Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3889 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.75%—Apache Http Server8/6/202623/7/2026
Vulnerabilidad de escritura insuficiente de búfer en el Servidor HTTP Apache en expresiones regulares manipuladas en la configuración. Este problema afecta al Servidor HTTP Apache: desde 2.4.0 hasta 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, la cual corrige el problema.
AnalizadaAlta (7.3)1.1%—Apache Http Server8/6/202623/7/2026
Bucle con condición de salida inalcanzable ('Bucle infinito') vulnerabilidad en el módulo mod_proxy_ftp en el Servidor HTTP Apache con un servidor FTP de backend controlado por el atacante. Este problema afecta a indefinido: desde 2.4.0 hasta 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, que…
ModificadaAlta (7.3)1.8%—Apache Http Server8/6/202614/9/2026
Vulnerabilidad de lectura excesiva de búfer en Servidor HTTP Apache a través de solicitudes OCSP salientes a un servidor OCSP controlado por un atacante. Este problema afecta a Servidor HTTP Apache: desde 2.4.0 hasta 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, que corrige el problema.
AnalizadaMedia (5.5)0.29%—Apache Http Server8/6/202623/7/2026
Vulnerabilidad de gestión de privilegios inadecuada en el Servidor HTTP Apache 2.4.67 y anteriores permite a los autores locales de .htaccess leer archivos con los privilegios del usuario httpd. Este problema afecta al Servidor HTTP Apache: hasta la 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68,…
AnalizadaMedia (6.5)1.0%—Apache Http Server8/6/202623/7/2026
Vulnerabilidad de lectura fuera de límites en Servidor HTTP Apache con mod_headers y mod_mime y múltiples idiomas de respuesta. Este problema afecta a Servidor HTTP Apache: desde 2.4.0 hasta 2.4.67.
ModificadaAlta (7.5)2.7%💥 PoCApache Http Server8/6/202614/9/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en Servidor HTTP Apache con mod_xml2enc, xml2StartParse y contenido no confiable Este problema afecta a Servidor HTTP Apache: desde 2.4.0 hasta 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, que corrige el problema.
AnalizadaCrítica (9.1)0.71%—Apache Http Server8/6/202623/7/2026
Un problema de manejo de rutas en mod_dav_fs en Apache 2.4.67 y versiones anteriores permite a un autor de contenido WebDAV manipular directamente bases de datos de propiedades DAV confiables, lo que podría causar caídas de procesos hijo. Se recomienda a los usuarios actualizar a la versión 2.4.68, que corrige este…
AnalizadaAlta (7.5)1.2%—Apache Http Server8/6/202623/7/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en Servidor HTTP Apache con servidores backend maliciosos y ProxyPassReverseCookie Este problema afecta a Servidor HTTP Apache: desde 2.4.0 hasta 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, que corrige el problema.
ModificadaAlta (7.5)2.7%—Apache Http Server8/6/202614/9/2026
Un desbordamiento de búfer en mod_proxy_html en el Servidor HTTP Apache 2.4.67 y anteriores permite un ataque por un backend no confiable. Se recomienda a los usuarios actualizar a la versión 2.4.68, que soluciona este problema.
AnalizadaMedia (6.1)1.0%—Apache Http Server8/6/202623/7/2026
Existe una vulnerabilidad de cross-site scripting en la generación de listas de directorios HTML de mod_proxy_ftp en Servidor HTTP Apache 2.4.67 y anteriores al listar contenidos de directorios FTP ya sea a través de configuración de proxy directo o inverso. Se recomienda a los usuarios actualizar a la versión 2.4.68,…
AnalizadaCrítica (9.8)0.69%—Apache Http Server8/6/202623/7/2026
Vulnerabilidad Use After Free en el Servidor HTTP Apache con mod_ldap en la configuración por directorio. Este problema afecta al Servidor HTTP Apache: desde la 2.4.0 hasta la 2.4.67. Se recomienda a los usuarios actualizar a la versión 2.4.68, que corrige el problema.
AnalizadaCrítica (9.5)0.77%—Apache Cordova Inappbrowser8/6/202623/7/2026
## Resumen La implementación para iOS de 'cordova-plugin-inappbrowser' pasa el campo 'id' de un cuerpo de 'WKScriptMessage' a 'commandDelegate sendPluginResult:callbackId:' sin validación de formato ('CDVWKInAppBrowser.m:560-574'). Cualquier contenido web cargado dentro del InAppBrowser puede activar cualquier…
AnalizadaCrítica (9.1)0.74%—Apache Fory4/6/202622/7/2026
Deserialización de datos no confiables en la ruta Java replace-resolve en el SDK de Java fory-core de Apache Fory anterior a la versión 1.1.0 en plataformas Java/JVM permite a un atacante remoto eludir los controles de registro de clases, TypeChecker y DisallowedList e invocar ganchos readResolve/readExternal…
AnalizadaCrítica (9.8)0.50%—Apache Mina3/6/202622/7/2026
ZDRES-232: resolveProxyClass no anulado - Omisión del filtro acceptMatchers mediante java.lang.reflect.Proxy Evaluación: Completamente abordado. Cuando el flujo serializado contiene un TC_PROXYCLASSDESC (el marcador para un java.lang.reflect.Proxy), se despacha ObjectInputStream.readProxyDesc() del JDK. El JDK luego…
AplazadaMedia (6.9)0.42%—Apache KafkaAIAiven KlawAI2/6/202622/7/2026
Klaw es una herramienta/portal de autogestión/gobernanza de temas de Apache Kafka. Antes de la versión 2.10.4, un control de acceso inadecuado permite la divulgación del hash de la contraseña. Este problema ha sido parcheado en la versión 2.10.4.
