Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3889 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.60%—Apache Airflow1/6/202621/7/2026
Un error en el manejo del cierre de sesión del gestor de autenticación de Apache Airflow dejó válidos los tokens JWT emitidos previamente después de que el usuario hizo clic en cerrar sesión en la interfaz de usuario: el flujo de cierre de sesión para 'FabAuthManager' y 'KeycloakAuthManager' no alcanzó realmente la…
ModificadaMedia (4.3)0.57%—Apache Airflow1/6/202621/7/2026
El endpoint de detalle del registro de eventos 'GET /api/v2/eventLogs/{event_log_id}' en Apache Airflow recuperaba filas de registro de auditoría directamente por ID numérico después de solo la verificación genérica de permisos de registro de auditoría, mientras que el endpoint de colección 'GET /api/v2/eventLogs'…
AnalizadaMedia (4.3)0.50%—Apache ActivemqApache Activemq Broker1/6/202622/7/2026
Autorización incompleta por el servidor Apache ActiveMQ antes de las versiones v6.2.6 y v5.19.7 permite que las conexiones autenticadas eliminen destinos existentes con los permisos adecuados. Este problema afecta a Apache ActiveMQ Broker: antes de 5.19.7, desde 6.0.0 antes de 6.2.6; Apache ActiveMQ All: antes de…
AnalizadaAlta (8.8)0.88%—Apache ActivemqApache Activemq Broker1/6/202621/7/2026
Validación de entrada incorrecta, Control incorrecto de la generación de código ('Inyección de Código') vulnerabilidad en Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ. Los envoltorios de descubrimiento sin paréntesis, como 'masterslave:vm://...,...' y 'static:vm://...', pasan incorrectamente la…
AnalizadaBaja (3.1)0.52%—Apache Airflow1/6/202621/7/2026
La explotación requiere que el atacante ya sea un worker de Airflow autenticado que posea un JWT válido del Log-server emitido para al menos un Dag. El Log-server de Apache Airflow autorizaba tokens JWT contra IDs de Dag aplicando 'str.lstrip()' de Python al segmento de ruta solicitado al verificar la 'sub' claim del…
AnalizadaAlta (7.3)0.93%—Apache Airflow1/6/202621/7/2026
El decodificador de referencia de fecha límite del lado del programador de Apache Airflow ( SerializedCustomReference.deserialize_reference ) importaba y despachaba rutas de clase arbitrarias extraídas de un estado serializado controlado por el autor del DAG sin una lista de permitidos o una puerta de registro de…
AnalizadaCrítica (9.8)2.8%💥 ExploitApache Solr1/6/202622/7/2026
Credenciales codificadas en la herramienta de configuración de Autenticación Básica (bin/solr auth enable) en las versiones de Apache Solr 9.4.0 a 9.10.1 y 10.0.0 permiten a un atacante remoto obtener acceso administrativo completo al clúster a través de credenciales predeterminadas conocidas públicamente instaladas…
AnalizadaAlta (8.1)0.66%💥 PoCApache ActivemqApache Activemq Broker1/6/202622/7/2026
Validación de entrada incorrecta, vulnerabilidad de control incorrecto de la generación de código ('Inyección de Código') en Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ. Apache ActiveMQ Classic expone el puente JMX-HTTP de Jolokia en /api/jolokia/ en la consola web. La política de acceso…
AnalizadaMedia (6.5)0.52%—Apache Airflow1/6/202621/7/2026
Un error en el manejo de campos de plantilla renderizados de Apache Airflow causó que el enmascaramiento anidado de claves sensibles (por ejemplo, claves anidadas 'password' / 'token' / 'secret' / 'api_key' dentro de una estructura de plantilla JSON) fuera eludido cuando el campo renderizado excedía '[core]…
AnalizadaAlta (8.8)0.95%—Apache Airflow1/6/202621/7/2026
Un error en el endpoint PATCH de XCom de Apache Airflow 'PATCH /api/v2/xcomEntries/{key}' permitió a un usuario autenticado de UI/API con permiso de escritura de XCom en un Dag establecer entradas de XCom bajo nombres de clave reservados (por ejemplo, 'return_value') que el endpoint POST correspondiente ya validaba…
ModificadaMedia (6.5)0.52%—Apache Airflow1/6/202621/7/2026
Un error en el enmascarador de respuesta de Variables de Apache Airflow causó que la redacción de claves anidadas (activada por nombres de clave con sufijo de secreto como 'password', 'token', 'secret', 'api_key') fuera eludida cuando la profundidad de anidamiento del valor JSON excedía el límite de recursión del…
AnalizadaMedia (6.1)0.68%—Apache ActivemqApache Activemq WEB1/6/202622/7/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Apache ActiveMQ, Apache ActiveMQ Web. El MessageServlet en la API de la consola web de ActiveMQ copia cada propiedad de mensaje JMS en un encabezado de respuesta HTTP sin ninguna validación. Esto…
AnalizadaCrítica (9.1)0.59%—Apache Airflow1/6/202621/7/2026
