Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1211 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)30%💥 ExploitApache Portable RuntimeApache Http ServerApple MAC OS XFreebsd+616/5/201116/6/2026
Vulnerabilidad de agotamiento de pila en la función fnmatch implementada en apr_fnmatch.c en la librería de Apache Portable Runtime (APR) anterior a v1.4.3 y en Apache HTTP Server anterior a v2.2.18, y en fnmatch.c en libc en NetBSD v5.1, OpenBSD v4.8, FreeBSD, Apple Mac OS X v10.6, Oracle Solaris 10, y Android…
ModificadaMedia (5)20%—Apache Apr-utilApache Http Server4/10/201016/6/2026
Pérdida de memoria en la función apr_brigade_split_line en buckets/apr_brigade.c en la biblioteca Apache Portable Runtime Utility (también conocida como APR-util) en versiones anteriores a 1.3.10, como es usada en el módulo mod_reqtimeout en Apache HTTP Server y otro software, permite a atacantes remotos provocar una…
ModificadaMedia (5)8.3%—Apache Http Server5/8/201016/6/2026
mod_proxy en httpd del servidor HTTP Apache v2.2.9, cuando se ejecuta en Unix, no cierra la conexión interna si se produce un fin de tiempo de espera al leer una respuesta de una conexión persistente, lo que permite a atacantes remotos obtener una respuesta potencialmente sensibles, destinada a un cliente diferente en…
ModificadaMedia (5)2.4%—Eterna Bozohttpd2/8/201016/6/2026
bozotic HTTP server (también conocido como bozohttpd), en versiones anteriores a la 20100621, permite a atacantes remotos listar el contenido de los directorios home y conocer las cuentas de usuario mediante múltiples peticiones a URIs que empiezan con secuencias /~.
ModificadaMedia (5)1.7%—Eterna Bozohttpd2/8/201016/6/2026
bozotic HTTP server (también conocido como bozohttpd) 20090522 a 20100512 permite a atacantes provocar una denegación de servicio mediante vectores relacionados con un "wrong code generation interaction with GCC".
ModificadaMedia (5)22%—Apache Http Server28/7/201016/6/2026
Los módulos (1) mod_cache y (2) mod_dav en el servidor Apache HTTP Server v2.2.x anteriores a v2.2.16 permiten a atacantes remotos provocar una denegación de servicio (caída del proceso) a través de una petición que carece de una ruta.
ModificadaMedia (5)6.5%💥 ExploitSalvo Tomaselli Weborf Http Server24/6/201016/6/2026
Weborf HTTP Server V0.12.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) a través de caracteres Unicode en una cabecera Connection HTTP, y probablemente otra cabecera.
ModificadaMedia (5)16%—Apache Http Server18/6/201016/6/2026
mod_proxy_http.c en mod_proxy_http en el servidor Apache HTTP v2.2.9 hasta v2.2.15, v2.3.4-alpha, y 2.3.5-alpha en Windows, NetWare, y OS/2, en algunas configuraciones que implique grupos de trabajo proxy, no detecta de forma adecuada los "timeouts" lo que permite a atacantes remotos obtener una respuesta…
ModificadaAlta (7.5)1.8%💥 ExploitHttp-solution Project MAN2/6/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en login.php en Project Man v1.0 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) username or (2) password.
ModificadaMedia (5)2.6%💥 ExploitAcme Micro HttpdRCA Digital Cable Modem26/4/201016/6/2026
micro_httpd en el cable modem RCA DCM425 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una cadena larga en el puerto TCP 80.
ModificadaMedia (6.8)3.8%—Apache Http Server20/4/201016/6/2026
Condición de carrera en el módulo mod_auth_shadow del servidor HTTP Apache permite a atacantes remotos evitar la autenticación, leer y posiblemente modificar datos, a través de vectores de ataque relacionados con errores en la interacción con una aplicación de ayuda externa para la validación de las credenciales.
ModificadaAlta (7.5)1.3%—Jasper Httpdx20/4/201016/6/2026
El componente servidor FTP de httpdx v1.4, v1.4.5, v1.4.6, v1.4.6b, y v1.5 tiene la contraseña por defecto pass123 para la cuenta "moderator" (moderador), lo que facilita a los atacantes remotos obtener acceso privilegidado.
