Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
943 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Anti-spam Smtp Proxy Server | 10/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en assp.pl en Anti-Spam SMTP Proxy Server (ASSP) 1.3.3 tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 26% | — | SUN Java System WEB Proxy Server | 29/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el soporte de proxy SOCKS (sockd) en Sun Java Web Proxy Server anterior a 4.0.5 permite a atacantes remotos ejecutar código de su elección mediante paquetes manipulados durante la negociación del protocolo. | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Webdesproxy | 14/5/2007 | 16/6/2026 | Un desbordamiento de búfer en webdesproxy versión 0.0.1, permite a atacantes remotos ejecutar código arbitrario por medio de una URL larga, posiblemente involucrando la función process_connection_request en el archivo webdesproxy.c. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | 3proxy | 16/4/2007 | 16/6/2026 | Desbordamiento de búfer en el servicio proxy HTTP para 3proxy 0.5 hasta 0.5.3g, y 0.6b-devel anterior al 13/04/2007, podría permitir a atacantes remotos ejecutar código de su elección mediante peticiones transparentes manipuladas. | |
| Modificada | Alta (10) | 10% | 💥 Exploit | Dproxy | 4/4/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función dns_decode_reverse_name de dns_decode.c en dproxy-nexgen permite a atacantes remotos ejecutar código de su elección enviando un paquete manipulado al puerto udp 53, vulnerabilidad distinta a CVE-2007-1465. | |
| Modificada | Alta (10) | 8.3% | 💥 Exploit | Dproxy | 24/3/2007 | 16/6/2026 | Desbordamiento de búfer en dproxy.c para dproxy 0.1 hasta 0.5 permite a atacantes remotos ejecutar código de su elección a través de paquetes DNS de consulta a un puerto 53 UDP . | |
| Modificada | Alta (10) | 4.0% | 💥 Exploit | Grok Developments Netproxy | 2/3/2007 | 16/6/2026 | La conexión al fichero de log implementada en el Grok Developments NetProxy 4.03 no registra las peticiones que omiten el http:// en una URL, lo que permite a atacantes remotos realizar actividades no autorizadas evitando ser detectados. | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Grok Developments Netproxy | 2/3/2007 | 16/6/2026 | Grok Developments NetProxy 4.03 permite a atacantes remotos evitar el filtro de URL a través de una respuesta que omita "http://" desde la URL y especifica el puerto de destino (:80). | |
| Modificada | Media (5) | 1.3% | — | 3proxy | 8/2/2007 | 16/6/2026 | 3proxy 0.5 to 0.5.2,cuando contraseñas NT-encoded se están usando, permite a atacantes remotos provocar una denegación de servicio (cuenta bloqueada) mediante vectores desconocidos referidos a autenticación NTLM, que provoca que una tabla asociativa (hash) de contraseñas sea sobre-escrita. | |
| Modificada | Media (5) | 1.00% | — | 3proxy | 8/2/2007 | 16/6/2026 | 3proxy 0.5 hasta 0.5.2 no ofrece autenticación NTLM antes de la autenticación básica, lo cual podría provocar que navegadores con soporte incompleto de RGC2616/RFC2617 utilicen autenticación básica en texto claro incluso si NTLM está disponible, lo cual facilita a los atacantes el robo de credenciales. | |
| Modificada | Media (5) | 2.4% | — | Freeproxy | 8/2/2007 | 16/6/2026 | FreeProxy anterior a la 3.92 Build 1626 permite a usuarios maliciosos provocar una denegación de servicio (bucle infinito) a través del HOST: cabecera con un nombre de host (hostname) y un número de puerto que referencia a sí mismo (al servidor). | |
| Modificada | Alta (7.5) | 13% | — | Bluecoat Winproxy | 6/2/2007 | 16/6/2026 | Blue Coat Systems WinProxy 6.1a y 6.0 r1c, y posiblemente anteriores, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección mediante una petición HTTP CONNECT larga, lo cual provoca la corrupción de la pila. | |
| Modificada | Media (6.8) | 1.2% | — | Phproxy | 29/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.inc.php de PHProxy anterior a 0.5 beta 2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) data[realm] y (2) _url, vectores distintos de CVE-2004-2604. NOTA:… | |
