Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
943 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.1% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 no autentica las peticiones correctamente. Su explotación con éxito puede provocar el cambio de la configuración del servidor proxy. | |
| Modificada | Crítica (9.8) | 3.1% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 permite que los atacantes remotos ejecuten comandos arbitrarios del sistema operativo contra el sistema con privilegios root. | |
| Modificada | Media (6.1) | 1.2% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. | |
| Modificada | Alta (8.8) | 0.59% | — | Qnap NAS Proxy Server | 5/6/2018 | 17/6/2026 | El servidor proxy de la aplicación NAS de QNAP hasta la versión 1.2.0 no utiliza protecciones contra Cross-Site Request Forgery (CSRF). | |
| Modificada | Alta (7.5) | 2.0% | — | Gomeplus-h5-proxy Project Gomeplus-h5-proxy | 4/6/2018 | 17/6/2026 | "gomeplus-h5-proxy" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso a cualquier archivo del sistema colocando "../" en la URL. | |
| Modificada | Alta (7.5) | 1.7% | — | Http-proxy Project Http-proxy | 4/6/2018 | 17/6/2026 | Http-proxy es una biblioteca de proxying. Debido a la forna en la que se gestionan los errores en las versiones anteriores a la 0.7.0, un atacante que fuerce un error podría provocar el cierre inesperado del servidor, lo que desencadena una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 4.5% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 29/5/2018 | 17/6/2026 | Symantec Advanced Secure Gateway (ASG) 6.6 y 6.7 y ProxySG 6.5, 6.6 y 6.7 son susceptibles a una vulnerabilidad de omisión de autenticación SAML. Los productos pueden configurarse con un realm de autenticación SAML para autenticar a usuarios de red en tráfico de proxy interceptado. Al parsear respuestas SAML, ASG y… | |
| Modificada | Media (5.9) | 2.9% | — | HaproxyCanonical Ubuntu Linux | 25/5/2018 | 17/6/2026 | El cacheado incorrecto de respuestas a peticiones que incluyen una cabecera Authorization en HAProxy, de la versión 1.8.0 hasta la 1.8.9 (si cache está habilitado) permite que los atacantes logren la divulgación de información mediante una petición remota no autenticada. Esto está relacionado con la función… | |
| Modificada | Alta (7.5) | 8.3% | — | HaproxyRedhat Enterprise Linux | 9/5/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.8.8 de HAProxy. La longitud del frame H2 entrante se comprobó con la opción max_frame_size en lugar de con bufsize. max_frame_size solo aplica al tráfico saliente y no al entrante, por lo que si un tamaño de frame lo suficientemente grande se anuncia en el… | |
| Modificada | Media (4.8) | 1.0% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 11/4/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) persistente en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un administrador de aparatos malicioso puede inyectar código JavaScript arbitrario en la aplicación cliente de la consola de gestión web. | |
| Modificada | Alta (7.5) | 5.0% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 11/4/2018 | 17/6/2026 | Vulnerabilidad de denegación de servicio (DoS) en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un atacante remoto puede emplear peticiones HTTP/HTTPS manipuladas para provocar el cierre inesperado de la aplicación a través de una denegación de servicio (DoS) en la consola de gestión. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 11/4/2018 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en las consolas de gestión Symantec Advanced Secure Gateway (ASG) y ProxySG. Un administrador de aparatos malicioso puede subir archivos arbitrarios maliciosos a la consola de gestión y engañar a otro usuario administrador para que descargue y ejecute código… | |
| Modificada | Baja (3.3) | 0.34% | — | Jenkins Reverse Proxy Auth | 5/4/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Reverse Proxy Auth en Jenkins, en versiones 1.5 y anteriores, en ReverseProxySecurityRealm#authContext que permite que atacantes con acceso al sistema de archivos local obtengan una lista de autoridades para los usuarios que hayan iniciado… | |
| Modificada | Alta (7.5) | 2.2% | — | Webproxy Project Webproxy | 22/3/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en WebProxy 1.7.8 permite que un atacante lea archivos arbitrarios mediante vectores sin especificar. | |