AplazadaBaja (2.7)0.40%—Apache KafkaAIAiven KlawAI2/6/202622/7/2026
Klaw es una herramienta/portal de autogestión/gobernanza de temas de Apache Kafka. Antes de la versión 2.10.4, existe una vulnerabilidad en los mecanismos de registro y de inicio de sesión de usuarios debido a un manejo inconsistente de la distinción entre mayúsculas y minúsculas en los nombres de usuario, lo que…
AnalizadaMedia (6.5)0.69%—Apache Calcite2/6/202622/7/2026
Vulnerabilidad de uso de entrada controlada externamente para seleccionar clases o código ('Reflexión Insegura') en Apache Calcite. Este problema afecta a Apache Calcite: desde 1.5.0 anterior a 1.42. Se recomienda a los usuarios actualizar a la versión 1.42, que corrige el problema.
AnalizadaMedia (4.3)0.45%—Apache Kafka2/6/202622/7/2026
Se ha identificado una vulnerabilidad de autorización impropia en Apache Kafka. La implementación de la API CONSUMER_GROUP_DESCRIBE (69) valida la operación DESCRIBE en el recurso GROUP en lugar de la operación READ documentada en la documentación oficial de Kafka y el KIP-848. Esta discrepancia puede resultar en…
ModificadaMedia (5.3)0.72%—Apache Fesod1/6/202622/7/2026
Falsificación de Petición del Lado del Servidor (SSRF) en el componente UrlImageConverter de Apache Fesod (Incubating) fesod-sheet anterior a 2.0.2-incubating permite a los atacantes causar peticiones de red salientes a recursos internos o de otro modo restringidos a través de una URL de imagen proporcionada por el…
AnalizadaAlta (7.5)0.90%—Apache Fluss1/6/202622/7/2026
Las versiones de Apache Fluss anteriores a la 0.9.1 configuran el Netty LengthFieldBasedFrameDecoder con Integer.MAX_VALUE como la longitud máxima de trama, permitiendo a atacantes remotos no autenticados agotar la memoria heap de la JVM en TabletServer y CoordinatorServer enviando encabezados de trama especialmente…
AnalizadaAlta (8.8)0.81%—Apache Airflow1/6/202621/7/2026
Un error en el KubernetesExecutor de Apache Airflow causó que los tokens JWT utilizados por los pods de trabajador para autenticarse contra la API de Ejecución se pasaran al contenedor de trabajador como argumentos de línea de comandos visibles en la especificación del pod. Un usuario autenticado de UI/API con acceso…
AnalizadaMedia (5.9)0.51%—Apache ActivemqApache Activemq Broker1/6/202622/7/2026
Exposición de Información Sensible a través de la vulnerabilidad de metadatos en Apache ActiveMQ Broker, Apache ActiveMQ, Apache ActiveMQ All. Los brokers configurados con un conector de red con syncDurableSubs establecido en true son vulnerables a un atacante no autenticado que puede recibir una lista de todas las…
AnalizadaMedia (5.9)0.27%—Apache Airflow1/6/202621/7/2026
El EmailOperator de Apache Airflow y las funciones auxiliares subyacentes 'airflow.utils.email' establecían conexiones SMTP STARTTLS sin verificar el certificado remoto cuando la implementación utilizaba '[email] smtp_starttls=True' sin '[email] smtp_ssl'. Un atacante posicionado entre el worker y el servidor SMTP…
AnalizadaAlta (8.8)0.63%—Apache Activemq1/6/202622/7/2026
Vulnerabilidad de Permisos Predeterminados Incorrectos en Apache ActiveMQ. Este problema afecta a Apache ActiveMQ: antes de 5.19.7, desde 6.0.0 antes de 6.2.6. La configuración de autorización predeterminada de Jolokia concedía a las cuentas de inicio de sesión web no administrativas (de bajo privilegio) acceso a…
AnalizadaAlta (7.1)0.78%—Apache Mina Sshd1/6/202622/7/2026
Vulnerabilidad de salto de ruta en el paquete Apache MINA SSHD sshd-git. La falta de validación de ruta en git-upload-pack, git-receive-pack y otras operaciones de git permite a los usuarios autenticados por SSH acceder a repositorios git fuera del directorio raíz del servidor git configurado. Las aplicaciones se ven…