| Modificada | Media (6.8) | 3.6% | — | SUN Java System Application ServerSUN Java System WEB Proxy ServerSUN Java System WEB ServerSUN ONE Application Server | 4/12/2006 | 16/6/2026 | Vulnerabilidad de contrabando de petición HTTP en Sun Java System Proxy Server anterior al 30/11/2006, cuando se usa con Sun Java System Application Server o Sun Java System Web Server, permite a atacantes remotos evitar el filtrado de petición HTTP, secuestrar sesiones web, realizar ataques de secuencias de comandos… | |
| Modificada | Media (4) | 1.1% | — | John Hanna Anti-spam Smtp Proxy Server | 21/8/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en la funcionalidad get de Anti-Spam SMTP Proxy (ASSP) permite a usuarios autenticados remotamente leer archivos de su elección mediante (1) C:\ (Windows drive letter), (2) UNC, y posiblemente otros tipos de rutas en el parámetro file. | |
| Modificada | Media (4.6) | 0.34% | — | Parosproxy | 31/12/2005 | 16/6/2026 | The embedded HSQLDB in ParosProxy before 3.2.7, when running with JDK 1.4.2 before 1.4.2_08, allows local users to execute arbitrary comands via crafted SQL commands that interact with HSQLDB through JDBC, a similar vulnerability to CVE-2003-0845. | |
| Modificada | Media (5) | 7.0% | 💥 Exploit | Bluecoat Winproxy | 31/12/2005 | 16/6/2026 | The listening daemon in Blue Coat Systems Inc. WinProxy before 6.1a allows remote attackers to cause a denial of service (crash) via a long HTTP request that causes an out-of-bounds read. | |
| Modificada | Media (5) | 2.5% | — | SUN Java System WEB Proxy Server | 31/12/2005 | 16/6/2026 | Multiple unspecified vulnerabilities in Sun Java System Web Proxy Server 3.6 SP7 and earlier allow remote attackers to cause a denial of service (unresponsive service) via unknown vectors. | |
| Modificada | Alta (7.5) | 66% | 💥 Exploit | Bluecoat WebproxyBluecoat Proxyav | 31/12/2005 | 16/6/2026 | Buffer overflow in BlueCoat (a) WinProxy before 6.1a and (b) the web console access functionality in ProxyAV before 2.4.2.3 allows remote attackers to execute arbitrary code via a long Host: header. | |
| Modificada | Alta (7.5) | 3.3% | — | Bluecoat Webproxy | 31/12/2005 | 16/6/2026 | Blue Coat Systems Inc. WinProxy before 6.1a allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of packets with 0xFF characters to the Telnet port (TCP 23), which corrupts the heap. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Interactive Intelligence Interaction SIP Proxy | 22/12/2005 | 16/6/2026 | Heap-based buffer overflow in the SIPParser function in i3sipmsg.dll in Interaction SIP Proxy before 3.0.011 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a REGISTER request with a SPI version number that contains a large number of space or tab characters. | |
| Modificada | Alta (7.5) | 3.1% | — | SUN Java System Directory Proxy ServerSUN Java System Directory ServerSUN ONE Administration ServerSUN ONE Directory Server | 20/10/2005 | 16/6/2026 | Stack-based buffer overflow in help.cgi in the HTTP administrative interface for (1) Sun Java System Directory Server 5.2 2003Q4, 2004Q2, and 2005Q1, (2) Red Hat Directory Server and (3) Certificate Server before 7.1 SP1, (4) Sun ONE Directory Server 5.1 SP4 and earlier, and (5) Sun ONE Administration Server 5.2… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Up-imapproxy | 14/10/2005 | 16/6/2026 | Format string vulnerability in the ParseBannerAndCapability function in main.c for up-imapproxy 1.2.3 and 1.2.4 allows remote IMAP servers to execute arbitrary code via format string specifiers in a banner or capability line. | |
| Modificada | Alta (7.5) | 4.3% | — | Simpleproxy | 2/9/2005 | 16/6/2026 | Format string vulnerability in simpleproxy before 3.4 allows remote malicious HTTP proxies to execute arbitrary code via format string specifiers in a reply. | |
| Modificada | Media (6.4) | 1.9% | — | Computalynx Cproxy | 2/5/2005 | 16/6/2026 | Directory traversal vulnerability in Computalynx CProxy 3.3.x and 3.4.x through 3.4.4 allows remote attackers to read arbitrary files or cause a denial of service (application crash) via a .. (dot dot) in an HTTP request. |