Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
943 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.3% | — | Daniel Mealha Cabrita Ziproxy | 26/5/2010 | 16/6/2026 | Múltiples desbordamientos de enteros en src/image.c in Ziproxy before v3.0.1 permite a atacantes remotos ejecutar código de su elección a través (1) una imagen JPG, relacionada con función jpg2bitmap o (2) una imagen PNG image, lo que provoca un desbordamiento de búfer basado en montículo. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Proxy2 Advanced Poll | 20/5/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en misc/get_admin.php de Advanced Poll v2.08 permite a atacantes remotos inyectar código web o HTML de su elecció a través del parámetro mysql_host. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Uiga Proxy | 26/4/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en include/template.php en Uiga Proxy, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro content. | |
| Modificada | Media (5.8) | 1.4% | — | Bluecoat Proxysg Va-10Bluecoat Proxysg Va-15Bluecoat Proxysg Va-20Bluecoat Proxysg Va-5+15 | 1/4/2009 | 16/6/2026 | Blue Coat ProxySG, cuando el modo de interceptación transparente está activado, usa la cabecera HTTP Host para determinar el "endpoint" (punto de finalización) remoto, lo que permite a atacantes remotos evitar los controles de acceso por Flash, Java, Silverlight y probablemente otras tecnologías, y posiblemente… | |
| Modificada | Alta (10) | 4.8% | — | Youngzsoft Ccproxy | 6/3/2009 | 16/6/2026 | Desbordamiento de búfer en YoungZSoft CCProxy v6.5 permite a atacantes remotos ejecutar código de su elección a través de una petición CONNECTION con un hostname largo. | |
| Modificada | Media (5.4) | 2.4% | — | Ziproxy | 4/3/2009 | 16/6/2026 | Cuando el modo de interceptación transparente está activado en Ziproxy 2.6.0, usa la cabecera Host de HTTP para determinar el destino, lo que permite a atacantes remotos saltarse el control de acceso para Flash, Java y Silverlight, y probablemente otras tecnologías, posiblemente podrían comunicarse con sitios… | |
| Modificada | Media (5.4) | 3.1% | — | Squid WEB Proxy Cache | 4/3/2009 | 16/6/2026 | Squid cuando el modo de interceptación trasparente está habilitado, utiliza la cabecera HTTP Host para determinar el punto final remoto, esto permite a atacantes remotos evitar los controles de acceso para Flash, Java, Silverlight y puede que otras tecnologías y permite que se comunique con sitios de intranet… | |
| Modificada | Alta (10) | 8.4% | — | SUN Java System WEB Proxy Server | 13/10/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el subsistema FTP en Sun Java System Web Proxy Server versiones 4.0 hasta 4.0.7, permite a los atacantes remotos ejecutar código arbitrario por medio de una petición GET de HTTP diseñada. | |
| Modificada | Alta (7.5) | 3.0% | — | Havp Http Antivirus Proxy | 14/8/2008 | 16/6/2026 | sockethandler.cpp en HTTP Antivirus Proxy (HAVP) 0.88 permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante la conexión a un servidor que no responde, lo que da lugar a un bucle infinito, debido a una variable no inicializada. | |
| Modificada | Media (5) | 2.5% | — | SUN Java System WEB Proxy Server | 14/8/2008 | 16/6/2026 | Una vulnerabilidad sin especificar en el subsistema de FTP en Sun Java System Web Proxy Server 4.0.5 antes de SP6 permite a atacantes remotos provocar una denegación de servicio (fallo al aceptar conexiones) a través de vectores desconocidos, probablemente relacionados con el agotamiento de los descriptores de… | |
| Modificada | Media (4.3) | 2.0% | — | Ln-lab Webproxy | 22/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados en LunarNight Laboratory WebProxy 1.7.8 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (6) | 1.9% | 💥 Exploit | Anon Proxy Server | 6/2/2008 | 16/6/2026 | Desbordamiento de búfer en Anon Proxy Server 0.102 y versiones anteriores. Cuando la autentificación de usuario está activada, permite a atacantes remotos provocar una denegación de servicio (excepción) a través de un nombre de usuario con un número grande de comillas, lo que dispara el desbordamiento cuando se sale. | |
