Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

943 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.7)3.5%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux+1516/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Concurrency). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaBaja (3.7)3.5%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux+1516/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: 2D). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaMedia (5.9)2.6%—Oracle JDKOracle JRENetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+616/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaMedia (6.8)3.6%—Oracle JDKOracle JREDebian LinuxNetapp E-series Santricity OS Controller+1116/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Kerberos). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaBaja (3.1)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux+1516/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Networking). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaCrítica (9.8)11%💥 PoCConnect2id Nimbus Jose+jwtApache HadoopOracle Communications Cloud Native Core Security Edge Protection ProxyOracle Communications Pricing Design Center+1115/10/201917/6/2026
Connect2id Nimbus JOSE+JWT versiones anteriores a v7.9, puede arrojar varias excepciones no captadas al analizar un JWT, lo que podría resultar en un bloqueo de la aplicación (potencial divulgación de información) o una posible omisión de autenticación.
ModificadaAlta (7.5)65%—Envoyproxy Envoy9/10/201917/6/2026
Al recibir los datos de cada encabezado de petición entrante, Envoy iterará sobre los encabezados de petición existentes para comprobar que el tamaño total de los encabezados permanezca por debajo del límite máximo. La implementación en las versiones 1.10.0 hasta 1.11.1 para el tráfico HTTP/1.x y todas las versiones…
ModificadaMedia (6.5)0.59%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg30/8/201917/6/2026
El modo WebFTP del proxy FTP de ASG/ProxySG, permite interceptar conexiones FTP donde un usuario accede a un servidor FTP por medio de una URL ftp:// en un navegador web. Una vulnerabilidad de divulgación de información en el modo WebFTP permite a un usuario malicioso obtener credenciales de aute de texto plano para…
ModificadaMedia (6.1)0.77%—Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg30/8/201917/6/2026
El modo WebFTP del Proxy FTP de ASG/ProxySG, permite interceptar conexiones FTP donde un usuario accede a un servidor FTP por medio de una URL ftp:// en un navegador web. Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el modo WebFTP permite a un atacante remoto inyectar código JavaScript malicioso…
ModificadaCrítica (9.8)1.6%—Cesnet Proxystatistics23/8/201917/6/2026
El módulo proxystatistics anterior a la versión 3.1.0 para SimpleSAMLphp permite la inyección de SQL en lib / Auth / Process / DatabaseCommand.php.
ModificadaMedia (5.5)0.73%—Jc21 Nginx Proxy Manager23/8/201917/6/2026
jc21 Nginx Proxy Manager anterior de la versión 2.0.13 permite el recorrido del directorio% 2e% 2e% 2f.
ModificadaAlta (7.5)3.4%—Envoyproxy Envoy19/8/201917/6/2026
En Envoy versiones hasta 1.11.1, los usuarios pueden configurar una ruta (path) para que coincida con los encabezados de ruta (path) entrantes por medio de la implementación de expresiones regulares libstdc++. Un atacante remoto puede enviar una petición con una URI muy larga para resultar en una denegación de…
ModificadaCrítica (9.8)1.9%—3proxy1/8/201917/6/2026
En el archivo webadmin.c en 3proxy anterior a versión 0.8.13, presenta una escritura fuera de límites en la interfaz del administrador.
ModificadaCrítica (9.8)2.1%—Facebook Proxygen25/7/201917/6/2026
Una escritura fuera de límites es posible a través de un paquete especialmente diseñado en ciertas configuraciones de Proxygen debido al manejo inadecuado de Base64 cuando se analiza contenido binario mal formado en Structured HTTP Headers. Este problema afecta a las versiones de proxygen anteriores a v2019.07.22.00.
ModificadaAlta (7.5)4.3%—Haproxy Proxyprotocol23/7/201917/6/2026
headerv2.go en mastercactapus proxyprotocol anterior a versión 0.0.2, tal como es usado en el plugin caddy-proxyprotocol de mastercactapus hasta versión 0.0.2 para Caddy, permite a los atacantes remotos causar una denegación de servicio (pánico del webserver y bloqueo del demonio) por medio de una petición HAProxy…
ModificadaAlta (7.5)70%—Haproxy23/7/201917/6/2026
HAProxy hasta versión 2.0.2, permite a los atacantes causar una denegación de servicio (ha_panic) por medio de vectores relacionados con la función htx_manage_client_side_cookies en el archivo proto_htx.c.
