Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

901 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)22%—Apache Http ServerRedhat Jboss Enterprise WEB Server20/9/201116/6/2026
El módulo mod_proxy_ajp en el Apache HTTP Server antes de v2.2.21, cuando se usa con mod_proxy_balancer en algunas configuraciones, permite a atacantes remotos provocar una denegación de servicio ("error state" temporal en el "back-end" del servidor) a través de una petición HTTP mal formada.
ModificadaMedia (5.4)3.9%💥 ExploitHP Palm PRE Webos13/9/201116/6/2026
El proceso LunaSysMgr en Palm WebOS pre v1.1 y anteriores, cuando no se visualizan las páginas web en modo horizontal, permite a atacantes remotos causar una denegación de servicio (crash) a través de una página web que contiene una cadena demasiado larga después de una etiqueta de refresco, lo que desencadena una…
ModificadaAlta (7.1)1.9%—HP Palm PRE Webos13/9/201116/6/2026
Palm Pre WebOS v1.1 y anteriores procesa el JavaScript en los mensajes de correo electrónico, lo que permite a atacantes remotos ejecutar código JavaScript de su elección, como lo demuestra la lectura de PalmDatabase.db3.
ModificadaMedia (4.3)1.5%—HP Palm Webos11/8/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Calendar en HP Palm webOS v3.x anterior a v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través vectores desconocidos.
ModificadaMedia (4.3)1.5%—HP Palm Webos11/8/201116/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Contacts en HP Palm webOS v3.x anterior a v3.0.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)2.6%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Enterprise WEB PlatformRedhat Jboss Seam 2 Framework27/7/201116/6/2026
jboss-seam.jar en el framework de JBoss Seam 2 v2.2.x y anteriores, como el distribuido en Red Hat JBoss Enterprise SOA Platform v4.3.0.CP05 y v5.1.0; JBoss Enterprise Application Platform (también conocido como JBoss EAP o JBEAP) v4.3.0, v4.3.0.CP09, y v5.1.1; y JBoss Enterprise Web Platform v5.1.1, no restringen el…
ModificadaMedia (6.8)2.3%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA PlatformRedhat Jboss Seam 2 Framework27/7/201116/6/2026
jboss-seam.jar en el framework JBoss Seam 2 2.2.x y versiones anteriores, tal como se distribuye con la plataforma Hat JBoss Enterprise SOA 4.3.0.CP04 y 5.1.0 y JBoss Enterprise Application Platform (JBoss EAP o JBEAP) 4.3.0.CP09 y 5.1.0, no restringen el uso de instrucciones de "Expression Language" (EL) en…
ModificadaAlta (7.2)0.49%—HP Palm Webos13/5/201116/6/2026
HP Palm webOS v1.4.5 y v1.4.5.1 no roestringe correctamente las aplicaciones Plug-in Development Kit (PDK), lo que permite a usuarios locales obtener privilegios mediante el aprovechamiento del acceso de escritura no intencionado al sistema de archivos.
ModificadaMedia (4.3)1.7%—HP Palm Webos13/5/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación de correo electrónico en HP Palm webOS v1.4.5 y v1.4.5.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (10)2.4%—HP Palm PRE Webos19/4/201116/6/2026
Vulnerabilidad sin especificar en Palm Pre WebOS anteriores a 1.2.1 tiene un impacto desconocido y vectores de ataque relacionados con un fichero de plantilla de contacto incluído ("included contact template file").
ModificadaMedia (6.8)1.0%—Qibosoft QI BO CMS23/2/201116/6/2026
Vulnerabilidad de inyección SQL en member/list.php en qibosoft Qi Bo CMS v7 permite a atacantes remotos ejecutar comandos SQL a través del parámetro aidDB[].
ModificadaBaja (2.6)2.1%—Redhat Jboss RemotingRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Platform30/12/201016/6/2026
El método org.jboss.remoting.transport.bisocket.BisocketServerInvoker$SecondaryServerSocketThread.run de JBoss Remoting 2.2.x anteriores a 2.2.3.SP4 y 2.5.x anteriores a 2.5.3.SP2 de la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) 4.3 hasta la 4.3.0.CP09 permite a atacantes remotos provocar…
ModificadaMedia (4.3)0.87%—Redhat Jboss Enterprise Application Platform30/12/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la consola JMX de plataforma de aplicaciones Red Hat JBoss (JBoss EAP o JBEAP) 4.3 anteriores a la 4.3.0.CP09. Permite a usuarios remotos secuestrar (hijack) la autenticación de administradores para peticiones que despliegan ficheros WAR.
