Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1211 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 2.7% | 💥 Exploit | Shttpd | 17/12/2007 | 16/6/2026 | Sergey Lyubka Simple HTTPD (shttpd) 1.38 y versiones anteriores en Windows permite a atacantes remotos descargar programas CGI ó scripts de su elección mediante un URI con un caracter añadido (1) '+', (2) '.', (3) secuencia de %2e (punto codificado en hexadecimal), ó (4) caracteres codificados en hexadecimal mayores… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Shttp | 17/12/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Sergey Lyubka Simple HTTPD (shttpd) 1.38 y versiones anteriores en Windows permite a atacantes remotos leer ficheros de su elección ..\ (punto punto barra invertida) en el URI. | |
| Modificada | Media (5) | 7.3% | 💥 Exploit | Sergey Lyubka Simple Httpd | 13/12/2007 | 16/6/2026 | Sergey Lyubka Simple HTTPD (shttpd) 1.3 en Windows permite a atacantes remotos provocar una denegación de servicio mediante una petición que incluye un nombre de dispositivo MS-DOS, como ha sido demostrado por el URI /aux. | |
| Modificada | Media (4.3) | 47% | — | Apache Http ServerFedoraproject FedoraCanonical Ubuntu LinuxOpensuse+3 | 13/12/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en los módulos (1) mod_imap en Apache HTTP Server 1.3.0 hasta 1.3.39 y 2.0.35 hasta 2.0.61, y (2) mod_imagemap en Apache HTTP Server 2.2.0 hasta 2.2.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante… | |
| Modificada | Media (4.3) | 1.7% | — | Httplogger | 11/12/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en HttpLogger 0.8.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 81% | 💥 Exploit | Apache Http Server | 3/12/2007 | 16/6/2026 | Apache HTTP Server 2.0.x y 2.2.x no sanea la cabecera de especificador de HTTP Method de una petición HTTP cuando es reflejada en un error "413 Request Entity Too Large", lo cual podría permitir ataques tipo secuencias de comandos en sitios cruzados (XSS) utilizando componentes de clientes web que pueden enviar… | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Serverkit Shttp | 28/10/2007 | 16/6/2026 | La función safe_path en el shttp anterior al 0.0.5 permite a atacantes remotos llevar a cabo ataques de salto de directorio y leer ficheros a través de la combinación ".." y los especificadores de sub-directorio que resuelven el nombre de una ruta que está en o por debajo del nivel del directorio raíz de documentos… | |
| Modificada | Alta (10) | 4.3% | — | Juniper Http Service | 18/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el servicio Juniper HTTP Service permite a atacantes remotos ejecutar código de su elección mediante un paquete HTTP manipulado. NOTA: a fecha de 16/10/2007, la única revelación es un vago preaviso sin información de uso inmediato. Sin embargo, dado que proviene de un… | |
| Modificada | Media (6.1) | 26% | — | Apache Http Server | 14/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mod_autoindex.c en el servidor HTTP Apache versiones anteriores a 2.2.6, cuando un juego de caracteres en una página generada por el servidor no está definido, permite a atacantes remotos inyectar scripts web o HTML de su elección a través del… | |
| Modificada | Media (6.8) | 13% | — | Lighttpd | 12/9/2007 | 16/6/2026 | Desbordamiento de búfer en la función fcgi_env_add de mod_proxy_backend_fastcgi.c en la extensión mod_fastcgi en lighttpd anterior a 1.4.18 permite a atacantes remotos sobrescribir variables CGI de su elección y ejecutar código de su elección mediante una petición HTTP con una longitud de contenido larga, como se ha… | |
| Modificada | Media (5) | 13% | — | Apache Http ServerFedoraproject FedoraFedoraproject Fedora CoreCanonical Ubuntu Linux | 23/8/2007 | 16/6/2026 | La fecha que maneja el código en modules/proxy/proxy_util.c (mod_proxy) en Apache 2.3.0, cuando se utiliza un MPM hilado, permite a servidores origen remotos provocar denegación de servicio (caida del proceso de proxy del cacheo de respuesta)a través de cabeceras de datos manipulados que disparan una sobre-lectura de… | |
| Modificada | Alta (9) | 5.4% | 💥 Exploit | Frank Yaul Corehttp | 30/7/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en la función HttpSprockMake de http.c de Frank Yaul corehttp 0.5.3alpha permiten a atacantes remotos ejecutar código de su elección mediante una cadena larga en (1) el nombre del método o (2) el URI de una petición HTTP. | |
