Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
1211 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.4% | — | IBM Http ServerIBM Websphere Application Server | 20/12/2012 | 16/6/2026 | Vulnerabilidad no especificada en el componente de IBM HTTP Server v5.3 en IBM WebSphere Application Server (WAS) para z/OS permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5) | 17% | — | Apache Http Server | 30/11/2012 | 16/6/2026 | El módulo mod_proxy_ajp en el Servidor HTTP Apache v2.2.12 por v2.2.21 coloca un nodo de trabajo en un estado de error ante la detección de un tiempo de procesamiento de solicitudes demasiado elevado, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de nodos de trabajo) a través de un… | |
| Modificada | Media (5) | 12% | 💥 Exploit | Lighttpd | 24/11/2012 | 16/6/2026 | La función http_request_split_value en request.c en lighttpd en versiones anteriores a 1.4.32 permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de una petición con una cabecera que contiene un token vacío, tal como se demuestra utilizando la cabecera "Connection: TE,,Keep-Alive". | |
| Modificada | Media (5.8) | 9.2% | — | Apache HttpclientCanonical Ubuntu Linux | 4/11/2012 | 16/6/2026 | Apache Commons HttpClient v3.x, tal y como se utiliza en el Java SDK de Amazon Flexible Payments Service(FPS) y otros productos, no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común (CN) del sujeto o con el campo subjectAltName del certificado X.509, lo que permite falsificar… | |
| Modificada | Media (4.3) | 9.6% | — | Apache Http Server | 22/8/2012 | 16/6/2026 | La funcionalidad proxy en (1) mod_proxy_ajp.c en el módulo mod_proxy_ajp y (2) mod_proxy_http.c en el módulo mod_proxy_http en Apache HTTP Server v2.4.x anteriores a v2.4.3 no determinad de forma adecuada las situaciones que requieren cerrar una conexión del Back-end, lo que permite a atacantes remotos obtener… | |
| Modificada | Baja (2.6) | 23% | — | Apache Http Server | 22/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función make_variant_list en mod_negotiation.c en el módulo mod_negotiation en Apache HTTP Server v2.4.x anteriores a v2.4.3, cuando la opción MultiViews esta activada, permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Media (4.3) | 3.3% | — | Trustwave ModsecurityOpensuseDebian LinuxOracle Http Server | 22/7/2012 | 16/6/2026 | ModSecurity anterior a v2.6.6, cuando se utiliza con PHP, no maneja correctamente las comillas simples al principio de un valor de un parámetro en el campo Content-Disposition de una solicitud con un multipart/form-data Content-Type, permite control remoto atacantes para eludir las reglas de filtrado y llevar a cabo… | |
| Modificada | Media (6.9) | 0.95% | — | Apache Http ServerOpensuse | 18/4/2012 | 16/6/2026 | envvars (también conocido como envvars-STD) en el servidor HTTP Apache antes de 2.4.2 establece un nombre de directorio de longitud cero en el LD_LIBRARY_PATH, que permite a usuarios locales conseguir privilegios a través de un caballo de Troya DSO en el directorio actual de trabajo durante la ejecución de apachectl. | |
| Modificada | Media (4.3) | 82% | 💥 Exploit | Apache Http ServerDebian LinuxOpensuseSuse Linux Enterprise Server+7 | 28/1/2012 | 16/6/2026 | protocol.c en Apache HTTP Server v2.2.x hasta la v2.2.21 no limita adecuadamente la información de cabecera durante la construcción de mensajes de error Bad Request (errores 400), lo que permite obtener los valores de las cookies HTTPOnly a atacantes remotos a través de vectores relacionados con una cabecera (1)… | |
| Modificada | Baja (2.6) | 30% | — | Apache Http Server | 28/1/2012 | 16/6/2026 | La función log_cookie en mod_log_config.c en el módulo de mod_log_config en Apache HTTP Server v2.2.17 a v2.2.21, cuando se usa MPM multihilo , no controla correctamente una cadena de formato %{}C , lo que permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una cookie que… | |
| Modificada | Media (4.6) | 2.8% | 💥 Exploit | Apache Http ServerDebian LinuxOpensuseSuse Linux Enterprise Server+8 | 18/1/2012 | 16/6/2026 | scoreboard.c en Apache HTTP Server v2.2.21 y anteriores puede permitir a usuarios locales provocar una denegación de servicio (caída del demonio durante el apagado) o posiblemente, tener un impacto no especificado mediante la modificación de un determinado campo tipo dentro de un segmento de memoria compartida, lo que… | |
| Modificada | Media (5) | 1.2% | — | Dhttpd | 27/12/2011 | 16/6/2026 | dhttpd permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición HTTP parcial, tal como se ha demostrado por Slowloris. | |
| Modificada | Media (5) | 71% | 💥 PoC | Apache Http Server | 27/12/2011 | 16/6/2026 | El servidor HTTP Apache 1.x y 2.x permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición HTTP parcial, tal como se ha demostrado por Slowloris, relacionado con la falta del módulo mod_reqtimeout en versiones anteriores a 2.2.15. | |
