Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.99% | — | Redhat Jboss WEB Framework KIT | 5/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Red Hat JBoss Web Framework Kit 2.5.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de un (1) parámetro o (2) nombre id. | |
| Modificada | Media (6.5) | 1.7% | — | Redhat Jboss Fuse Service WorksRedhat Jboss Overlord RUN Time Governance | 22/4/2014 | 17/6/2026 | JBoss Overlord Run Time Governance (RTGov) 1.0 para JBossAS permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de una expresión MVFLEX Expression Language (MVEL). NOTA: algunos de estos datos se obtienen de información de terceras partes. | |
| Modificada | Baja (2.1) | 0.37% | — | Redhat Jboss A-mqRedhat Jboss Fuse | 17/4/2014 | 17/6/2026 | JBoss Fuse no habilitaba contraseñas cifradas por defecto en su uso de Apache Zookeeper. Esto permitió la divulgación de información confidencial a través del registro de usuarios locales. Nota: esta descripción ha sido actualizada. El texto anterior identificaba erróneamente el origen del problema como Zookeeper.… | |
| Modificada | Media (5) | 53% | — | Apache Http ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+11 | 15/4/2014 | 16/6/2026 | El módulo mod_headers en el servidor de Apache HTTP 2.2.22 permite a atacantes remotos evadir directivas "RequestHeader unset" mediante la colocación de una cabera en la porción "trailer" de datos enviados con codificación de transferencia fragmentada. NOTA: el proveedor afirma que "esto no es un problema de seguridad… | |
| Modificada | Media (6.5) | 2.0% | — | Redhat Jboss BPM SuiteRedhat Jboss DroolsRedhat Jboss Enterprise Brms Platform | 10/4/2014 | 17/6/2026 | JBoss Drools, Red Hat JBoss BRMS anterior a 6.0.1 y Red Hat JBoss BPM Suite anterior a 6.0.1 permite a usuarios remotos autenticados ejecutar código Java arbitrario a través de una expresión (1) MVFLEX Expression Language (MVEL) o (2) Drools | |
| Modificada | Media (5.8) | 2.1% | — | Redhat Jboss Enterprise Application Platform | 3/4/2014 | 17/6/2026 | Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.2, cuando utiliza un Java Security Manager (JSM), no aplica debidamente permisos definidos por un archivo de política, lo que causa a aplicaciones ser concedidas el permiso java.security.AllPermission y permite a atacantes remotos evadir restricciones de acceso. | |
| Modificada | Baja (3.7) | 0.29% | — | Redhat Jboss Operations Network | 1/4/2014 | 16/6/2026 | Red Hat JBoss Operations Network (JON) anterior a 3.0.1 utiliza permisos 0777 para el directorio root cuando instala un cliente remoto, lo que permite a usuarios locales leer o modificar subdirectorios y archivos dentro del directorio root, como fue demostrado obteniendo credenciales JON. | |
| Modificada | Baja (3.5) | 0.81% | — | Redhat Jboss Operations Network | 1/4/2014 | 16/6/2026 | Red Hat JBoss Operations Network (JON) anterior a 2.4.2 no fuerza debidamente permisos de modificar recurso para usuarios remotos autenticados cuando elimina una actualización de configuración de plugin del historial de propiedades de conexión de grupo, lo que previene tales actividades de ser registradas en el… | |
| Modificada | Media (4.3) | 1.5% | — | Redhat Jboss WEB Framework KITRedhat Richfaces | 31/3/2014 | 17/6/2026 | La función doFilter en webapp/PushHandlerFilter.java en JBoss RichFaces 4.3.4, 4.3.5 y 5.x permite a atacantes remotos causar una denegación de servicio (consumo de memoria y error de falta de memoria) a través de un número grande de solicitudes atmosphere push malformadas. | |
| Modificada | Baja (1.9) | 0.35% | — | Redhat Jboss Enterprise Application Platform | 26/2/2014 | 17/6/2026 | La funcionalidad de auditoría de seguridad en Red Hat JBoss Enterprise Application Platform (EAP) 6.x anterior a 6.2.1 registra parámetros de solicitud en texto claro, lo que podría permitir a usuarios locales obtener contraseñas mediante la lectura de los archivos de log. | |
| Modificada | Media (4.3) | 1.0% | — | Redhat Jboss Enterprise Portal Platform | 26/2/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Red Hat JBoss Enterprise Portal Platform anterior a 5.2.0 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.8) | 1.1% | — | Redhat Jboss Enterprise Portal Platform | 26/2/2014 | 16/6/2026 | Vulnerabilidad de redirección abierta en Red Hat JBoss Enterprise Portal Platform anterior a 5.2.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro initialURI. | |
| Modificada | Baja (1.9) | 0.35% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Wildfly Application Server | 14/2/2014 | 17/6/2026 | Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.0 y JBoss WildFly Application Server, cuando es ejecutado bajo un gestor de seguridad, no restringe debidamente el acceso al registro del servicio Modular Service Container (MSC), lo que permite a usuarios locales modificar el servidor a través de una… | |
