Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1211 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)2.7%💥 ExploitShttpd17/12/200716/6/2026
Sergey Lyubka Simple HTTPD (shttpd) 1.38 y versiones anteriores en Windows permite a atacantes remotos descargar programas CGI ó scripts de su elección mediante un URI con un caracter añadido (1) '+', (2) '.', (3) secuencia de %2e (punto codificado en hexadecimal), ó (4) caracteres codificados en hexadecimal mayores…
ModificadaMedia (5)2.7%💥 ExploitShttp17/12/200716/6/2026
Vulnerabilidad de salto de directorio en Sergey Lyubka Simple HTTPD (shttpd) 1.38 y versiones anteriores en Windows permite a atacantes remotos leer ficheros de su elección ..\ (punto punto barra invertida) en el URI.
ModificadaMedia (5)7.3%💥 ExploitSergey Lyubka Simple Httpd13/12/200716/6/2026
Sergey Lyubka Simple HTTPD (shttpd) 1.3 en Windows permite a atacantes remotos provocar una denegación de servicio mediante una petición que incluye un nombre de dispositivo MS-DOS, como ha sido demostrado por el URI /aux.
ModificadaMedia (4.3)47%—Apache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxOpensuse+313/12/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos (1) mod_imap en Apache HTTP Server 1.3.0 hasta 1.3.39 y 2.0.35 hasta 2.0.61, y (2) mod_imagemap en Apache HTTP Server 2.2.0 hasta 2.2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante…
ModificadaMedia (4.3)1.7%—Httplogger11/12/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en HttpLogger 0.8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)81%💥 ExploitApache Http Server3/12/200716/6/2026
Apache HTTP Server 2.0.x y 2.2.x no sanea la cabecera de especificador de HTTP Method de una petición HTTP cuando es reflejada en un error "413 Request Entity Too Large", lo cual podría permitir ataques tipo secuencias de comandos en sitios cruzados (XSS) utilizando componentes de clientes web que pueden enviar…
ModificadaMedia (5)3.5%💥 ExploitServerkit Shttp28/10/200716/6/2026
La función safe_path en el shttp anterior al 0.0.5 permite a atacantes remotos llevar a cabo ataques de salto de directorio y leer ficheros a través de la combinación ".." y los especificadores de sub-directorio que resuelven el nombre de una ruta que está en o por debajo del nivel del directorio raíz de documentos…
ModificadaAlta (10)4.3%—Juniper Http Service18/10/200716/6/2026
Desbordamiento de búfer basado en montículo en el servicio Juniper HTTP Service permite a atacantes remotos ejecutar código de su elección mediante un paquete HTTP manipulado. NOTA: a fecha de 16/10/2007, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un…
ModificadaMedia (6.1)26%—Apache Http Server14/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mod_autoindex.c en el servidor HTTP Apache versiones anteriores a 2.2.6, cuando un juego de caracteres en una página generada por el servidor no está definido, permite a atacantes remotos inyectar scripts web o HTML de su elección a través del…
ModificadaMedia (6.8)13%—Lighttpd12/9/200716/6/2026
Desbordamiento de búfer en la función fcgi_env_add de mod_proxy_backend_fastcgi.c en la extensión mod_fastcgi en lighttpd anterior a 1.4.18 permite a atacantes remotos sobrescribir variables CGI de su elección y ejecutar código de su elección mediante una petición HTTP con una longitud de contenido larga, como se ha…
ModificadaMedia (5)13%—Apache Http ServerFedoraproject FedoraFedoraproject Fedora CoreCanonical Ubuntu Linux23/8/200716/6/2026
La fecha que maneja el código en modules/proxy/proxy_util.c (mod_proxy) en Apache 2.3.0, cuando se utiliza un MPM hilado, permite a servidores origen remotos provocar denegación de servicio (caida del proceso de proxy del cacheo de respuesta)a través de cabeceras de datos manipulados que disparan una sobre-lectura de…
ModificadaAlta (9)5.4%💥 ExploitFrank Yaul Corehttp30/7/200716/6/2026
Múltiples desbordamientos de búfer en la función HttpSprockMake de http.c de Frank Yaul corehttp 0.5.3alpha permiten a atacantes remotos ejecutar código de su elección mediante una cadena larga en (1) el nombre del método o (2) el URI de una petición HTTP.