| Modificada | Media (5) | 21% | 💥 Exploit | LighttpdDebian Linux | 24/12/2011 | 16/6/2026 | Error de signo de entero en la función base64_decode en la funcionalidad de autenticación HTTP (http_auth.c) en lighttpd v1.4 anterior a v1.4.30 y v1.5 antes de la revisión SVN 2806 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) a través de una entrada elaborada en base64… | |
| Modificada | Media (4.3) | 60% | 💥 Exploit | Apache Http Server | 30/11/2011 | 16/6/2026 | El módulo mod_proxy en el servidor HTTP Apache v1.3.x hasta v1.3.42, v2.0.x hasta v2.0.64, and v2.2.x hasta v2.2.21, cuando la revisión 1179239 se realiza, no interactúa con el uso de patrones de coincidencia (1) RewriteRule y (2) ProxyPassMatch para configuración de un proxy inverso, lo que permite a atacantes… | |
| Modificada | Media (4.3) | 51% | 💥 Exploit | Apache Http ServerApache Http Server2.0a1Apache Http Server2.0a2Apache Http Server2.0a3+6 | 30/11/2011 | 16/6/2026 | El módulo mod_proxy en el servidor HTTP Apache v2.0.x hasta v2.0.64 y v2.2.x hasta v2.2.18, cuando la revisión 1179239 se realiza, no interactúa con el uso de patrones de coincidencia (1) RewriteRule y (2) ProxyPassMatch para configuración de un proxy inverso, lo que permite a atacantes remotos enviar peticiones a… | |
| Modificada | Baja (1.2) | 3.0% | 💥 Exploit | Apache Http Server | 8/11/2011 | 16/6/2026 | La función ap_pregsub en server/util.c en el servidor HTTP Apache v2.0.x hasta la 2.0.64 y la v2.2.x hasta la v2.2.21, cuando el módulo mod_setenvif está activado, no limita el tamaño de los valores de las variables de entorno, lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria o… | |
| Modificada | Media (4.4) | 4.7% | 💥 Exploit | Apache Http Server | 8/11/2011 | 16/6/2026 | Desbordamiento de entero en la función en ap_pregsub / util.c en el servidor HTTP Apache v2.0.x hasta la v2.0.64 y la v2.2.x hasta la v2.2.21, cuando el módulo mod_setenvif está activado, que permite a usuarios locales conseguir privilegios a través de un archivo .htaccess que incluye una directiva SetEnvIf… | |
| Modificada | Media (4.3) | 1.7% | — | IBM Http Server | 28/10/2011 | 16/6/2026 | vulnerabilidad múltiple en cross-site scripting (XSS) en IBM HTTP Server v2.0.47 y anteriores, se utiliza en WebSphere Application Server y otros productos, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados que involucran archivos de documentación en (1)… | |
| Modificada | Media (5) | 91% | 💥 Exploit | Apache Http Server | 5/10/2011 | 16/6/2026 | El módulo mod_proxy del servidor HTTP Apache 1.3.x hasta la versión 1.3.42, 2.0.x hasta la 2.0.64 y 2.2.x hasta la 2.2.21 no interactúa apropiadamente con el uso de coincidencias de patrones de (1) RewriteRule y (2) ProxyPassMatch para la configuración de proxys inversos, lo que permite a atacantes remotos enviar… | |
| Modificada | Media (4.3) | 22% | — | Apache Http ServerRedhat Jboss Enterprise WEB Server | 20/9/2011 | 16/6/2026 | El módulo mod_proxy_ajp en el Apache HTTP Server antes de v2.2.21, cuando se usa con mod_proxy_balancer en algunas configuraciones, permite a atacantes remotos provocar una denegación de servicio ("error state" temporal en el "back-end" del servidor) a través de una petición HTTP mal formada. | |
| Modificada | Alta (7.8) | 99% | 💥 Exploit | Apache Http ServerOpensuseSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+1 | 29/8/2011 | 16/6/2026 | El filtro byterange en el Servidor Apache HTTP v1.3.x, v2.0.x hasta v2.0.64, y v2.2.x hasta v2.2.19 permite a tacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de una cabecera Range que expresa múltiple rangos de solapamiento, como se explotó en Agosto 2011, una vulnerabilidad… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | ShttpdValenok MongooseYasslews | 5/8/2011 | 16/6/2026 | Desbordamiento de buffer de pila en (1) la función put_dir de mongoose.c de Mongoose 3.0, (2) la función put_dir de yasslEWS.c de yaSSL Embedded Web Server (yasslEWS) 0.2 y (3) la función _shttpd_put_dir de io_dir.c de Simple HTTPD (shttpd) 1.42. Permite a atacantes remotos ejecutar código arbitrario a través de una… | |
| Modificada | Media (4.3) | 6.7% | — | Apache Httpclient | 7/7/2011 | 16/6/2026 | Apache HttpClient v4.x antes de v4.1.1 en Apache HttpComponents, cuando se utiliza con un servidor proxy de autenticación, envía el encabezado Proxy-Authorization al servidor de origen, lo que permite obtener información sensible a los servidores Web remotos mediante la comprobación de esta cabecera. | |
| Modificada | Media (4.3) | 10% | — | Apache Apr-utilApache Http Server | 24/5/2011 | 16/6/2026 | La implementación de fnmatch de apr_fnmatch.c de la librería Apache Portable Runtime (APR) 1.4.3 y 1.4.4, y el servidor Apache HTTP 2.2.18, permite a atacantes remotos provocar una denegación de servicio (bucle infinito) a través de una URI que no encaja en tipos de patrones de comodines sin especificar. Como se ha… |