| Modificada | Alta (9.3) | 11% | 💥 Exploit | Streamaudio Chaincast Proxymanager Activex Control | 12/1/2008 | 16/6/2026 | Desbordamiento de buffer en un control ActiveX de ccpm_0237.dll, en StreamAudio ChainCast ProxyManager. Permite que atacantes remotos ejecuten código arbitrario pasando un argumento URL largo al método InternalTuneIn. | |
| Modificada | Media (4.3) | 2.2% | — | SUN Java System WEB Proxy ServerSUN Java System WEB Server | 28/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad View URL Database (Ver Base de Datos de URLs) en Sun Java System Web Proxy Server 4.x anterior a 4.0.6 y 3.x anterio a 3.6 SP11 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de… | |
| Modificada | Media (4.3) | 1.9% | — | SUN Java System WEB Proxy ServerSUN Java System WEB Server | 28/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad View Error Log (Ver Registro de Errores) en Sun Java System Web Proxy Server 4.x anterior a 4.0.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también… | |
| Modificada | Media (4.3) | 1.7% | — | SUN Java System WEB Proxy ServerSUN Java System WEB Server | 28/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Web Server 6.1 anterior al SP8 y 7.0 anterior al Update 1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también conocido como BugID 6566204. | |
| Modificada | Media (4.3) | 1.7% | — | SUN Java System WEB Proxy ServerSUN Java System WEB Server | 28/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Web Proxy Server 3.6 anterior a SP11 sobre Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también conocido como BugID 6611356. | |
| Modificada | Media (4.3) | 1.1% | — | Anon Proxy Server | 20/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Anon Proxy Server anterior a 0.101 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el URI, que posteriormente se muestra en (1) log.php o (2) logerror.php, una vulnerabilidad diferente de… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Anon Proxy Server | 20/12/2007 | 16/6/2026 | Anon Proxy Server 0.100, y probablemente 0.101, permite a atacantes remotos ejecutar comandos de su elección mediante meta-caracteres de shell en (1) el parámetro host a diagdns.php, y (2) el parámetro host y posiblemente (3) el parámetro port a diagconnect.php, una vulnerabilidad diferente de CVE-2007-6460. | |
| Modificada | Media (5) | 27% | — | Squid WEB Proxy Cache | 4/12/2007 | 16/6/2026 | La funcionalidad de "cache update reply processing" en Squid versiones 2.x anteriores a 2.6.STABLE17 y Squid versión 3.0, permite a atacantes remotos causar una denegación de servicio (bloqueo) por medio de vectores desconocidos relacionados con encabezados HTTP y una pérdida de memoria de Matriz durante las… | |
| Modificada | Media (4.3) | 2.3% | 💥 Exploit | Symantec Proxysg Firmware | 3/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de administración del Blue Coat ProxySG anterior al 4.2.6.1, y el 5.x anterior al 5.2.2.5, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la modificación de la URL que se usa para la… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Vergenet Perdition Mail Retrieval Proxy | 31/10/2007 | 16/6/2026 | El mecanismo de protección de cadenas de formato en IMAPD para Perdition Mail Retrieval Proxy 1.17 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una etiqueta IMAP con un byte nulo seguido de un especificador de cadena de formato, el cual no es considerado por el mecanismo. | |
| Modificada | Media (5) | 2.1% | — | 3proxy | 29/10/2007 | 16/6/2026 | Una vulnerabilidad de doble liberación en la función ftpprchild en ftppr en 3proxy versiones 0.5 hasta 0.5.3i, permite a atacantes remotos causar una denegación de servicio (bloqueo de demonio) por medio de varios comandos OPEN en el proxy FTP. | |
| Modificada | Media (5) | 1.7% | — | Dircproxy | 5/10/2007 | 16/6/2026 | irc_server.c en dircproxy 1.2.0 y anteriores permite a atacantes remotos validados provocar denegación de servicio (fallo de segmentación) a través de un comando ACTION sin un parámetro, el cual dispara un puntero de referencia NULL, como se demostró utilizando un mensaje en blanco /me desde irssi. | |
| Modificada | Alta (7.5) | 1.3% | — | Proxy Anket | 12/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en anket.asp de Proxy Anket 3.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. |