta para los errores de deserialización CVE-2017-7525 y CVE-2017-17485. Esto es explotable mediante dos gadgets diferentes que omiten una lista… | |
| Modificada | Crítica (9.8) | 39% | 💥 Exploit | Flexense Diskboss | 12/1/2018 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Flexense DiskBoss, en versiones 8.8.16 y anteriores permite que atacantes remotos no autenticados ejecuten código arbitrario en el contexto de una cuenta con privilegios altos. | |
| Modificada | Alta (7.8) | 0.34% | — | Redhat Jboss Enterprise Application PlatformRedhat Enterprise Linux | 10/1/2018 | 17/6/2026 | Se ha descubierto que el script init jboss, tal y como se usa en Red Hat JBoss Enterprise Application Platform 7.0.7.GA, gestionaba archivos de manera no segura, lo que podría resultar en un escalado de privilegios local. Este problema es el resultado de una solución incompleta para CVE-2016-8656. | |
| Modificada | Crítica (9.8) | 50% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformRedhat Openshift Container Platform+4 | 10/1/2018 | 17/6/2026 | FasterXML jackson-databind hasta la versión 2.8.10 y 2.9.x hasta la 2.9.3 permite que se ejecute código de manera remota y no autenticada debido a una solución incompleta de la vulnerabilidad de deserialización CVE-2017-7525. Esto es explotable enviando una entrada JSON manipulada maliciosamente al método readValue de… | |
| Modificada | Alta (7.5) | 9.1% | 💥 Exploit | Flexense Diskboss | 10/1/2018 | 17/6/2026 | En Flexense DiskBoss Enterprise v8.5.12, el protocolo de control tiene una vulnerabilidad de denegación de servicio (DoS). El vector de ataque es un paquete SERVER_GET_INFO manipulado enviado al puerto de control 8094. | |
| Modificada | Alta (7) | 0.48% | — | Redhat Hibernate ValidatorRedhat SatelliteRedhat Satellite CapsuleRedhat Jboss Enterprise Application Platform+2 | 10/1/2018 | 17/6/2026 | En Hibernate Validator 5.2.x anteriores a 5.2.5 final, 5.3.x y 5.4.x, se ha detectado que cuando los permisos reflectivos del gestor de seguridad, el cual accede a los miembros privados de la clase, se conceden a Hibernate Validator, podría ocurrir un escalado de privilegios. Permitiendo que el código de llamada… | |
| Modificada | Media (6.1) | 0.83% | — | Cloudfoundry Cf-releasePivotal UAAPivotal UAA Bosh | 4/1/2018 | 17/6/2026 | Se ha encontrado un problema en los siguientes productos Pivotal Cloud Foundry: todas las versiones anteriores a cf-release v270, UAA v3.x anteriores a la v3.20.2 y UAA bosh v30.x en versiones anteriores al a v30.8 y todas las demás versiones anteriores a la v45.0. Es posible un ataque Cross-Site Scripting (XSS) en el… | |
| Modificada | Crítica (9.8) | 3.9% | — | HawtioRedhat Jboss Fuse | 29/12/2017 | 17/6/2026 | El terminal de administrador en Hawt.io no requiere autenticación, lo que permite que atacantes remotos ejecuten comandos arbitrarios mediante el parámetro k. | |
| Modificada | Alta (8.8) | 1.2% | — | HawtioRedhat Jboss Fuse | 29/12/2017 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el terminal de administrador en Hawt.io permite que atacantes remotos secuestren la autenticación de usuarios arbitrarios para peticiones que ejecutan comandos en el servidor Karaf, tal y como se demuestra ejecutando "shutdown -f". | |
| Modificada | Alta (7.5) | 40% | 💥 PoC | OpensslDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+41 | 13/11/2017 | 17/6/2026 | Se ha encontrado un fallo de denegación de servicio en OpenSSL en las versiones 0.9.8, 1.0.1, 1.0.2 hasta la 1.0.2h y la 1.1.0 en la forma en la que el protocolo TLS/SSL definió el procesamiento de paquetes ALERT durante una negociación de conexión. Un atacante remoto podría emplear este fallo para hacer que un… | |
