Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1211 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 4.8% | 💥 Exploit | Javascript Xerver Http Server | 29/11/2009 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en Xerver HTTP Server v4.31 y v4.32 permite a atacantes remotos inyectar cabeceras HTTP a su elección y llevar a cabo ataques de separación de respuesta HTTP a través de cierta secuencia de bytes en el final de una URL. NOTA:… | |
| Modificada | Crítica (9.8) | 87% | 💥 Exploit | Apache Http ServerGnutlsMozilla NSSOpenssl+4 | 9/11/2009 | 16/6/2026 | El protocolo TLS y el protocolo SSL v3.0 y posiblemente versiones anteriores, tal y como se usa en Microsoft Internet Information Services (IIS) v7.0, mod_ssl en el servidor HTTP Apache v2.2.14 y anteriores, OpenSSL antes de v0.9.8l, GnuTLS v2.8.5 y anteriores, Mozilla Network Security Services (NSS) v3.12.4 y… | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Cherokee Httpd | 6/11/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en Cherokee Web Server v0.5.4 y anteriores para Windows permite a atacantes remotos leer ficheros de su elección mediante una secuencia de caracteres /\.. (barra barra invertida punto punto) en la URL. | |
| Modificada | Media (5) | 28% | — | Libexpat Project LibexpatApache Http Server | 3/11/2009 | 20/7/2026 | La función updatePosition en lib/xmltok_impl.c en libexpat en Expat v2.0.1, usado en Python, PyXML, w3c-libwww, ay otros programas, permite a atacantes dependientes de contexto, provocar una denegación de servicio (caída de aplicación) a través de un documento XML con una secuencia de caracteres UTF-8 manipulada que… | |
| Modificada | Alta (10) | 64% | 💥 Exploit | Jasper Httpdx | 16/10/2009 | 16/6/2026 | Desbordamiento de buffer basado en pila en la función h_handlepeer en http.cpp en httpdx v1.4, y posiblemente v1.4.3, permite a atacantes remotos causar una denegación de servicio (cuelgue) y posiblemente ejecutar código arbitrario a través de una solicitud HTTP GET larga. | |
| Modificada | Alta (7.5) | 14% | — | Apache Http ServerApache Portable Runtime | 13/10/2009 | 16/6/2026 | La opción pollset de Solaris en el backend Event Port en poll/unix/port.c en la librería Apache Portable Runtime (APR) anterior v1.3.9, como los usados en Apache HTTP Server atenrior v2.2.14 y otros productos, no manejan adecuadamente los errores, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Jasper Httpdx | 11/10/2009 | 16/6/2026 | Vulnerabilidad de formato de cadena en la función h_readrequest en http.c en httpdx Web Server v1.4 permite a atacantes remotos causar una denegación de servicio (caída) o ejecutar código arbitrario a través de especificadores de formato de cadena en la cabecera Host. | |
| Modificada | Media (5) | 14% | — | Apache Http ServerFedoraproject FedoraDebian LinuxOpensuse+3 | 8/9/2009 | 16/6/2026 | El módulo mod_proxy_ftp en el sevidor HTTP Apache, permite a atacantes remotos evitar las restricciones de acceso establecidas y enviar comandos de su elección a un servidor FTP mediante vectores relacionados con la incrustación de estos comandos en una cabecera "Authorization HTTP", como se demostró con un… | |
| Modificada | Baja (2.6) | 8.6% | — | Apache Http ServerFedoraproject FedoraDebian Linux | 8/9/2009 | 16/6/2026 | La función ap_proxy_ftp_handler en modules/proxy/proxy_ftp.c en el módulo mod_proxy_ftp en Apache HTTP Server v2.0.63 y v2.2.13, permite a servidores FTP remotos provocar una denegación de servicio (referencia a puntero NULL o caída de proceso hijo) a través de una respuesta mal formada al comando EPSV. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Fhttpd | 19/8/2009 | 16/6/2026 | fhttpd v0.4.2 permite a atacantes remotos producir una denegación de servicio (caida) a través de una cabecera de autorización HTTP con un carácter no valido después del valor "Basic". | |
| Modificada | Alta (7.1) | 17% | — | Apache Http ServerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+5 | 10/7/2009 | 16/6/2026 | El módulo mod_deflate en Apache httpd v2.2.11 y anteriores comprime archivos de gran tamaño hasta finalizar incluso después de que la conexión de red asociada está cerrada, lo cual permite a atacantes remotos provocar una denegación de servicio (consumo de CPU). | |
| Modificada | Alta (7.1) | 16% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+5 | 5/7/2009 | 16/6/2026 | La función stream_reqbody_cl de mod_proxy_http.c en el módulo mod_proxy del Servidor HTTP de Apache anterior a v2.3.3, cuando está configurado un proxy inverso, no maneja adecuadamente un flujo de datos que exceda el valor de Content-Length (Longitud del Contenido), esto permite a atacantes remotos provocar una… | |
