Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
3889 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.47% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wi Roxy WIAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, EscapedString (app/modules/roxywi/class_models.py:16-30) is the centralised Pydantic validator used on dozens of fields including SSH credential name, username, description, etc. Its if/elif/elif/else… | |
| Modificada | Alta (7.2) | 0.65% | — | Apache Answer | 10/6/2026 | 19/6/2026 | Improper Restriction of Security Token Assignment vulnerability in Apache Answer. This issue affects Apache Answer: through 2.0.0. Previously issued administrative tokens were not invalidated after an administrator account was suspended, deleted, or deactivated, allowing continued access to administrative APIs until… | |
| Aplazada | Alta (8.8) | 0.52% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, POST /config/versions/<service>/<server_ip>/<configver>/save interpolates the URL-path configver parameter directly into a config-version path that ends up at os.system(f"dos2unix -q {cfg}"). configver… | |
| Aplazada | Media (4.3) | 0.29% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, GET /history/<service>/<server_ip> re-uses the server_ip path parameter as a user-id when service == 'user', with no authorization check. Any authenticated user — even a guest in an unrelated group —… | |
| Aplazada | Media (6.5) | 0.37% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, the /smon/agent/{version,uptime,status,checks}/<server_ip> family of routes takes the URL path component verbatim into requests.get(f'http://{server_ip}:{agent_port}/...'). The path component is… | |
| Aplazada | Media (6.1) | 0.25% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, wrap_line (app/modules/common/common.py:181-186) and highlight_word (app/modules/common/common.py:188-192) build raw HTML by string concatenation with no escaping. The frontend… | |
| Aplazada | Media (4.9) | 0.40% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, get_ldap_email (app/modules/roxywi/user.py:120-157) builds the LDAP search filter via f-string concatenation. The username URL path parameter is taken verbatim — no checkAjaxInput, no LDAP escape — and… | |
| Aplazada | Crítica (9.9) | 0.79% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, the HAProxy section-save endpoints (POST /api/service/haproxy/<server_id>/section/<section_type> and the PUT / global / defaults variants) accept a JSON option field that is not validated, not escaped,… | |
| Aplazada | Crítica (9.9) | 0.59% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, POST /waf/<service>/<server_ip>/rule/<rule_id>/save accepts a config_file_name form field that is passed straight through to config_mod.master_slave_upload_and_restart(...) as the destination path. The… | |
| Aplazada | Crítica (9.9) | 0.45% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, the install blueprint declares only bp.before_request → @jwt_required() (app/routes/install/routes.py:36-39). The individual endpoints install_exporter, install_waf, install_geoip, check_geoip,… | |
| Aplazada | Crítica (9.1) | 0.34% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, PUT /smon/check (app/routes/smon/routes.py:117-138) gates only on roxywi_common.check_user_group_for_flask() — which validates that the caller has some group, not that the target check_id belongs to… | |
| Aplazada | Alta (8.5) | 0.35% | — | ApacheAIHaproxyAIKeepalivedAIRoxy-wiAI | 10/6/2026 | 17/6/2026 | Roxy-WI is a web interface for managing Haproxy, Nginx, Apache and Keepalived servers. In versions 8.2.6.4 and prior, agent_action (app/routes/smon/agent_routes.py:166-179) has decorators @bp.post('/agent/action/<action>') and @jwt_required() only — no role check, no group ownership check on the server_ip form field.… | |
| Analizada | Alta (8.1) | 0.44% | — | Vmware Spring FOR Apache Pulsar | 10/6/2026 | 23/7/2026 | JsonPulsarHeaderMapper comparaba los encabezados de tipo con paquetes de confianza utilizando una comprobación de prefijo, lo que significa que confiar en cualquier paquete implicaba confiar implícitamente en todos sus subpaquetes. Además, una configuración vacía de trusted-packages recurría a confiar en todos los… | |