| Modificada | Crítica (9.8) | 86% | 💥 Exploit | Redhat Data GridRedhat Jboss A-mqRedhat Jboss BPM SuiteRedhat Jboss Data Virtualization+11 | 9/11/2017 | 17/6/2026 | Red Hat JBoss A-MQ 6.x; BPM Suite (BPMS) 6.x; BRMS 6.x y 5.x; Data Grid (JDG) 6.x; Data Virtualization (JDV) 6.x y 5.x; Enterprise Application Platform 6.x, 5.x y 4.3.x; Fuse 6.x; Fuse Service Works (FSW) 6.x; Operations Network (JBoss ON) 3.x; Portal 6.x; SOA Platform (SOA-P) 5.x; Web Server (JWS) 3.x; Red Hat… | |
| Modificada | Media (6.6) | 1.6% | — | Redhat Jboss Application Server | 24/10/2017 | 16/6/2026 | **EN DISPUTA** El componente Embedded Jopr en JBoss Application Server incluye la contraseña del origen de datos en texto en claro en respuestas HTML no especificadas, lo que podría permitir (1) que atacantes Man-in-the-Middle (MitM) obtengan información sensible aprovechando que no se puede utilizar SSL o (2) que los… | |
| Modificada | Alta (7.1) | 1.7% | — | Apache Portable RuntimeDebian LinuxRedhat Jboss Core ServicesRedhat Jboss Enterprise WEB Server+7 | 24/10/2017 | 17/6/2026 | Cuando las funciones apr_time_exp*() o apr_os_exp_time*() se invocan con un valor del campo no válido en Apache Portable Runtime APR 1.6.2 y anteriores, se podría acceder a la memoria fuera de límites convirtiendo este valor en un valor apr_time_exp_t, revelando potencialmente el contenido de otro valor de memoria… | |
| Modificada | Crítica (9.8) | 92% | 💥 Exploit | Apache SolrRedhat Jboss Enterprise Application PlatformDebian LinuxCanonical Ubuntu Linux | 14/10/2017 | 17/6/2026 | Ocurre una ejecución remota de código en Apache Solr en versiones anteriores a la 7.1 con Apache Lucene en versiones anteriores a la 7.1 explotando XXE junto con el uso de un comando add-listener de la API de configuración para alcanzar la clase RunExecutableListener. Elasticsearch, a pesar de que emplea Lucene, NO es… | |
| Analizada | Crítica (9.8) | 91% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application Platform | 4/10/2017 | 7/10/2026 | En Jboss Application Server tal y como se distribuye con Red Hat Enterprise Application Platform 5.2, se ha descubierto que el método doFilter en el ReadOnlyAccessFilter del invocador HTTP no restringe las clases para las que realiza la deserialización y, por lo tanto, permite que un atacante ejecute código arbitrario… | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Alta (7.5) | 1.2% | — | Redhat AMQRedhat Jboss Enterprise WEB Server | 25/9/2017 | 17/6/2026 | Consola: Las cabeceras de CORS están preparadas para permitir a todos los de Red Hat AMQ. | |
| Modificada | Alta (7.5) | 2.2% | — | Redhat AMQRedhat Jboss A-mqRedhat Jboss Enterprise WEB Server | 25/9/2017 | 17/6/2026 | Consola: Atributos de HTTPOnly y Secure no establecidos en las cookies de Red Hat AMQ. | |
| Modificada | Media (5.4) | 0.76% | — | Redhat Jboss A-mq | 25/9/2017 | 17/6/2026 | La consola JBoss en A-MQ permite que los atacantes remotos ejecuten código JavaScript de forma remota. | |
| Modificada | Media (5.9) | 1.7% | — | Redhat Jboss Enterprise Application Platform | 19/9/2017 | 17/6/2026 | AdvancedLdapLodinMogule en Red Hat JBoss Enterprise Application Platform (EAP) en versiones anteriores a la 6.4.1 permite que los atacantes obtengan información sensible mediante vectores que implican el registro de la contraseña de las credenciales asociadas al protocolo LDAP cuando el registro TRACE está habilitado. | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatNetapp 7-mode Transition ToolNetapp Oncommand BalanceNetapp Oncommand Shift+18 | 19/9/2017 | 6/8/2026 | Cuando se ejecuta Apache Tomcat en sus versiones 7.0.0 a 7.0.79 en Windows con HTTP PUT habilitado (por ejemplo, estableciendo el parámetro de inicialización de solo lectura del Default en "false") fue posible subir un archivo JSP al servidor mediante una petición especialmente manipulada. Este archivo JSP podría ser… |