Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

943 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.6%—Stage File Proxy Project Stage File Proxy28/8/201316/6/2026
El módulo Stage File Proxy v7.x-1.x anterior a v7.x-1.4 para Drupal, lo que permite a atacantes remotos provocar una denegación de servicio (degradación del rendimiento de las operaciones de ficheros y fallos) a través de un gran número de solicitudes.
ModificadaMedia (5)3.6%—Debian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Load BalancerHaproxy19/8/201316/6/2026
HAProxy 1.4 anteiror a 1.4.24 y 1.5 anteiror a 1.5-dev19, cuando es configurado para usar el hdr_ip u otras funciones "hdr_*" con una cuenta de ocurrencia negativa, permite a atacantes remotos provocar una denegación de servicio (uso de indexación negativa de array y caída) a través de una cabecera HTTP con un número…
ModificadaMedia (4)1.3%—IBM Sterling Secure Proxy10/5/201316/6/2026
IBM Sterling Secure Proxy v3.2.0 y v3.3.01 anterior a v3.3.01.23 Interim Fix 1, v3.4.0 anterior a v3.4.0.6 Interim Fix 1, y v3.4.1 anterior a v3.4.1.7 permite a atacantes remotos autenticados obtener información sensible de la pila de Java ("Java stack-trace")proporcionando datos de entrada inválidos.
ModificadaMedia (5)1.2%—IBM Sterling Secure Proxy10/5/201316/6/2026
IBM Sterling Secure Proxy v3.2.0 y v3.3.01 anterior a v3.3.01.23 Interim Fix 1, v3.4.0 anterior a v3.4.0.6 Interim Fix 1, y v3.4.1 anterior a v3.4.1.7 proporciona datos de la versión del servidor web en (1) en el título de una página no especificada y (2) un campo del encabezado HTTP no especificado, lo que permite a…
ModificadaMedia (4.3)0.80%—IBM Sterling Secure Proxy10/5/201316/6/2026
IBM Sterling Secure Proxy v3.2.0 y v3.3.01 anterior a v3.3.01.23 Interim Fix 1, v3.4.0 anterior a v3.4.0.6 Interim Fix 1, y v3.4.1 anterior a v3.4.1.7 no rechaza ser mostrada en marcos de diferentes orígenes, lo que hace que sea más fácil para los atacantes remotos el realizar ataques de clickjacking a través de un…
ModificadaMedia (5.1)5.6%—Haproxy10/4/201316/6/2026
Desbordamiento de búfer en HAProxy v1.4 y v1.5 mediante v1.5-dev17 través de 1.5-dev17 al mantenimiento de conexión está habilitado, mediante palabras clave HTTP en las reglas de inspección de TCP, y corriendo con las reglas con reescritura, que se anexan a las solicitudes, permite a atacantes remotos provocar una…
ModificadaAlta (7.5)1.5%—Siteminder Agent FOR Sharepoint 2010Siteminder Federation 12.0Siteminder Federation 12.1Siteminder Federation 12.5+421/3/201316/6/2026
CA SiteMinder Federation (FSS) v12.5, v12.0, y r6, y Federation (Standalone) v12.1 y 12.0; Agente para SharePoint v2010 y SiteMinder para Secure Proxy Server v6.0, v12.0, y v12.5 no verifica correctamente las firmas XML para declaraciones SAML, lo que permite atacantes remotos para suplantar a otros usuarios y ganar…
ModificadaMedia (4.3)3.7%—Mozilla Network Security ServicesCanonical Ubuntu LinuxOracle Enterprise Manager OPS CenterOracle Glassfish Communications Server+118/2/201316/6/2026
La implementación en Mozilla Network Security Services (NSS) de TLS no tiene debidamente en cuenta tiempos de canal lateral ataques a una operación de comprobación de incumplimiento MAC durante el procesamiento de malformaciones relleno CBC, que permite a atacantes remotos para realizar ataques distintivos y los…
ModificadaMedia (6.4)1.5%—Uninett Radsecproxy20/11/201216/6/2026
El soporte DTLS en radsecproxy antes de v1.6.2 no verifica correctamente certificados cuando hay bloques de configuración con la configuración de CA que no están relacionados con el bloque que está siendo utilizado para comprobar la cadena de certificados, lo que podría permitir a atacantes remotos evitar las…
ModificadaMedia (6.4)1.8%—Uninett Radsecproxy20/11/201216/6/2026
radsecproxy antes de v1.6.1 no verifica correctamente certificados cuando hay bloques de configuración con la configuración de CA que no están relacionados con el bloque que está siendo utilizado para comprobar la cadena de certificados, lo que podría permitir a atacantes remotos evitar las restricciones de acceso…
ModificadaAlta (10)3.2%—Libproxy Project Libproxy11/11/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función px_pac_reload en lib/pac.c en libproxy v0.2.x y v0.3.x permite que los servidores remotos tengan un impacto no especificado a través de un tamaño Content-Length modificado en un encabezado de respuesta HTTP para una solicitud de archivo proxy.pac, una…
ModificadaAlta (10)3.5%—Libproxy Project Libproxy11/11/201216/6/2026
Desbordamiento de búfer basado en pila en la función url::get_pac en url.cpp en libproxy v0.4.x antes de v0.4.9 permite que los servidores remotos tengan un impacto no especificado a través de un archivo proxy.pac grande.
