Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1211 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 55% | 💥 Exploit | Apache Http Server | 13/5/2008 | 16/6/2026 | La vulnerabilidad de tipo cross-site-scripting (XSS) en Apache versión 2.2.6 y anteriores, permite a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de direcciones URL codificadas UTF-7 que no se manejan apropiadamente cuando se muestra la página de error 403 Forbidden . | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | Chilkat Software Chilkathttp Activex | 2/4/2008 | 16/6/2026 | Los controles ActiveX ChilkatHttp.ChilkatHttp.1 y ChilkatHttp.ChilkatHttpRequest.1 de ChilkatHttp.dll 2.4.0.0, 2.3.0.0 y versiones anteriores en ChilkatHttp ActiveX, revelan la inseguridad del método SaveLastError, el cual permite a atacantes remotos sobrescribir archivos de su elección. NOTA: alguno de estos detalles… | |
| Modificada | Media (4.3) | 3.4% | — | LighttpdDebian Linux | 27/3/2008 | 16/6/2026 | La función connection_state_machine (connections.c) en lighttpd versión 1.4.19 y anteriores, y versión 1.5.x anterior a 1.5.0, permite a los atacantes remotos generar una denegación de servicio (pérdida de conexión SSL activa) al activar un error SSL, como desconectarse antes que una descarga ha finalizado, lo que… | |
| Modificada | Media (5) | 12% | 💥 Exploit | Lighttpd | 10/3/2008 | 16/6/2026 | mod_userdir en lighttpd 1.4.18 y anteriores, cuando no está establecido el userdir.path usa un $HOME por defecto, que podría permitir a atacantes remotos leer ficheros de su elección como se ha demostrado accediendo al directorio ~nobody. | |
| Modificada | Media (5) | 2.0% | — | Lighttpd | 4/3/2008 | 16/6/2026 | El mod_cgi en lighttpd versión 1.4.18, envía el código fuente de los scripts CGI en lugar de un error 500 cuando ocurre un fallo de bifurcación, lo que podría permitir a los atacantes remotos obtener información confidencial. | |
| Modificada | Media (5) | 2.3% | — | Lighttpd | 26/2/2008 | 16/6/2026 | lighttpd 1.4.18 y posiblemente otras versiones anteriores a la 1.5.0, no calcula correctamente el tamaño del array descriptor de archivos, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un gran número de conexiones, lo cual dispara un acceso fuera de límite. | |
| Modificada | Media (4.3) | 1.1% | — | Raidenhttpd | 6/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS)en RaidenHTTPD 2.0.19 y versiones anteriores permite a atacantes remotos inyectar a su elección secuencias de comandos web o HTML mediante vectores no especificados relacionadas con el parámetro ulang. | |
| Modificada | Media (4.3) | 1.3% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el subcomponente userinfo de un URL. | |
| Modificada | Media (5) | 1.8% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos obtener detalles de la configuración y uso utilizando un elmento id tal como <id>%version%</id> en la Autenticación HTTP Básica en vez de un usuario y contraseña, como se demuestra al ubicar este elemento id en el sub componente userinfo de… | |
| Modificada | Media (5) | 1.6% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c etiqueta entradas en el fichero de trazas relativas a peticiones HTTP con el nombre de usuario enviado durante la Autenticación HTTP Básica, sin importar si la autenticación fue exitosa, lo cual podría dificultar a un administrador para determinar quién realiza… | |
| Modificada | Alta (10) | 3.1% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos crear (1) ficheros y (2) directorios mediante .. (punto punto), de su elección en un nombre de cuenta, al realizar la… | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante un nombre de cuenta largo. | |
| Modificada | Media (6.4) | 1.7% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos añadir texto de su elección en el fichero de trazas utilizando la representación base64 del texto durante la la Autenticación HTTP Básica. | |
| Modificada | Media (4.3) | 65% | 💥 Exploit | Apache Http ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 25/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo mod_negotiation de Apache HTTP Server 2.2.6 y anteriores en las series 2.2.x, 2.0.61 y anteriores en las series 2.0.x, y 1.3.39 y anteriores en las series 1.3.x permite a usuarios remotos autenticados inyectar secuencias de comandos web o… | |