ModificadaBaja (2.6)2.6%—Redhat Jboss RemotingRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Platform30/12/201016/6/2026
El método org.jboss.remoting.transport.bisocket.BisocketServerInvoker$SecondaryServerSocketThread.run en JBoss Remoting 2.2.x anteriores a 2.2.3.SP4 y 2.5.x anteriores a 2.5.3.SP2 de la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) 4.3 hasta la 4.3.0.CP09 y 5.1.0; y plataforma web JBoss…
ModificadaAlta (7.5)3.0%—Redhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise SOA Platform30/12/201016/6/2026
La implementación de la serialización de JBoss Drools en la plataforma de aplicaciones Red Hat JBoss Enterprise (JBoss EAP o JBEAP) 4.3 anteriores a 4.3.0.CP09 y JBoss Enterprise SOA Platform 4.2 y 4.3 soporta ficheros de clases embebidos, lo que permite a atacantes remotos ejecutar código de su elección a través de…
ModificadaMedia (4.3)1.7%—HP Palm Webos8/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Contacts en HP Palm webOS anterior v2.0 permite a atacantes remotos inyectar código web o HTML de su elección a través de un fichero vCard manipulado.
ModificadaMedia (5.6)1.2%—HP Palm Webos28/10/201016/6/2026
Vulnerabilidad no especificada en la aplicación de la cámara en HP Palm webOS v1.4.1 permite a los usuarios locales sobrescribir archivos arbitrarios a través de vectores desconocidos.
ModificadaMedia (6.2)0.43%—HP Palm Webos28/10/201016/6/2026
Vulnerabilidad no especificada en el servicio API de HP Palm webOS v1.4.1 permite a los usuarios locales escalar privilegios aprovechando la capacidad de realizar ciertas llamadas al servicio.
ModificadaAlta (9.3)6.9%—HP Palm Webos28/10/201016/6/2026
Vulnerabilidad no especificada en Doc Viewer de HP Palm webOS v1.4.1 permite a los atacantes remotos ejecutar código a su elección a través de documentos manipulados, como se demostró a través de un documento de Word.
ModificadaMedia (5)1.7%—Redhat Jboss Enterprise SOA Platform10/8/201016/6/2026
La configuración por defecto del "deployment descriptor" (también conocido como web.xml) de picketlink-sts.war en (1) security_sam1 quickstart, (2) webservice_proxy_security quickstart, (3) web-console application, (4) http-invoker application, (5) gpd-deployer application, (6) jbpm-console application, (7) contract…
ModificadaBaja (3.5)0.90%—Redhat Jboss Enterprise Service BUSRedhat Jboss Enterprise SOA Platform10/8/201016/6/2026
JBoss Enterprise Service Bus (ESB) anterior a v4.7 CP02 en JBoss Enterprise SOA Platform anterior a v5.0.2 no considera apropiadamente el dominio de seguridad con el que un servicio está garantizado, lo que podría permitir a atacantes remotos ganar privilegios mediante la ejecución de un servicio.
AnalizadaAlta (8.8)83%⚠ Explotación activa💥 ExploitRedhat Jboss Enterprise Application PlatformNetapp Oncommand BalanceNetapp Oncommand InsightNetapp Oncommand Unified Manager5/8/201016/6/2026
JBoss Seam 2 (jboss-seam2), como el usado en JBoss Enterprise Application Platform v4.3.0 para Red Hat Linux, no sanea adecuadamente las entradas de de la expresiones de Expression LanguageJBoss Expression Language (EL), lo que permite a atacantes remotos ejecutar código de su elección a través de URL manipuladas.…
ModificadaMedia (5)54%💥 ExploitRedhat Jboss Enterprise Application Platform28/4/201016/6/2026
Plataforma de aplicación Red Hat JBoss Enterprise (conocido como JBoss EAP r JBEAP) v4.2 anterior v4.2.0.CP09 y v4.3 anterior v4.3.0.CP08 permite a atacantes remotos obtener información sensible "deployed web contexts" (Contextos web desarrollados) a través de peticiones a servlet de estado, como quedo demostrado con…
AnalizadaAlta (7.5)61%⚠ Explotación activaRedhat Jboss Enterprise Application Platform28/4/20102/10/2026
La consola Web(también conocida como web-console) en JBossAs en Red Hat JBoss Enterprise Application Platform (también conocido como JBoss EAP o JBEAP) v4.2 anterior a v4.2.0.CP09 y v4.3 anterior a v4.3.0.CP08 realiza control de acceso solo para los métodos GET y POST, lo que permite a atacantes remotos obtener…
AnalizadaMedia (5.3)80%⚠ Explotación activa💥 ExploitRedhat Jboss Enterprise Application Platform28/4/20102/10/2026
La aplicación web JMX-Console en JBossAs en Red Hat JBoss Enterprise Application Platform (conocido como JBoss EAP o JBEAP) v4.2 anterior v4.2.0.CP09 y v4.3 anterior v4.3.0.CP08 realiza un control de acceso sólo para los métodos GET y POST, lo que permite a a atacantes remotos enviar peticiones en el manejador GET de…
Orbitaley — Vulnerabilidades