ModificadaMedia (5)7.3%—Banu Tinyproxy9/10/201216/6/2026
Tinyproxy antes de v1.8.3-3 permite a atacantes remotos provocar una denegación de servicio (excesivo consumo de CPU y memoria) a través de (1) un gran número de cabeceras o (2) un gran número de cabeceras falsificados con el mismo hash.
ModificadaMedia (5)2.5%—At32 Reverse Proxy8/10/201216/6/2026
at32 Reverse Proxy v1.060.310 permite a atacantes remotos provocar una denegación de servicio (desreferencia puntero NULL y caída de la aplicación) a través de una larga cadena en un campo de la cabecera HTTP, como se ha demostrado con el campo If-Unmodified-Since.
ModificadaAlta (10)55%💥 ExploitBluecoat ProxyoneBluecoat Proxysg26/8/201216/6/2026
Desbordamiento de búfer basado en pila en el componente BCAAA anterior a build 60258, cuando es usado por Blue Coat ProxySG v4.2.3 hasta v6.1 y ProxyOne, permite a atacantes remotos ejecutar código arbitrario a través de un paquete de gran tamaño en la sincronización con el puerto (16102/tcp).
ModificadaMedia (4.3)2.0%—Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+1226/8/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Java Management Console en Blue Coat ProxySG anterior a SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores…
ModificadaAlta (9.3)1.3%—Bluecoat AvosBluecoat Proxyav26/8/201216/6/2026
Múltiples vulnerabilidades de solicitudes falsificadas en sitios cruzados (CSRF) en Blue Coat ProxyAV appliance anterior a v3.2.6.1 permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes de (1) cambio de contraseña, (2) modificación de una política, o (3) reinicio del…
ModificadaMedia (5)1.4%—Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+1226/8/201216/6/2026
La funcionalidad Active Content Transformation en Blue Coat ProxySG anterior a SGOS v4.3.4.2, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.2.1 permite a atacantes remotos saltarse la detección JavaScript a través de entidades HTML.
ModificadaAlta (9.3)1.8%—Bluecoat SgosBluecoat ProxysgBluecoat Proxysg Sg210-10Bluecoat Proxysg Sg210-25+1226/8/201216/6/2026
Blue Coat ProxySG before SGOS v4.3.4.1, v5.x anterior a SGOS v5.4.5.1, v5.5 anterior a SGOS v5.5.4.1, y v6.x anterior a SGOS v6.1.1.1 permite a usuarios remotos autenticados ejecutar comandos arbitrarios CLI mediante el aprovechamiento de los privilegios de administrador de solo lectura y el establecimiento de una…
ModificadaMedia (5.1)5.4%—Haproxy27/5/201216/6/2026
Desbordamiento de búfer en el trash buffer en la funcionalidad de captura de cabecera en HAProxy antes v1.4.21, cuando global.tune.bufsize se establece en un valor mayor que el valor predeterminado y la reescritura de cabecera está activada, permite a atacantes remotos provocar una denegación de servicio y,…
ModificadaMedia (6.8)1.3%—Banu Tinyproxy3/5/201116/6/2026
Desbordamiento de enteros en conf.c en tinyproxy antes de v1.8.3 podría permitir a atacantes remotos evitar las restricciones de acceso previsto a través de una conexión TCP, relativa al manejo inadecuado de los números de puerto invalidos.
ModificadaBaja (2.6)1.8%—Banu TinyproxyDebian Linux29/4/201116/6/2026
acl.c en tinyproxy antes de v1.8.3, cuando la opcion "Allow Configuration" especifica un bloque CIDR, permite conexiones TCP desde todas las direcciones IP, lo que facilita a los atacantes remotos a la hora de ocultar el origen del tráfico de Internet, aprovechando la servidor proxy HTTP abierto.
ModificadaMedia (4.3)1.6%—Ncsa MyproxyGlobus Toolkit2/2/201116/6/2026
MyProxy v5.0 hasta v5.2, tal como se utiliza en Globus Toolkit v5.0.0 hasta v5.0.2, no comprueba correctamente (1) el nombre de host o (2) la identidad en el certificado X.509 para el myproxy-servidor, lo que permite a atacantes remotos suplantar el servidor y llevar a cabo ataques man-in-the-middle (MITM) a través de…
ModificadaMedia (5.8)1.5%—Oracle SUN Java System WEB Proxy Server13/7/201016/6/2026
Vulnerabilidad no especificada en Oracle Sun Java System Web Proxy Server v4.0.13, permite a atacantes remotos afectar la confidencialidad e integridad a través de vectores desconocidos, relacionado con Administration Server
ModificadaMedia (6.8)3.3%—Daniel Mealha Cabrita Ziproxy21/6/201016/6/2026
Desbordamiento de búfer basado en la memoria dinámica en el descodificador PNG de Ziproxy v3.1.0 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un fichero PNG modificado.
Orbitaley — Vulnerabilidades