ModificadaAlta (8.3)3.3%—Lighttpd24/7/200716/6/2026
mod_access.c en lighttpd 1.4.15 ignora los caracteres / barra invertida (slash) en la URL, lo cual permite a atacantes remotos evitar configuraciones de url.access-deny.
ModificadaMedia (6.4)3.4%—Lighttpd24/7/200716/6/2026
mod_auth (http_auth.c) en lighttpd anterior a 1.4.16 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de vectores no especificados afectando a (1)una debilidad de memoria, (2)utilización de md5-sess sin un cnonce, (3) cadenas códificadas en base64, y (4) restos de espacios en…
ModificadaMedia (4.3)2.9%—Lighttpd24/7/200716/6/2026
connections.c en lighttpd anterior 1.4.16 podría aceptar mas conexiones que el máximo configurado, lo cual permite a atacantes remotos provocar denegación de servicio (fallo de afirmación) a través de un gran número de intentos de conexión.
ModificadaMedia (5.8)8.1%💥 ExploitLighttpd24/7/200716/6/2026
request.c en lighttpd 1.4.15 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través del envío de una respuesta HTTP con cabeceras duplicadas, como se demostró con una respuesta que contiene dos lineas de cabecera Location, el cual deriva en un fallo de segmentación.
ModificadaMedia (4.3)2.9%—Lighttpd24/7/200716/6/2026
lighttpd 1.4.15, cuando funciona bajo plataformas de 32 bits, permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de vectores no especificados afectando al uso de especificaciones de formatos incompatibles en ciertos mensajes de depuración en los módulos (1) mod_scgi, (2)…
ModificadaMedia (4.3)1.3%—Kurinton Shttpd3/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Kurinton sHTTPd 20070408 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.3)28%—Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+327/6/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mod_status.c en el módulo mod_status en Apache HTTP Server (httpd), cuando ExtendedStatus está activado y una página pública estado-servidor está siendo usada, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores…
ModificadaMedia (5)12%—Apple MAC OS X ServerApache Http Server27/6/200716/6/2026
cache_util.c en el módulo mod_cache module en Apache HTTP Server (httpd), cuando caching está habilitado y el módulo de hilos Multi-Processing Module (MPM) está siendo utilizado, permite a atacantes remotos provocar denegación de servicio (caida del manejador de procesos hijos) a través de una respuesta con las…
ModificadaMedia (5)8.4%💥 ExploitSergey Lyubka Simple Httpd26/6/200716/6/2026
Sergey Lyubka Simple HTTPD (shttpd) 1.38 permite a atacantes remotos obtener información sensible (código fuente de secuencias de comandos) mediante un URL con un rastro de espacio codificado (%20).
ModificadaMedia (4.3)1.3%—Raidenhttpd22/6/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RaidenHTTPD versiones anteriores a 2.0.14 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (7.8)4.1%💥 ExploitBughunter Http Server21/6/200716/6/2026
El servidor HTTP (httpsv.exe) de BugHunter versión 1.6.2, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de un gran número de peticiones de páginas inexistentes.
ModificadaMedia (5)2.6%💥 ExploitBughunter Http Server21/6/200716/6/2026
El httpsv.exe en el HTTP Server 1.6.2 permite a atacantes remotos la obtención de información sensible (código fuente de las secuencias de comandos) mediante una URI con un rastro %20 (espacio codificado).
ModificadaMedia (4.7)3.3%—Apache Http ServerFedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+220/6/200716/6/2026
Apache httpd versiones 1.3.37, 2.0.59 y 2.2.4 con el módulo Prefork MPM, permite a los usuarios locales causar una denegación de servicio por la modificación de las matrices worker_score y process_score para hacer referencia a un ID de proceso arbitrario, al que se envía una señal SIGUSR1 desde el proceso maestro,…