Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 22% | — | Apache Http ServerRedhat Jboss Enterprise WEB Server | 20/9/2011 | 16/6/2026 | El módulo mod_proxy_ajp en el Apache HTTP Server antes de v2.2.21, cuando se usa con mod_proxy_balancer en algunas configuraciones, permite a atacantes remotos provocar una denegación de servicio ("error state" temporal en el "back-end" del servidor) a través de una petición HTTP mal formada. | |
| Modificada | Media (5.4) | 3.9% | 💥 Exploit | HP Palm PRE Webos | 13/9/2011 | 16/6/2026 | El proceso LunaSysMgr en Palm WebOS pre v1.1 y anteriores, cuando no se visualizan las páginas web en modo horizontal, permite a atacantes remotos causar una denegación de servicio (crash) a través de una página web que contiene una cadena demasiado larga después de una etiqueta de refresco, lo que desencadena una… | |
| Modificada | Alta (7.1) | 1.9% | — | HP Palm PRE Webos | 13/9/2011 | 16/6/2026 | Palm Pre WebOS v1.1 y anteriores procesa el JavaScript en los mensajes de correo electrónico, lo que permite a atacantes remotos ejecutar código JavaScript de su elección, como lo demuestra la lectura de PalmDatabase.db3. | |
| Modificada | Media (4.3) | 1.5% | — | HP Palm Webos | 11/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Calendar en HP Palm webOS v3.x anterior a v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | — | HP Palm Webos | 11/8/2011 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Contacts en HP Palm webOS v3.x anterior a v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 2.6% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss Seam 2 Framework | 27/7/2011 | 16/6/2026 | jboss-seam.jar en el framework de JBoss Seam 2 v2.2.x y anteriores, como el distribuido en Red Hat JBoss Enterprise SOA Platform v4.3.0.CP05 y v5.1.0; JBoss Enterprise Application Platform (también conocido como JBoss EAP o JBEAP) v4.3.0, v4.3.0.CP09, y v5.1.1; y JBoss Enterprise Web Platform v5.1.1, no restringen el… | |
| Modificada | Media (6.8) | 2.3% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Seam 2 Framework | 27/7/2011 | 16/6/2026 | jboss-seam.jar en el framework JBoss Seam 2 2.2.x y versiones anteriores, tal como se distribuye con la plataforma Hat JBoss Enterprise SOA 4.3.0.CP04 y 5.1.0 y JBoss Enterprise Application Platform (JBoss EAP o JBEAP) 4.3.0.CP09 y 5.1.0, no restringen el uso de instrucciones de "Expression Language" (EL) en… | |
| Modificada | Alta (7.2) | 0.49% | — | HP Palm Webos | 13/5/2011 | 16/6/2026 | HP Palm webOS v1.4.5 y v1.4.5.1 no roestringe correctamente las aplicaciones Plug-in Development Kit (PDK), lo que permite a usuarios locales obtener privilegios mediante el aprovechamiento del acceso de escritura no intencionado al sistema de archivos. | |
| Modificada | Media (4.3) | 1.7% | — | HP Palm Webos | 13/5/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación de correo electrónico en HP Palm webOS v1.4.5 y v1.4.5.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (10) | 2.4% | — | HP Palm PRE Webos | 19/4/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Palm Pre WebOS anteriores a 1.2.1 tiene un impacto desconocido y vectores de ataque relacionados con un fichero de plantilla de contacto incluído ("included contact template file"). | |
| Modificada | Media (6.8) | 1.0% | — | Qibosoft QI BO CMS | 23/2/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en member/list.php en qibosoft Qi Bo CMS v7 permite a atacantes remotos ejecutar comandos SQL a través del parámetro aidDB[]. | |
| Modificada | Baja (2.6) | 2.1% | — | Redhat Jboss RemotingRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Platform | 30/12/2010 | 16/6/2026 | El método org.jboss.remoting.transport.bisocket.BisocketServerInvoker$SecondaryServerSocketThread.run de JBoss Remoting 2.2.x anteriores a 2.2.3.SP4 y 2.5.x anteriores a 2.5.3.SP2 de la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) 4.3 hasta la 4.3.0.CP09 permite a atacantes remotos provocar… | |
| Modificada | Media (4.3) | 0.87% | — | Redhat Jboss Enterprise Application Platform | 30/12/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la consola JMX de plataforma de aplicaciones Red Hat JBoss (JBoss EAP o JBEAP) 4.3 anteriores a la 4.3.0.CP09. Permite a usuarios remotos secuestrar (hijack) la autenticación de administradores para peticiones que despliegan ficheros WAR. | |
