Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

943 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)3.3%—Daniel Mealha Cabrita Ziproxy26/5/201016/6/2026
Múltiples desbordamientos de enteros en src/image.c in Ziproxy before v3.0.1 permite a atacantes remotos ejecutar código de su elección a través (1) una imagen JPG, relacionada con función jpg2bitmap o (2) una imagen PNG image, lo que provoca un desbordamiento de búfer basado en montículo.
ModificadaMedia (4.3)2.0%💥 ExploitProxy2 Advanced Poll20/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en misc/get_admin.php de Advanced Poll v2.08 permite a atacantes remotos inyectar código web o HTML de su elecció a través del parámetro mysql_host.
ModificadaMedia (6.8)2.0%💥 ExploitUiga Proxy26/4/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en include/template.php en Uiga Proxy, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro content.
ModificadaMedia (5.8)1.4%—Bluecoat Proxysg Va-10Bluecoat Proxysg Va-15Bluecoat Proxysg Va-20Bluecoat Proxysg Va-5+151/4/200916/6/2026
Blue Coat ProxySG, cuando el modo de interceptación transparente está activado, usa la cabecera HTTP Host para determinar el "endpoint" (punto de finalización) remoto, lo que permite a atacantes remotos evitar los controles de acceso por Flash, Java, Silverlight y probablemente otras tecnologías, y posiblemente…
ModificadaAlta (10)4.8%—Youngzsoft Ccproxy6/3/200916/6/2026
Desbordamiento de búfer en YoungZSoft CCProxy v6.5 permite a atacantes remotos ejecutar código de su elección a través de una petición CONNECTION con un hostname largo.
ModificadaMedia (5.4)2.4%—Ziproxy4/3/200916/6/2026
Cuando el modo de interceptación transparente está activado en Ziproxy 2.6.0, usa la cabecera Host de HTTP para determinar el destino, lo que permite a atacantes remotos saltarse el control de acceso para Flash, Java y Silverlight, y probablemente otras tecnologías, posiblemente podrían comunicarse con sitios…
ModificadaMedia (5.4)3.1%—Squid WEB Proxy Cache4/3/200916/6/2026
Squid cuando el modo de interceptación trasparente está habilitado, utiliza la cabecera HTTP Host para determinar el punto final remoto, esto permite a atacantes remotos evitar los controles de acceso para Flash, Java, Silverlight y puede que otras tecnologías y permite que se comunique con sitios de intranet…
ModificadaAlta (10)8.4%—SUN Java System WEB Proxy Server13/10/200816/6/2026
Un desbordamiento de búfer en la región heap de la memoria en el subsistema FTP en Sun Java System Web Proxy Server versiones 4.0 hasta 4.0.7, permite a los atacantes remotos ejecutar código arbitrario por medio de una petición GET de HTTP diseñada.
ModificadaAlta (7.5)3.0%—Havp Http Antivirus Proxy14/8/200816/6/2026
sockethandler.cpp en HTTP Antivirus Proxy (HAVP) 0.88 permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante la conexión a un servidor que no responde, lo que da lugar a un bucle infinito, debido a una variable no inicializada.
ModificadaMedia (5)2.5%—SUN Java System WEB Proxy Server14/8/200816/6/2026
Una vulnerabilidad sin especificar en el subsistema de FTP en Sun Java System Web Proxy Server 4.0.5 antes de SP6 permite a atacantes remotos provocar una denegación de servicio (fallo al aceptar conexiones) a través de vectores desconocidos, probablemente relacionados con el agotamiento de los descriptores de…
ModificadaMedia (4.3)2.0%—Ln-lab Webproxy22/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en LunarNight Laboratory WebProxy 1.7.8 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de vectores no especificados.
ModificadaMedia (6)1.9%💥 ExploitAnon Proxy Server6/2/200816/6/2026
Desbordamiento de búfer en Anon Proxy Server 0.102 y versiones anteriores. Cuando la autentificación de usuario está activada, permite a atacantes remotos provocar una denegación de servicio (excepción) a través de un nombre de usuario con un número grande de comillas, lo que dispara el desbordamiento cuando se sale.