| Modificada | Media (5.8) | 1.2% | — | Redhat Jboss Operations Network | 14/2/2014 | 16/6/2026 | Red Hat JBoss Operations Network (JON) 3.0.x anterior a 3.0.1, 2.4.2 y anteriores, cuando la autenticación LDAP está habilitada y las credenciales de la cuenta LDAP bind no son válidos, permite a atacantes remotos iniciar una sesión en cuentas basadas en LDAP a través de una contraseña arbitraria en una solicitud de… | |
| Modificada | Media (5.8) | 1.1% | — | Redhat Jboss Operations Network | 14/2/2014 | 16/6/2026 | Red Hat JBoss Operations Network (JON) anterior a 2.4.2 y 3.0.x anterior a 3.0.1 permite a atacantes remotos secuestrar sesiones de agente a través de una solicitud de registro de agente sin un token de seguridad. | |
| Modificada | Media (5.8) | 1.2% | — | Redhat Jboss Operations Network | 14/2/2014 | 16/6/2026 | Red Hat JBoss Operations Network (JON) anterior a 2.4.2 y 3.0.x anterior a 3.0.1 no comprueba la clave del agente JON, lo que permite a atacantes remotos falsificar la identidad de agentes arbitrarios a través del nombre del agente registrado. | |
| Modificada | Media (5) | 2.2% | — | Redhat Jboss Communications PlatformRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Brms PlatformRedhat Jboss Enterprise WEB Platform | 10/2/2014 | 16/6/2026 | JBoss Web, utilizado en Red Hat JBoss Communications Platform anterior a 5.1.3, Enterprise Web Platform anterior a 5.1.2, Enterprise Application Platform anterior a 5.1.2 y otros productos, permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de vectores relacionados con un UTF-8… | |
| Modificada | Baja (2.1) | 0.35% | — | Redhat Jboss Enterprise Application Platform | 2/2/2014 | 16/6/2026 | EC2 Amazon Machine Image (AMI) en JBoss Enterprise Application Platform (EAP) 5.1.2 utiliza permisos 755 para /var/cache/jboss-ec2-eap/, lo cual permite a usuarios locales leer información sensible como credenciales de Amazon Web Services (AWS) leyendo archivos en el directorio. | |
| Modificada | Media (6.8) | 0.85% | 💥 Exploit | Xibosignage Xibo | 29/1/2014 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en index.php de Digital Signage Xibo 1.4.2 permite a atacantes remotos secuestrar la autenticación de administradores por peticiones que (1) añadan un nuevo administrador a través de una acción AddUser o (2) lleven a cabo ataques de XSS, tal y como se demuestra en CVE-2013-4888. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Xibosignage Xibo | 29/1/2014 | 16/6/2026 | Vulnerabilidad de XSS en index.php de Digital Signage Xibo 1.4.2 permite a atacantes remotos inyectar script Web o HTML arbitrario a través del parámetro layout en la página de disposición. | |
| Modificada | Alta (7.5) | 1.2% | — | Xibosignage Xibo | 29/1/2014 | 16/6/2026 | Vulnerabilidad de inyección de SQL en index.php en Digital Signage Xibo 1.4.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro displayid. | |
| Modificada | Media (5) | 1.4% | — | Redhat Jboss Seam 2 Framework | 23/1/2014 | 17/6/2026 | El manejador InterfaceGenerator en JBoss Seam Remoting en JBoss Seam 2 framework 2.3.1 y anteriores versiones, tal como se usa en JBoss Web Framework Kit, permite a atacantes remotos evadir la restricción de anotación de WebRemote y obtener información sobre clases y métodos arbitrarios en el servidor classpath a… | |
| Modificada | Media (5) | 2.7% | — | Redhat Jboss Seam 2 Framework | 23/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de XXE en las clases (1) ExecutionHandler, (2) PollHandler, y (3) SubscriptionHandler en JBoss Seam Remoting de JBoss Seam 2 framework 2.3.1 y anteriores versiones, tal como se usa en JBoss Web Framework Kit, permite a atancantes remotos leer archivos arbitrarios y posiblemente tener otros… | |
| Modificada | Alta (7.5) | 7.2% | — | Apache TomcatRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise Portal Platform | 19/1/2014 | 16/6/2026 | ** EN DISPUTA ** ** El método readObject en la clase DiskFileItem en Apache Tomcat y JBoss Web, tal como se utiliza en la plataforma Red Hat JBoss Enterprise Application 6.1.0 y Red Hat JBoss Portal 6.0.0, permite a atacantes remotos para escribir en archivos arbitrarios a través de un byte NULL en un nombre de… | |
| Modificada | Baja (2.1) | 0.36% | — | Redhat Jboss Operations Network | 24/12/2013 | 16/6/2026 | Red Hat JBoss Operations Network 3.1.2 utiliza permisos de lectura globales para ficheros de configuración de (1) servidor y (2) agente, lo cual permite a usuarios locales obtener credenciales de autenticación y otra información sensible no especificada mediante la lectura de dichos ficheros. |