Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1211 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 30% | 💥 Exploit | Apache Portable RuntimeApache Http ServerApple MAC OS XFreebsd+6 | 16/5/2011 | 16/6/2026 | Vulnerabilidad de agotamiento de pila en la función fnmatch implementada en apr_fnmatch.c en la librería de Apache Portable Runtime (APR) anterior a v1.4.3 y en Apache HTTP Server anterior a v2.2.18, y en fnmatch.c en libc en NetBSD v5.1, OpenBSD v4.8, FreeBSD, Apple Mac OS X v10.6, Oracle Solaris 10, y Android… | |
| Modificada | Media (5) | 20% | — | Apache Apr-utilApache Http Server | 4/10/2010 | 16/6/2026 | Pérdida de memoria en la función apr_brigade_split_line en buckets/apr_brigade.c en la biblioteca Apache Portable Runtime Utility (también conocida como APR-util) en versiones anteriores a 1.3.10, como es usada en el módulo mod_reqtimeout en Apache HTTP Server y otro software, permite a atacantes remotos provocar una… | |
| Modificada | Media (5) | 8.3% | — | Apache Http Server | 5/8/2010 | 16/6/2026 | mod_proxy en httpd del servidor HTTP Apache v2.2.9, cuando se ejecuta en Unix, no cierra la conexión interna si se produce un fin de tiempo de espera al leer una respuesta de una conexión persistente, lo que permite a atacantes remotos obtener una respuesta potencialmente sensibles, destinada a un cliente diferente en… | |
| Modificada | Media (5) | 2.4% | — | Eterna Bozohttpd | 2/8/2010 | 16/6/2026 | bozotic HTTP server (también conocido como bozohttpd), en versiones anteriores a la 20100621, permite a atacantes remotos listar el contenido de los directorios home y conocer las cuentas de usuario mediante múltiples peticiones a URIs que empiezan con secuencias /~. | |
| Modificada | Media (5) | 1.7% | — | Eterna Bozohttpd | 2/8/2010 | 16/6/2026 | bozotic HTTP server (también conocido como bozohttpd) 20090522 a 20100512 permite a atacantes provocar una denegación de servicio mediante vectores relacionados con un "wrong code generation interaction with GCC". | |
| Modificada | Media (5) | 22% | — | Apache Http Server | 28/7/2010 | 16/6/2026 | Los módulos (1) mod_cache y (2) mod_dav en el servidor Apache HTTP Server v2.2.x anteriores a v2.2.16 permiten a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una petición que carece de una ruta. | |
| Modificada | Media (5) | 6.5% | 💥 Exploit | Salvo Tomaselli Weborf Http Server | 24/6/2010 | 16/6/2026 | Weborf HTTP Server V0.12.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de caracteres Unicode en una cabecera Connection HTTP, y probablemente otra cabecera. | |
| Modificada | Media (5) | 16% | — | Apache Http Server | 18/6/2010 | 16/6/2026 | mod_proxy_http.c en mod_proxy_http en el servidor Apache HTTP v2.2.9 hasta v2.2.15, v2.3.4-alpha, y 2.3.5-alpha en Windows, NetWare, y OS/2, en algunas configuraciones que implique grupos de trabajo proxy, no detecta de forma adecuada los "timeouts" lo que permite a atacantes remotos obtener una respuesta… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Http-solution Project MAN | 2/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en login.php en Project Man v1.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username or (2) password. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Acme Micro HttpdRCA Digital Cable Modem | 26/4/2010 | 16/6/2026 | micro_httpd en el cable modem RCA DCM425 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una cadena larga en el puerto TCP 80. | |
| Modificada | Media (6.8) | 3.8% | — | Apache Http Server | 20/4/2010 | 16/6/2026 | Condición de carrera en el módulo mod_auth_shadow del servidor HTTP Apache permite a atacantes remotos evitar la autenticación, leer y posiblemente modificar datos, a través de vectores de ataque relacionados con errores en la interacción con una aplicación de ayuda externa para la validación de las credenciales. | |
| Modificada | Alta (7.5) | 1.3% | — | Jasper Httpdx | 20/4/2010 | 16/6/2026 | El componente servidor FTP de httpdx v1.4, v1.4.5, v1.4.6, v1.4.6b, y v1.5 tiene la contraseña por defecto pass123 para la cuenta "moderator" (moderador), lo que facilita a los atacantes remotos obtener acceso privilegidado. | |
| Modificada | Alta (9.3) | 38% | 💥 Exploit | Jasper Httpdx | 20/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadena en la función tolog de httpdx v1.4, v1.4.5, v1.4.6, v1.4.6b, y v1.5 permiten (1) a atacantes remotos ejecutar código de su elección a través de especificadores de formato de cadena en una petición GET al componente de servidor HTTP cuando las trazas (logging) están… | |