| Modificada | Baja (2.6) | 19% | — | Apache Http ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 25/1/2008 | 16/6/2026 | Vulnerabilidad de inyección CRLF (se refiere a CR (retorno de carro) y LF (salto de línea)) en el módulo mod_negotiation de Apache HTTP Server 2.2.6 y anteriores en las series 2.2.x, 2.0.61 y anteriores en las series 2.0.x, y 1.3.39 y anteriores en las series 1.3.x permite a usuarios remotos autenticados inyectar… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Miniweb Http Server | 17/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función mwGetLocalFileName de http.c en MiniWeb HTTP Server 0.8.19 permite a atacantes remotos leer ficheros y listar directorios de su elección mediante (1) %2e (secuencia punto punto parcialmente codificada) o (2) %2e%2e (secuencia punto punto codificada) en el URI. | |
| Modificada | Alta (7.5) | 5.4% | 💥 Exploit | Miniweb Http Server | 17/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función _mwProcessReadSocket de http.c en MiniWeb HTTP Server 0.8.19 permite a atacantes remotos ejecutar código de su elección mediante un URI largo. | |
| Modificada | Media (4.3) | 15% | — | Apache Http ServerFedoraproject FedoraCanonical Ubuntu Linux | 12/1/2008 | 16/6/2026 | mod_proxy_ftp en Apache 2.2.x antes de la versión 2.2.7-dev, 2.0.x antes de la2.0.62-dev, y 1.3.x antes de 1.3.40-dev, no define un conjunto de caracteres, lo que permite que atacantes remootos puedan llevar a cabo ataques de secuencias de comandos (XSS) en sitios cruzados usando una codificación UTF-7. | |
| Modificada | Alta (7.8) | 3.9% | — | Apache Http Server | 12/1/2008 | 16/6/2026 | ** CUESTIONABLE ** Vulnerabilidad no especificada en mod_proxy_balancer para Apache HTTP Server 2.2.x, en versiones anteriores a la 2.2.7-dev, cuando se ejecuta en Windows, permite que atacantes remotos provoquen una corrupción de memoria usando una URL larga. NOTA: el vendedor no pudo reproducir el problema | |
| Modificada | Media (4.3) | 9.1% | — | Apache Http ServerCanonical Ubuntu Linux | 12/1/2008 | 16/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el controlador-balanceador en el componente mod_proxy_balancer en el servidor HTTP de Apache versión 2.2.x, permite a los atacantes remotos conseguir privilegios por medio de vectores no especificados. | |
| Modificada | Baja (3.5) | 8.3% | — | Apache Http Server | 8/1/2008 | 16/6/2026 | La vulnerabilidad de tipo cross-site-scripting (XSS) en el controlador-balanceador en el componente mod_proxy_balancer en el servidor HTTP de Apache versión 2.2.0 hasta 2.2.6, permite a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de los parámetros (1) ss, (2) wr o (3) rr, o (4) la dirección… | |
| Modificada | Media (4.3) | 76% | — | Apache Http Server | 8/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS), en mod_status, dentro de Apache HTTP Server, en versiones 2.2.0 hasta 2.2.6, 2.0.35 hasta 2.0.61, y 1.3.2 hasta 1.3.39, cuando la página server-status está activada, permite que atacantes remotos inyecten , a su elección, código web o HTML, usando… | |
| Modificada | Media (4) | 10.0% | — | Apache Http Server | 8/1/2008 | 16/6/2026 | La función balancer_handler en el componente mod_proxy_balancer en el servidor HTTP de Apache versión 2.2.0 hasta 2.2.6, cuando se utiliza un módulo de procesamiento múltiple enhebrado, permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del proceso secundario) por medio de una… | |
| Modificada | Media (4.3) | 38% | 💥 Exploit | Apache Http Server | 21/12/2007 | 16/6/2026 | Apache HTTP Server, cuando funciona sobre Linux con un documento root sobre un Windows compartido utilizando smbfs, permite a atacantes remotos obtener contenido no procesado como un archivo fuente para programas .php a través del arrastre "\" (barra invertida), la cual no se maneja a través de la directiva… | |
| Modificada | Alta (10) | 5.2% | 💥 Exploit | Raiden Professional Servers Raidenhttpd | 20/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en raidenhttpd-admin/workspace.php en RaidenHTTPD 2.0.19, cuando la función WebAdmin está activada, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de la secuencia .. (punto punto) en el parámetro ulang. |