ModificadaMedia (5.9)1.7%—HP Icewall SSO AgentHP MFA Proxy19/7/201917/6/2026
Una vulnerabilidad de seguridad en IceWall SSO Agent Option y IceWall MFA (módulo Agent) de HPE podría ser explotada remotamente para causar una denegación de servicio. Las versiones y plataformas de los módulos Agent Option que están afectadas son las siguientes: versión 10.0 para Apache versión 2.2 en RHEL versiones…
AnalizadaAlta (7.5)82%⚠ Explotación activa💥 ExploitFortinet FortiproxyFortinet Fortios4/6/201917/6/2026
Una vulnerabilidad de autorización inadecuada en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.0 a 5.6.8 y 5.4.1 a 5.4.10 y FortiProxy versiones 2.0.0, 1.2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 en el portal web SSL VPN permite a un atacante no autenticado modificar la contraseña de un usuario del portal web SSL VPN…
ModificadaAlta (7.5)1.8%—Fortinet FortiproxyFortinet Fortios4/6/201917/6/2026
Una vulnerabilidad de desbordamiento de búfer en Fortinet FortiOS versión 6.0.0 hasta la 6.0.4, versión 5.6.0 hasta la5.6.7, versión 5.4 y anteriores y FortiProxy versión 2.0.0, versión 1.2.8 y anteriores en el portal web SSL VPN permite a un atacante no autenticado realizar un ataque de denegación de servicio a…
ModificadaMedia (6.1)62%💥 ExploitFortinet FortiosFortinet Fortiproxy4/6/201917/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) en Fortinet FortiOS 6.0.0 a 6.0.4, 5.6.0 a 5.6.7, 5.4.0 a 5.4.12, 5.2 y posteriores y Fortinet FortiProxy versiones 2.0.0, 1.2.8 y versiones posteriores en el portal web SSL VPN permite al atacante ejecutar sin autorización código de script malicioso a través del error…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitFortinet FortiproxyFortinet Fortios4/6/201917/6/2026
Una limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en Fortinet FortiOS versiones 6.0.0 a 6.0.4, 5.6.3 a 5.6.7 y 5.4.6 a 5.4.12 y FortiProxy versiones 2.0.0, 1. 2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 bajo el portal web SSL VPN permite a un atacante no autenticado descargar…
AnalizadaMedia (6.5)34%⚠ Explotación activaFortinet FortiproxyFortinet Fortios29/5/201917/6/2026
Un desbordamiento del búfer de la pila en Fortinet FortiOS versión 6.0.0 hasta 6.0.4, versión 5.6.0 hasta 5.6.10, versión 5.4.0 hasta 5.4.12, versión 5.2.14 y anteriores y FortiProxy versión 2.0.0, versión 1.2.8 y anteriores en el portal web de SSL VPN puede provocar la finalización del servicio web de SSL VPN para…
ModificadaMedia (5.9)1.3%—Haproxy9/5/201917/6/2026
HAProxy versión anterior a 1.9.7, maneja de forma incorrecta una recarga con teclas giradas, lo que desencadena el uso de las teclas HMAC sin inicializar y muy predecibles. Esto está relacionado con un fallo del archivo include/types/ssl_sock.h.
ModificadaCrítica (10)5.0%—Envoyproxy Envoy25/4/201917/6/2026
Envoy versión 1.9.0 y anteriores no normalizan las path URL HTTP. Un atacante remoto puede crear un path relativo, por ejemplo, algo/.. /admin, para omitir el control de acceso, por ejemplo, un bloque en/admin. A continuación, un servidor back-end podría interpretar el path no normalizado y suministrar a un atacante…
ModificadaAlta (8.3)3.7%—Envoyproxy EnvoyRedhat Openshift Service Mesh25/4/201917/6/2026
Al analizar los valores de encabezado HTTP/1.x, Envoy versión 1.9.0 y anteriores, no rechazan los caracteres de cero incrustados (NUL, ASCII 0x0). Esto permite que los atacantes remotos que crean valores de encabezado que contienen caracteres NUL insertados puedan omitir potencialmente las reglas de coincidencia de…
Orbitaley — Vulnerabilidades