| Modificada | Media (4.3) | 18% | — | Apache Http ServerFedoraproject FedoraDebian Linux | 5/3/2010 | 16/6/2026 | La funcion ap_read_request en server/protocol.c en Apache HTTP Server v2.2.x en versiones anteriores a v2.2.15, cuando se utiliza multithreaded MPM , no maneja adecuadamente las cabeceras de las subpeticiones en ciertas circunstancias incluyendo una peticion padre que tiene cuerpo, lo que permite a atacantes remotos… | |
| Analizada | Alta (10) | 94% | 💥 Exploit | IBM Websphere Application ServerApache Http ServerIBM Http ServerOracle Http Server+1 | 5/3/2010 | 16/6/2026 | El archivo modules/arch/win32/mod_isapi.c en la función mod_isapi en el servidor HTTP de Apache versión 2.0.37 hasta la versión 2.0.63, versión 2.2.0 hasta la versión 2.2.14 y versión 2.3.x en versiones anteriores a la 2.3.7, cuando se ejecuta en Windows, no asegura que el procesamiento de peticiones esté completo… | |
| Modificada | Media (5) | 21% | — | Apache Http Server | 5/3/2010 | 16/6/2026 | La función ap_proxy_ajp_request en mod_proxy_ajp.c en mod_proxy_ajp en the Apache HTTP Server v2.2.x en versiones anteriores a v2.2.15 no maneja adecuadamente ciertas situaciones en la cuales un cliente no envía el cuerpo de una petición, lo que permite a atacantes remotos producir una denegación de servicio (apagado… | |
| Modificada | Baja (2.6) | 3.1% | — | Apache Http Server | 5/2/2010 | 16/6/2026 | El servidor Apache HTTP v2.0.44, cuando la resolución DNS es activada para direcciónes IP de clientes, permite a atacantes remotos inyectar texto de su elección a través de peticiones HTTP en conjunción con una respuesta DNS manipulada, como quedó demostrado en la secuencia de inyección XSS, relacionados con el tema… | |
| Modificada | Media (4.3) | 3.7% | — | Apache Http Server | 5/2/2010 | 16/6/2026 | El servidor Apache HTTP v2.0.44, cuando la resolución DNS es activada para direcciones IP de clientes, usa un formato de registro que no identifica si un punto cuadrado representa una dirección IP sin resolver, lo que permite a atacantes remotos falsificar direcciones IP a través de respuestas DNS manipuladas que… | |
| Modificada | Media (5) | 12% | 💥 Exploit | Lighttpd | 3/2/2010 | 16/6/2026 | lighttpd anterior a v1.4.26 y v1.5.x, reserva un búfer por cada operación de lectura para cada petición, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) rompiendo la petición en pequeños pedazos que son enviados a baja velocidad. | |
| Modificada | Media (6.8) | 43% | — | Apache Http Server | 2/2/2010 | 16/6/2026 | Desbordamiento de enteros en la función ap_proxy_send_fb en proxy/proxy_util.c en mod_proxy en el servidor HTTP Apache anterior a v1.3.42 en plataformas de 64 bits permite a los servidores de origen remoto provocar una denegación de servicio (cuelgue del demonio) o posiblemente ejecutar código arbitrario a través de… | |
| Modificada | Crítica (9.8) | 14% | 💥 Exploit | Acme Thttpd | 13/1/2010 | 16/6/2026 | thttpd v2.25b0, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el… | |
| Modificada | Media (5) | 10% | 💥 Exploit | Acme Mini Httpd | 13/1/2010 | 16/6/2026 | mini_httpd v1.19, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el… | |
| Modificada | Media (5) | 7.1% | 💥 Exploit | Jasper Httpdx | 31/12/2009 | 16/6/2026 | httpdx v1.4.4 y anteriores, permite a atacantes remotos obtener el código fuente de una página web añadiendo un carácter . (punto) a la URI. | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Frank Yaul Corehttp | 8/12/2009 | 16/6/2026 | Error de superación de límite (Off-by-one) en src/http.c en CoreHTTP v0.5.3.1 y anteriores permite a atacantes remotos causar una denegación de servicio o probablemente ejecutar código de su elección a través de una petición HTTP con una primera línea larga que lanza un desbordamiento de buffer. Esta vulnerabilidad… | |
| Modificada | Media (5) | 24% | — | Libexpat Project LibexpatApache Http Server | 4/12/2009 | 16/6/2026 | La función big2_toUt8 en lib/xmltok.c en libexpat de Expat v2.0.1, como el usado en el módulo XML-Twig para Perl, permite a los atacantes dependientes del contexto provocar una denegación de servicio (caída de aplicación) mediante un documento XML con secuencias UTF-8 malformadas que disparan un desbordamiento de… |