| Modificada | Baja (2.6) | 2.6% | — | Redhat Jboss RemotingRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Platform | 30/12/2010 | 16/6/2026 | El método org.jboss.remoting.transport.bisocket.BisocketServerInvoker$SecondaryServerSocketThread.run en JBoss Remoting 2.2.x anteriores a 2.2.3.SP4 y 2.5.x anteriores a 2.5.3.SP2 de la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) 4.3 hasta la 4.3.0.CP09 y 5.1.0; y plataforma web JBoss… | |
| Modificada | Alta (7.5) | 3.0% | — | Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA Platform | 30/12/2010 | 16/6/2026 | La implementación de la serialización de JBoss Drools en la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) 4.3 anteriores a 4.3.0.CP09 y JBoss Enterprise SOA Platform 4.2 y 4.3 soporta ficheros de clases embebidos, lo que permite a atacantes remotos ejecutar código de su elección a través de… | |
| Modificada | Media (4.3) | 1.7% | — | HP Palm Webos | 8/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Contacts en HP Palm webOS anterior v2.0 permite a atacantes remotos inyectar código web o HTML de su elección a través de un fichero vCard manipulado. | |
| Modificada | Media (5.6) | 1.2% | — | HP Palm Webos | 28/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación de la cámara en HP Palm webOS v1.4.1 permite a los usuarios locales sobrescribir archivos arbitrarios a través de vectores desconocidos. | |
| Modificada | Media (6.2) | 0.43% | — | HP Palm Webos | 28/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en el servicio API de HP Palm webOS v1.4.1 permite a los usuarios locales escalar privilegios aprovechando la capacidad de realizar ciertas llamadas al servicio. | |
| Modificada | Alta (9.3) | 6.9% | — | HP Palm Webos | 28/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en Doc Viewer de HP Palm webOS v1.4.1 permite a los atacantes remotos ejecutar código a su elección a través de documentos manipulados, como se demostró a través de un documento de Word. | |
| Modificada | Media (5) | 1.7% | — | Redhat Jboss Enterprise SOA Platform | 10/8/2010 | 16/6/2026 | La configuración por defecto del "deployment descriptor" (también conocido como web.xml) de picketlink-sts.war en (1) security_sam1 quickstart, (2) webservice_proxy_security quickstart, (3) web-console application, (4) http-invoker application, (5) gpd-deployer application, (6) jbpm-console application, (7) contract… | |
| Modificada | Baja (3.5) | 0.90% | — | Redhat Jboss Enterprise Service BUSRedhat Jboss Enterprise SOA Platform | 10/8/2010 | 16/6/2026 | JBoss Enterprise Service Bus (ESB) anterior a v4.7 CP02 en JBoss Enterprise SOA Platform anterior a v5.0.2 no considera apropiadamente el dominio de seguridad con el que un servicio está garantizado, lo que podría permitir a atacantes remotos ganar privilegios mediante la ejecución de un servicio. | |
| Analizada | Alta (8.8) | 83% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application PlatformNetapp Oncommand BalanceNetapp Oncommand InsightNetapp Oncommand Unified Manager | 5/8/2010 | 16/6/2026 | JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas.… | |
| Modificada | Media (5) | 54% | 💥 Exploit | Redhat Jboss Enterprise Application Platform | 28/4/2010 | 16/6/2026 | Plataforma de aplicación Red Hat JBoss Enterprise (conocido como JBoss EAP r JBEAP) v4.2 anterior v4.2.0.CP09 y v4.3 anterior v4.3.0.CP08 permite a atacantes remotos obtener información sensible "deployed web contexts" (Contextos web desarrollados) a través de peticiones a servlet de estado, como quedo demostrado con… | |
| Analizada | Alta (7.5) | 61% | ⚠ Explotación activa | Redhat Jboss Enterprise Application Platform | 28/4/2010 | 2/10/2026 | La consola Web(también conocida como web-console) en JBossAs en Red Hat JBoss Enterprise Application Platform (también conocido como JBoss EAP o JBEAP) v4.2 anterior a v4.2.0.CP09 y v4.3 anterior a v4.3.0.CP08 realiza control de acceso solo para los métodos GET y POST, lo que permite a atacantes remotos obtener… | |
| Analizada | Media (5.3) | 80% | ⚠ Explotación activa💥 Exploit | Redhat Jboss Enterprise Application Platform | 28/4/2010 | 2/10/2026 | La aplicación web JMX-Console en JBossAs en Red Hat JBoss Enterprise Application Platform (conocido como JBoss EAP o JBEAP) v4.2 anterior v4.2.0.CP09 y v4.3 anterior v4.3.0.CP08 realiza un control de acceso sólo para los métodos GET y POST, lo que permite a a atacantes remotos enviar peticiones en el manejador GET de… |