| Analizada | Alta (8.1) | 0.65% | — | Vmware Spring FOR Apache KafkaRedhat FuseRedhat Jboss Enterprise Application Platform Expansion Pack | 10/6/2026 | 5/8/2026 | JsonKafkaHeaderMapper y el obsoleto DefaultKafkaHeaderMapper comparaban los encabezados de tipo con paquetes de confianza utilizando una comprobación de prefijo, lo que significaba que confiar en cualquier paquete confiaba implícitamente en todos sus subpaquetes. Combinado con la deserialización de beans… | |
| Analizada | Media (6.5) | 0.42% | — | Vmware Spring FOR Apache Kafka | 10/6/2026 | 23/7/2026 | La infraestructura de temas de reintento de Spring Kafka no validaba suficientemente los valores de encabezado controlados por el usuario antes de actuar sobre ellos. Un productor podría enviar un registro con un encabezado retry_topic-attempts manipulado para proporcionar un recuento de intentos fuera de rango y… | |
| Analizada | Media (6.5) | 0.42% | — | Vmware Spring FOR Apache Kafka | 10/6/2026 | 23/7/2026 | Cuando una aplicación opta por DelegatingDeserializer, un productor puede aumentar el heap del consumidor sin límite enviando registros con valores de encabezado spring.kafka.serialization.selector únicos aleatorios, lo que finalmente causa agotamiento del GC y OutOfMemoryError. Versiones afectadas: Spring for Apache… | |
| Analizada | Media (6.5) | 0.97% | — | Apache-airflow-providers-samba | 9/6/2026 | 23/7/2026 | El 'GCSToSambaOperator' del proveedor Samba de Apache Airflow unía nombres de objetos de GCS a la ruta de destino SMB sin una verificación de contención, por lo que un objeto nombrado con segmentos '../' resolvía una ruta de escritura fuera de la 'destination_path' configurada. Un atacante capaz de escribir objetos en… | |
| Analizada | Media (6.5) | 0.51% | — | Apache Answer | 9/6/2026 | 23/7/2026 | Vulnerabilidad de exposición de información sensible a un actor no autorizado en Apache Answer. Este problema afecta a Apache Answer: hasta la versión 2.0.0. La función de preguntas no listadas no aplicaba restricciones de acceso en los puntos finales directos de la API, permitiendo a usuarios autenticados descubrir y… | |
| Analizada | Media (5.4) | 0.52% | — | Apache Answer | 9/6/2026 | 23/7/2026 | Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS Básico) en Apache Answer. Este problema afecta a Apache Answer: hasta la versión 2.0.0. El contenido proporcionado por el usuario se incluyó en correos electrónicos de notificación sin el escape adecuado,… | |
| Analizada | Media (6.5) | 0.64% | — | Apache Answer | 9/6/2026 | 23/7/2026 | Vulnerabilidad de carga irrestricta de archivos de tipo peligroso en Apache Answer. Este problema afecta a Apache Answer: hasta la versión 2.0.0. El servidor no validaba suficientemente las URL de imágenes proporcionadas por el usuario, permitiendo que contenido externo arbitrario se incrustara como imágenes de… | |
| Analizada | Media (6.5) | 0.65% | — | Apache Answer | 9/6/2026 | 23/7/2026 | Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en Apache Answer. Este problema afecta a Apache Answer: hasta 2.0.0. Una imagen TIFF manipulada podría desencadenar una asignación excesiva de memoria durante la decodificación de la imagen, permitiendo a un usuario autenticado provocar la caída… | |
| Analizada | Media (6.1) | 0.57% | — | Apache Answer | 9/6/2026 | 23/7/2026 | Exposición de Información Personal Privada a un Actor No Autorizado vulnerabilidad en Apache Answer. Este problema afecta a Apache Answer: hasta la versión 2.0.0. Las API relacionadas con la línea de tiempo carecían de comprobaciones de autorización adecuadas, permitiendo a usuarios autenticados regulares acceder a… | |
| Analizada | Media (6.1) | 0.57% | — | Apache Answer | 9/6/2026 | 23/7/2026 | Vulnerabilidad de Neutralización Incorrecta de Sintaxis XSS Alternativa en Apache Answer. Este problema afecta a Apache Answer: hasta la versión 2.0.0. El contenido de respuesta generado por IA se renderizaba en el navegador sin la sanitización adecuada, permitiendo que scripts maliciosos se ejecutaran cuando se… | |
| Modificada | Alta (7.5) | 4.2% | 💥 PoC | Apache Http ServerDebian Linux | 8/6/2026 | 19/8/2026 | Vulnerabilidad de asignación de memoria con valor de tamaño excesivo en el mod_http del Servidor HTTP Apache conduce a denegación de servicio a través de solicitudes HTTP maliciosas. Este problema afecta al Servidor HTTP Apache: desde 2.4.17 hasta 2.4.67. | |
| Analizada | Alta (7.3) | 1.1% | — | Apache Http Server | 8/6/2026 | 23/7/2026 | Vulnerabilidad de Uso Después de Liberar en el módulo mod_http2 del Servidor HTTP Apache cuando los descriptores de archivo ya están agotados. Este problema afecta al Servidor HTTP Apache: desde 2.4.55 hasta 2.4.67. |