La documentación oficial de Apache Airflow en 'core-concepts/dag-run.html' ( Pasando parámetros al activar Dags ) mostraba un ejemplo textual de 'BashOperator(bash_command="echo value: {{ dag_run.conf[ conf1 ] }}")' sin ninguna advertencia de entrecomillado / saneamiento. Los autores de Dags que copiaron el patrón…
AnalizadaAlta (7.5)0.76%—Apache Airflow1/6/202621/7/2026
Un error en la API de instancias de tareas masivas de Apache Airflow (PATCH/DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances) evaluaba la autorización contra el 'dag_id' resuelto de la ruta URL mientras operaba sobre el 'dag_id' / 'dag_run_id' extraído de los campos de entidad del cuerpo de la…
ModificadaMedia (5.9)0.38%—Apache Airflow1/6/202621/7/2026
El 'JWTRefreshMiddleware' de Apache Airflow estableció la cookie de autenticación JWT sin la bandera 'Secure', por lo que las implementaciones que ejecutan el servidor API de Airflow detrás de un proxy inverso con terminación HTTPS (por ejemplo, nginx / Envoy / un balanceador de carga gestionado que termina TLS y…
AnalizadaMedia (4.3)0.57%—Apache Airflow1/6/202621/7/2026
Los endpoints partitioned_dag_runs en la UI de Airflow solo aplicaban control de acceso a nivel de activo, no autorización por Dag. Un usuario autenticado de UI/API con permiso global de Asset:read podía enumerar el estado de ejecución de la partición, la configuración de la programación y el cableado de activos para…
AnalizadaBaja (3.1)0.52%—Apache Airflow1/6/202621/7/2026
El endpoint 'structure_data' en la interfaz de usuario (UI) de Airflow devolvió nodos de grafo de dependencia externa para DAGs vinculados sin verificar si el llamador tenía permiso de lectura sobre esos DAGs vinculados. Un usuario autenticado de la UI/API autorizado para un DAG podría enumerar IDs de DAGs vinculados…
AnalizadaAlta (7.2)0.76%—Apache Airflow1/6/202621/7/2026
Un error en la ruta de redirección de inicio de sesión en Apache Airflow permitió a usuarios autenticados crear URLs que eludían la verificación 'is_safe_url', lo que permitía la redirección desde un dominio de Airflow de confianza a un origen controlado por un atacante. Se aconseja a los usuarios actualizar a…
AnalizadaMedia (6.5)0.76%—Apache Airflow1/6/202621/7/2026
Un autor de Dag podría (a) crear un enlace simbólico bajo el directorio de logs de su tarea apuntando a un archivo arbitrario legible por el proceso del servidor API (ataque de ruta de lectura - p. ej. '/etc/pass1d' o 'airflow.cfg') o (b) proporcionar un 'task_id' que contenga secuencias '..' aceptadas por el…
AnalizadaMedia (6.5)0.66%—Apache Airflow1/6/202621/7/2026
Un error en el endpoint de la API REST GET '/api/v2/connections/{connection_id}' en Apache Airflow permitió a un usuario autenticado de UI/API con permiso de lectura de Conexión recuperar secretos almacenados en un blob JSON extra de una Conexión bajo nombres de campo no presentes en la lista de permitidos de…
AnalizadaAlta (8.8)0.26%—Apache Directory Ldap API1/6/202622/7/2026
Se identificó que la implementación del cliente LDAP en la versión 2.1.7 no verifica si el certificado del servidor coincide con el nombre de host LDAP previsto. Si bien el código subyacente valida la cadena de certificados contra una autoridad de confianza, la ausencia de identificación de punto final permite que un…
ModificadaMedia (4.3)0.56%—Apache Artemis28/5/202617/6/2026
A vulnerability exists in Apache Artemis whereby an application using the STOMP protocol with security credentials that grant either the consume or send permission on an address can augment the routing-type supported by that address even if said user doesn't have the createAddress permission for that particular…
AnalizadaAlta (8.5)0.53%—Apache Ignite28/5/20267/10/2026
Vulnerabilidad de salto de ruta relativo en la API REST de Apache Ignite. Los usuarios autenticados de la API REST pueden leer cualquier archivo en el servidor con el comando 'cmd=log' y una ruta de registro elaborada de cierta manera. Este problema afecta a Apache Ignite: desde la 2.0.0 hasta la 2.17.0. Se recomienda…
AplazadaCrítica (9.8)0.65%—Goobi ViewerAIApache SolrAI27/5/202617/6/2026
The Goobi viewer is a web application that allows digitised material to be displayed in a web browser. From 4.8.0 to before 26.04.1, the Goobi viewer REST endpoint POST /api/v1/index/stream accepted an arbitrary Solr streaming expression from unauthenticated network clients and forwarded it to the backend Solr server…
AplazadaMedia (4.2)0.25%—Apache CouchdbAIBudibaseAI27/5/202617/6/2026
Budibase is an open-source low-code platform. Prior to 3.38.2, the public API role unassignment endpoint (POST /api/public/v1/roles/unassign) updates user documents in CouchDB but does not invalidate the corresponding Redis user cache entries. Because the authentication middleware resolves user identity and…