| Modificada | Alta (7.8) | 0.39% | — | Gemalto Safenet Authentication Service Tokenvalidator Proxy Agent | 2/3/2018 | 17/6/2026 | SafeNet Authentication Service TokenValidator Proxy Agent emplea listas de control de acceso débiles para directorios de instalación y módulos ejecutables no especificados. Esto permite que usuarios locales obtengan privilegios modificando un módulo ejecutable. | |
| Modificada | Alta (8.1) | 7.2% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Virtualization+5 | 22/1/2018 | 17/6/2026 | FasterXML jackson-databind, hasta la versión 2.8.11 y las versiones 2.9.x hasta la 2.9.3, permite la ejecución remota de código sin autenticar debido a una solución incompleta para los errores de deserialización CVE-2017-7525 y CVE-2017-17485. Esto es explotable mediante dos gadgets diferentes que omiten una lista… | |
| Modificada | Crítica (9.8) | 50% | 💥 PoC | Fasterxml Jackson-databindDebian LinuxRedhat Jboss Enterprise Application PlatformRedhat Openshift Container Platform+4 | 10/1/2018 | 17/6/2026 | FasterXML jackson-databind hasta la versión 2.8.10 y 2.9.x hasta la 2.9.3 permite que se ejecute código de manera remota y no autenticada debido a una solución incompleta de la vulnerabilidad de deserialización CVE-2017-7525. Esto es explotable enviando una entrada JSON manipulada maliciosamente al método readValue de… | |
| Modificada | Media (6.1) | 1.5% | — | Broadcom Advanced Secure GatewayBroadcom Symantec Proxysg | 10/1/2018 | 17/6/2026 | La consola de gestión de Symantec Advanced Secure Gateway (ASG) 6.6, ASG 6.7 (en versiones anteriores a la 6.7.2.1), ProxySG 6.5 (en versiones anteriores a la 6.5.10.6), ProxySG 6.6 and ProxySG 6.7 (en versiones anteriores a la 6.7.2.1) es susceptible de contener una vulnerabilidad de XSS reflejado. Un atacante remoto… | |
| Modificada | Media (6.1) | 1.5% | — | Broadcom Symantec Proxysg | 10/1/2018 | 17/6/2026 | La consola de gestión de Symantec ProxySG 6.5 (en versiones anteriores a la 6.5.10.6), 6.6 y 6.7 (en versiones anteriores a la 6.7.2.1) es susceptible de contener una vulnerabilidad de XSS reflejado. Un atacante remoto puede emplear una URL de la consola de gestión manipulada en un ataque de phishing para inyectar… | |
| Modificada | Media (6.1) | 0.78% | — | Omniscale Mapproxy | 2/1/2018 | 17/6/2026 | MapProxy, en su versión 1.10.3 y anteriores, es vulnerable a un ataque de Cross-Site Scripting (XSS) en el servicio demo. Esto resulta en una posible divulgación de información. | |
| Modificada | Crítica (9) | 8.7% | 💥 Exploit | Articatech Artica Proxy | 7/12/2017 | 17/6/2026 | Artica Web Proxy, en versiones anteriores a la 3.06.112911, permite que atacantes remotos ejecuten código arbitrario como root realizando un ataque de Cross-Site Scripting (XSS) que implique el uso del parámetro username-form-id en freeradius.users.php. | |
| Modificada | Alta (7.5) | 1.5% | — | Sdnsproxy Project Sdnsproxy | 1/12/2017 | 17/6/2026 | sDNSProxy.exe en sus versiones 1.1.0.0 y anteriores permite que los atacantes remotos provoquen una denegación de servicio mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 0.77% | — | Anti-spam Smtp Proxy Project Anti-spam Smtp Proxy | 8/11/2017 | 17/6/2026 | El paquete mail-filter/assp de Gentoo en su versión 1.9.8.13030 y anteriores permite que usuarios locales obtengan privilegios aprovechando el acceso a la cuenta de usuario assp para instalar un script troyano /usr/share/assp/assp.pl. | |
| Modificada | Alta (7.8) | 0.49% | — | Proxychains-ng Project Proxychains-ng | 21/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo ruta de búsqueda no confiable en ProxyChains-NG en versiones anteriores a la 4.9 permite que los usuarios locales obtengan privilegios mediante una biblioteca troyana libproxychains4.so en el directorio de trabajo actual, que se referencia en la ruta LD_PRELOAD. | |
| Modificada | Media (6.5) | 1.2% | — | Rtpproxy | 2/9/2017 | 17/6/2026 | RTPproxy hasta la versión 2.2.alpha.20160822 tiene una característica NAT que resulta en que no se determina correctamente la dirección IP y el número de puerto del destinatario legítimo de tráfico RTP, lo que permite que atacantes remotos obtengan información sensible o provoquen una denegación de servicio… |