| Modificada | Media (6.4) | 12% | — | Apache Apr-utilApache Http ServerCanonical Ubuntu Linux | 8/6/2009 | 16/6/2026 | Error de superación de límite (off-by-one) en la función apr_brigade_vprintf de Apache APR-util anterior a v1.3.5 en plataformas big-endian, permite a atacantes remotos obtener información sensible o provocar una denegación de servicio (caída de la aplicación) a través de una entrada manipulada. | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Apache Apr-utilApple MAC OS XSuse Linux Enterprise ServerDebian Linux+4 | 8/6/2009 | 16/6/2026 | El parseador XML en el interfaz apr_xml_* en xml/apr_xml.c en Apache APR-util anteriores a v1.3.7 tal y como es utilizado en los módulos mod_dav y mod_dav_svn en el servidor HTTP de Apache, permite a atacantes remotos producir una denegación de servicio (agotamiento de memoria) a través de un documento XML manipulado… | |
| Modificada | Media (4.3) | 8.5% | — | Apache Apr-utilApache Http Server | 8/6/2009 | 16/6/2026 | La función apr_strmatch_precompile en strmatch/apr_strmatch.c en Apache APR-util anteriores a v1.3.5 permite a los atacantes remotos causar una denegación de servicio (caída del demonio) a través de una entrada manipulada en 1) un fichero .htaccess utilizado con el Servidor Apache HTTP, (2) la directiva SVNMasterURI… | |
| Modificada | Media (4.9) | 2.0% | — | Apache Http Server | 28/5/2009 | 16/6/2026 | El Servidor HTTP de Apache v2.2.11 y anteriores a versiones 2.2 no maneja adecuadamente Options=IncludesNOEXEC en la directiva AllowOverride, lo que permite a usuarios locales obtener privilegios configurando (1) Options Includes, (2) Options +Includes, o (3) Options +IncludesNOEXEC en un fichero .htaccess, y después… | |
| Modificada | Media (5) | 12% | — | Apache Http ServerCanonical Ubuntu Linux | 23/4/2009 | 16/6/2026 | mod_proxy_ajp.c en el módulo mod_proxy_ajp en el servidor HTTP Apache v2.2.11 permite a atacantes remotos obtener datos de respuesta sensibles, lo que esta previsto para un cliente que envío una petición POST temprana sin cuerpo de petición, a través de una petición HTTP. | |
| Modificada | Alta (8.8) | 1.7% | — | Versalsoft Http File Upload Activex Control | 7/4/2009 | 16/6/2026 | Vulnerabilidad de método inseguro en el control Versalsoft HTTP Image Uploader ActiveX (UUploaderSvrD.dll v6.0.0.35), permiten a atacantes remotos eliminar ficheros de su elección a través del método RemoveFileOrDir. | |
| Modificada | Alta (7.5) | 4.3% | — | LighttpdDebian Linux | 3/10/2008 | 16/6/2026 | mod_userdir de lighttpd versiones anteriores a v1.4.20, cuando un sistema operativo insensible a mayúsculas o minúsculas o sistemas de ficheros son utilizados, realiza comparaciones entre mayúsculas y minúsculas en componentes de nombres de ficheros en las opciones de configuración, lo cual puede permitir a atacantes… | |
| Modificada | Alta (7.5) | 4.3% | — | LighttpdDebian Linux | 3/10/2008 | 16/6/2026 | lighttpd versiones anteriores a v1.4.20 compara URIs con patrones en los ajustes de configuración (1) url.redirect y (2) url.rewrite antes de realizar la decodificación de URL, lo cual puede permitir a atacantes remotos evitar restricciones de acceso intencionado, y obtener información sensible o posiblemente… | |
| Modificada | Media (5) | 3.5% | — | Lighttpd | 27/9/2008 | 16/6/2026 | Fugas de memoria en la función http_request_parse en request.c en lighttpd anteriores a v1.4.20 permite a atacantes remotos causar denegación de servicio (corrupción de memoria) a través de un gran número de peticiones con cabeceras de peticiones duplicadas. | |
| Modificada | Alta (7.5) | 3.0% | — | Havp Http Antivirus Proxy | 14/8/2008 | 16/6/2026 | sockethandler.cpp en HTTP Antivirus Proxy (HAVP) 0.88 permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante la conexión a un servidor que no responde, lo que da lugar a un bucle infinito, debido a una variable no inicializada. | |
| Modificada | Media (4.3) | 39% | — | Apache Http ServerApple MAC OS XCanonical Ubuntu LinuxOpensuse | 6/8/2008 | 16/6/2026 | Vulnerabilidad de XSS en proxy_ftp.c en el módulo mod_proxy_ftp en Apache 2.0.63 y en versiones anteriores y mod_proxy_ftp.c en el módulo mod_proxy_ftp en Apache 2.2.9 y en versiones anteriores a 2.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un comodín en el último… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Application ServerOracle Application ServerOracle Http Server Component | 15/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle HTTP Server de Oracle Application Server 9.0.4.3, 10.1.2.3, y 10.1.3.3 tiene un impacto desconocido y vectores de ataque remotos. | |
| Modificada | Media (5) | 13% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 13/6/2008 | 16/6/2026 | La función ap_proxy_http_process_response en mod_proxy_http.c en el modulo mod_proxy en el Servidor HTTP Apache 2.0.63 y 2.2.8 no limita el número de respuestas de desvío provisionales, lo que permite a servidores HTTP causar una denegación de servicio (memory consumption) a través de un gran número de respuestas… |