ModificadaAlta (9.3)11%💥 ExploitStreamaudio Chaincast Proxymanager Activex Control12/1/200816/6/2026
Desbordamiento de buffer en un control ActiveX de ccpm_0237.dll, en StreamAudio ChainCast ProxyManager. Permite que atacantes remotos ejecuten código arbitrario pasando un argumento URL largo al método InternalTuneIn.
ModificadaMedia (4.3)2.2%—SUN Java System WEB Proxy ServerSUN Java System WEB Server28/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad View URL Database (Ver Base de Datos de URLs) en Sun Java System Web Proxy Server 4.x anterior a 4.0.6 y 3.x anterio a 3.6 SP11 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de…
ModificadaMedia (4.3)1.9%—SUN Java System WEB Proxy ServerSUN Java System WEB Server28/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad View Error Log (Ver Registro de Errores) en Sun Java System Web Proxy Server 4.x anterior a 4.0.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también…
ModificadaMedia (4.3)1.7%—SUN Java System WEB Proxy ServerSUN Java System WEB Server28/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Web Server 6.1 anterior al SP8 y 7.0 anterior al Update 1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también conocido como BugID 6566204.
ModificadaMedia (4.3)1.7%—SUN Java System WEB Proxy ServerSUN Java System WEB Server28/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Sun Java System Web Proxy Server 3.6 anterior a SP11 sobre Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, también conocido como BugID 6611356.
ModificadaMedia (4.3)1.1%—Anon Proxy Server20/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Anon Proxy Server anterior a 0.101 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el URI, que posteriormente se muestra en (1) log.php o (2) logerror.php, una vulnerabilidad diferente de…
ModificadaMedia (6.8)2.9%💥 ExploitAnon Proxy Server20/12/200716/6/2026
Anon Proxy Server 0.100, y probablemente 0.101, permite a atacantes remotos ejecutar comandos de su elección mediante meta-caracteres de shell en (1) el parámetro host a diagdns.php, y (2) el parámetro host y posiblemente (3) el parámetro port a diagconnect.php, una vulnerabilidad diferente de CVE-2007-6460.
ModificadaMedia (5)27%—Squid WEB Proxy Cache4/12/200716/6/2026
La funcionalidad de "cache update reply processing" en Squid versiones 2.x anteriores a 2.6.STABLE17 y Squid versión 3.0, permite a atacantes remotos causar una denegación de servicio (bloqueo) por medio de vectores desconocidos relacionados con encabezados HTTP y una pérdida de memoria de Matriz durante las…
ModificadaMedia (4.3)2.3%💥 ExploitSymantec Proxysg Firmware3/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de administración del Blue Coat ProxySG anterior al 4.2.6.1, y el 5.x anterior al 5.2.2.5, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la modificación de la URL que se usa para la…
ModificadaAlta (7.5)12%💥 ExploitVergenet Perdition Mail Retrieval Proxy31/10/200716/6/2026
El mecanismo de protección de cadenas de formato en IMAPD para Perdition Mail Retrieval Proxy 1.17 y anteriores permite a atacantes remotos ejecutar código de su elección mediante una etiqueta IMAP con un byte nulo seguido de un especificador de cadena de formato, el cual no es considerado por el mecanismo.
ModificadaMedia (5)2.1%—3proxy29/10/200716/6/2026
Una vulnerabilidad de doble liberación en la función ftpprchild en ftppr en 3proxy versiones 0.5 hasta 0.5.3i, permite a atacantes remotos causar una denegación de servicio (bloqueo de demonio) por medio de varios comandos OPEN en el proxy FTP.
ModificadaMedia (5)1.7%—Dircproxy5/10/200716/6/2026
irc_server.c en dircproxy 1.2.0 y anteriores permite a atacantes remotos validados provocar denegación de servicio (fallo de segmentación) a través de un comando ACTION sin un parámetro, el cual dispara un puntero de referencia NULL, como se demostró utilizando un mensaje en blanco /me desde irssi.
ModificadaAlta (7.5)1.3%—Proxy Anket12/9/200716/6/2026
Vulnerabilidad de inyección SQL en anket.asp de Proxy Anket 3.0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
Orbitaley — Vulnerabilidades