ModificadaAlta (9.3)38%💥 ExploitJasper Httpdx20/4/201016/6/2026
Múltiples vulnerabilidades de formato de cadena en la función tolog de httpdx v1.4, v1.4.5, v1.4.6, v1.4.6b, y v1.5 permiten (1) a atacantes remotos ejecutar código de su elección a través de especificadores de formato de cadena en una petición GET al componente de servidor HTTP cuando las trazas (logging) están…
ModificadaMedia (4.3)18%—Apache Http ServerFedoraproject FedoraDebian Linux5/3/201016/6/2026
La funcion ap_read_request en server/protocol.c en Apache HTTP Server v2.2.x en versiones anteriores a v2.2.15, cuando se utiliza multithreaded MPM , no maneja adecuadamente las cabeceras de las subpeticiones en ciertas circunstancias incluyendo una peticion padre que tiene cuerpo, lo que permite a atacantes remotos…
AnalizadaAlta (10)94%💥 ExploitIBM Websphere Application ServerApache Http ServerIBM Http ServerOracle Http Server+15/3/201016/6/2026
El archivo modules/arch/win32/mod_isapi.c en la función mod_isapi en el servidor HTTP de Apache versión 2.0.37 hasta la versión 2.0.63, versión 2.2.0 hasta la versión 2.2.14 y versión 2.3.x en versiones anteriores a la 2.3.7, cuando se ejecuta en Windows, no asegura que el procesamiento de peticiones esté completo…
ModificadaMedia (5)21%—Apache Http Server5/3/201016/6/2026
La función ap_proxy_ajp_request en mod_proxy_ajp.c en mod_proxy_ajp en the Apache HTTP Server v2.2.x en versiones anteriores a v2.2.15 no maneja adecuadamente ciertas situaciones en la cuales un cliente no envía el cuerpo de una petición, lo que permite a atacantes remotos producir una denegación de servicio (apagado…
ModificadaBaja (2.6)3.1%—Apache Http Server5/2/201016/6/2026
El servidor Apache HTTP v2.0.44, cuando la resolución DNS es activada para direcciónes IP de clientes, permite a atacantes remotos inyectar texto de su elección a través de peticiones HTTP en conjunción con una respuesta DNS manipulada, como quedó demostrado en la secuencia de inyección XSS, relacionados con el tema…
ModificadaMedia (4.3)3.7%—Apache Http Server5/2/201016/6/2026
El servidor Apache HTTP v2.0.44, cuando la resolución DNS es activada para direcciones IP de clientes, usa un formato de registro que no identifica si un punto cuadrado representa una dirección IP sin resolver, lo que permite a atacantes remotos falsificar direcciones IP a través de respuestas DNS manipuladas que…
ModificadaMedia (5)12%💥 ExploitLighttpd3/2/201016/6/2026
lighttpd anterior a v1.4.26 y v1.5.x, reserva un búfer por cada operación de lectura para cada petición, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) rompiendo la petición en pequeños pedazos que son enviados a baja velocidad.
ModificadaMedia (6.8)43%—Apache Http Server2/2/201016/6/2026
Desbordamiento de enteros en la función ap_proxy_send_fb en proxy/proxy_util.c en mod_proxy en el servidor HTTP Apache anterior a v1.3.42 en plataformas de 64 bits permite a los servidores de origen remoto provocar una denegación de servicio (cuelgue del demonio) o posiblemente ejecutar código arbitrario a través de…
ModificadaCrítica (9.8)14%💥 ExploitAcme Thttpd13/1/201016/6/2026
thttpd v2.25b0, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el…
ModificadaMedia (5)10%💥 ExploitAcme Mini Httpd13/1/201016/6/2026
mini_httpd v1.19, escribe datos en un archivo de los sin depurar los caracteres no escribibles, lo que podría permitir a atacantes remotos modificar la ventana de título, o posiblemente ejecutar comandos de su elección o sobrescribir archivos, a través de una petición HTTP que contiene una secuencia de escape para el…
ModificadaMedia (5)7.1%💥 ExploitJasper Httpdx31/12/200916/6/2026
httpdx v1.4.4 y anteriores, permite a atacantes remotos obtener el código fuente de una página web añadiendo un carácter . (punto) a la URI.
ModificadaAlta (7.5)6.4%💥 ExploitFrank Yaul Corehttp8/12/200916/6/2026
Error de superación de límite (Off-by-one) en src/http.c en CoreHTTP v0.5.3.1 y anteriores permite a atacantes remotos causar una denegación de servicio o probablemente ejecutar código de su elección a través de una petición HTTP con una primera línea larga que lanza un desbordamiento de buffer. Esta vulnerabilidad…
ModificadaMedia (5)24%—Libexpat Project LibexpatApache Http Server4/12/200916/6/2026
La función big2_toUt8 en lib/xmltok.c en libexpat de Expat v2.0.1, como el usado en el módulo XML-Twig para Perl, permite a los atacantes dependientes del contexto provocar una denegación de servicio (caída de aplicación) mediante un documento XML con secuencias UTF-8 malformadas que disparan un desbordamiento de…