| Modificada | Alta (8.3) | 3.3% | — | Lighttpd | 24/7/2007 | 16/6/2026 | mod_access.c en lighttpd 1.4.15 ignora los caracteres / barra invertida (slash) en la URL, lo cual permite a atacantes remotos evitar configuraciones de url.access-deny. | |
| Modificada | Media (6.4) | 3.4% | — | Lighttpd | 24/7/2007 | 16/6/2026 | mod_auth (http_auth.c) en lighttpd anterior a 1.4.16 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de vectores no especificados afectando a (1)una debilidad de memoria, (2)utilización de md5-sess sin un cnonce, (3) cadenas códificadas en base64, y (4) restos de espacios en… | |
| Modificada | Media (4.3) | 2.9% | — | Lighttpd | 24/7/2007 | 16/6/2026 | connections.c en lighttpd anterior 1.4.16 podría aceptar mas conexiones que el máximo configurado, lo cual permite a atacantes remotos provocar denegación de servicio (fallo de afirmación) a través de un gran número de intentos de conexión. | |
| Modificada | Media (5.8) | 8.1% | 💥 Exploit | Lighttpd | 24/7/2007 | 16/6/2026 | request.c en lighttpd 1.4.15 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través del envío de una respuesta HTTP con cabeceras duplicadas, como se demostró con una respuesta que contiene dos lineas de cabecera Location, el cual deriva en un fallo de segmentación. | |
| Modificada | Media (4.3) | 2.9% | — | Lighttpd | 24/7/2007 | 16/6/2026 | lighttpd 1.4.15, cuando funciona bajo plataformas de 32 bits, permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de vectores no especificados afectando al uso de especificaciones de formatos incompatibles en ciertos mensajes de depuración en los módulos (1) mod_scgi, (2)… | |
| Modificada | Media (4.3) | 1.3% | — | Kurinton Shttpd | 3/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Kurinton sHTTPd 20070408 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4.3) | 28% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux Desktop+3 | 27/6/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en mod_status.c en el módulo mod_status en Apache HTTP Server (httpd), cuando ExtendedStatus está activado y una página pública estado-servidor está siendo usada, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Media (5) | 12% | — | Apple MAC OS X ServerApache Http Server | 27/6/2007 | 16/6/2026 | cache_util.c en el módulo mod_cache module en Apache HTTP Server (httpd), cuando caching está habilitado y el módulo de hilos Multi-Processing Module (MPM) está siendo utilizado, permite a atacantes remotos provocar denegación de servicio (caida del manejador de procesos hijos) a través de una respuesta con las… | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | Sergey Lyubka Simple Httpd | 26/6/2007 | 16/6/2026 | Sergey Lyubka Simple HTTPD (shttpd) 1.38 permite a atacantes remotos obtener información sensible (código fuente de secuencias de comandos) mediante un URL con un rastro de espacio codificado (%20). | |
| Modificada | Media (4.3) | 1.3% | — | Raidenhttpd | 22/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en RaidenHTTPD versiones anteriores a 2.0.14 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 4.1% | 💥 Exploit | Bughunter Http Server | 21/6/2007 | 16/6/2026 | El servidor HTTP (httpsv.exe) de BugHunter versión 1.6.2, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) por medio de un gran número de peticiones de páginas inexistentes. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Bughunter Http Server | 21/6/2007 | 16/6/2026 | El httpsv.exe en el HTTP Server 1.6.2 permite a atacantes remotos la obtención de información sensible (código fuente de las secuencias de comandos) mediante una URI con un rastro %20 (espacio codificado). | |
| Modificada | Media (4.7) | 3.3% | — | Apache Http ServerFedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 20/6/2007 | 16/6/2026 | Apache httpd versiones 1.3.37, 2.0.59 y 2.2.4 con el módulo Prefork MPM, permite a los usuarios locales causar una denegación de servicio por la modificación de las matrices worker_score y process_score para hacer referencia a un ID de proceso arbitrario, al que se envía una señal SIGUSR1 desde el proceso maestro,… |