Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1211 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.89%—Apache Http Server20/6/200716/6/2026
Apache httpd 2.0.59 y 2.2.4, con el módulo Prefork MPM, permite a usuarios locales provocar una denegación de servicio mediante ciertas secuencias de código ejecutadas en un proceso trabajador que (1) para el procesamiento de una petición matando todos los procesos trabajadores y previniendo la creación de reemplazos…
ModificadaMedia (5)2.8%💥 ExploitMiniweb Http Server11/6/200716/6/2026
http.c en MiniWeb Http Server 0.8.x permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un valor negativo en la cabecera Content-Length HTTP.
ModificadaMedia (5)6.1%—Apache Http Server4/6/200716/6/2026
La función recall_headers en mod_mem_cache en Apache 2.2.4 no copia adecuadamente todos los niveles de la cabecera de los datos, lo cual puede provocar a Apache que las cabeceras HTTP contienen los datos previamente usados, que se podrían ser utilizados por los atacantes remotos para obtener información potencialmente…
ModificadaMedia (4.3)2.2%💥 ExploitMbedthis Software Mbedthis Appweb Http Server4/6/200716/6/2026
Vulnerabilidad de formato de cadena en la función MprLogToFile::logEvent en Mbedthis AppWeb 2.0.5-4, cuando la estructura apoya la validación pero la configuración inhabilita la validación, permite a atacantes remotos provocar denegación de servicio (caida de demonio) a rtavés de especificaciones de formato de cadena…
ModificadaMedia (4.3)1.5%—Mbedthis Software Mbedthis Appweb Http Server4/6/200716/6/2026
Mbedthis AppWeb before 2.2.2 habilita el método HTTP TRACE, el cual tiene un impacto desconocido probablemente relacionado con una filtración información remota y ataques de trazado en sitios cruzados (XST) en CVE-2004-2320 y CVE-2005-3398.
ModificadaAlta (9.3)7.2%💥 ExploitVersalsoft Http File Upload Activex Control9/5/200716/6/2026
Desbordamiento de búfer en la función AddFile del control ActiveX VersalSoft HTTP File Upload (UFileUploaderD.dll) permite a atacantes remotos ejecutar código de su elección mediante un argumento largo.
ModificadaAlta (10)3.7%💥 ExploitWserve Http Server30/4/200716/6/2026
Desbordamiento de búfer en wserve_console.exe de Wserve HTTP Server (whttp) 4.6 permite a atacantes remotos provocar una denegación de servicio (finalización forzada de la aplicación) mediante nombres de directorio largos en el URI.
ModificadaAlta (7.8)1.6%—Minishare Minimal Http Server26/4/200716/6/2026
MiniShare 1.5.4, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través de un desbordamiento de respuesta de nuevas conexiones.
ModificadaAlta (7.8)2.7%—Lighttpd18/4/200716/6/2026
lighttpd anterior a 1.4.14 permite a atacantes provocar una denegación de servicio (caída) mediante una petición a un fichero cuyo mtime es 0, lo cual resulta en una referencia a puntero nulo.
ModificadaMedia (5)3.4%—Lighttpd18/4/200716/6/2026
lighttpd 1.4.12 y 1.4.13 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos y cpu) desconectando cuando lighttpd está analizando secuencias CRLF, lo cual provoca un bucle infinito y el consumo de descriptor de fichero.
ModificadaMedia (4.4)0.70%—Apache Http Server13/4/200716/6/2026
suexec en Apache HTTP Server (httpd) 2.2.3 no verifica las combinaciones de IDs de usuario y grupo sobre la linea de comandos, lo cual podría ser utilizado por un usuario local para acoplar otras vulnerabilidades en la creación de sus propios ficheros UID/GID de forma aleatoria si /proc está montado. NOTA: el…
ModificadaBaja (3.7)0.69%—Apache Http Server13/4/200716/6/2026
VALUE_PAIR en Apache HTTP Server (httpd) 2.2.3 utiliza un comparación parcial de verificación siempre que el directorio actual esté dentro del documento raiz, lo cual podría permite a usuarios locales realizar operaciones no autorizadas sobre directorios incorrectos, como se demostró utilizando "html_backup" y…
ModificadaMedia (6.2)0.52%—Apache Http Server13/4/200716/6/2026
Múltiples condiciones de carrera en suexec en Apache HTTP Server (httpd) versión 2.2.3, entre la comprobación de directorios y archivos, y su uso, permiten a usuarios locales alcanzar privilegios y ejecutar código arbitrario mediante el cambio del nombre de los directorios o realizando ataques de tipo symlink. NOTA:…
ModificadaMedia (5)91%💥 ExploitApache Http ServerApache Tomcat16/3/200716/6/2026
Vulnerabilidad de salto de directorio en Apache HTTP Server y Tomcat 5.x anterior a 5.5.22 y 6.x anterior a 6.0.10, al usar ciertos módulos de proxy (mod_proxy, mod_rewrite, mod_jk), permite a atacantes remotos leer ficheros de su elección mediante una secuencia .. (punto punto) con combinaciones de caracteres (1) "/"…
ModificadaMedia (6.8)1.6%—Jetty Http Server7/2/200716/6/2026
Jetty anterior al 4.2.27, 5.1 anterior al 5.1.12, 6.0 anterior al 6.0.2 y 6.1 anterior al 6.1.0pre3 genera identificadores de sesión predecibles utilizando java.util.random, lo que hace más fácil para atacantes remotos el adivinar los identificadores de sesiones utilizando ataques de fuerza bruta y, posiblemente,…
ModificadaMedia (5)2.9%—Acme Labs Thttpd2/2/200716/6/2026
thttpd anterior a 2.25b-r6 en Gentoo Linux es iniciado desde el directorio raíz del sistema (/) por el paquete de distribución base 1.12.6 de Gentoo, lo cual permite a atacantes remotos leer archivos de su elección.
ModificadaMedia (4.3)1.7%—Http Commander30/1/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HTTP Commander 6.0 y, posiblemente en versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del (1) parámetro LogoffMessage del logofflast.aspx o del (2) parámetro…
ModificadaMedia (5)3.2%💥 ExploitKarjasoft Sami Http Server29/1/200716/6/2026
KarjaSoft Sami HTTP Server 2.0.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue del demonio) mediante un número grande de peticiones de objetos inexistentes.
ModificadaBaja (3.2)0.42%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.2 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionados con el componente de Administración y Notificación de Procesos Oracle (Oracle Process Mgmt & Notification), también conocido…
ModificadaAlta (7.5)3.2%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.2, y 10.1.2.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tiene impacto y vectores de ataque desconocidos relacionados con el componente de notificación y manejo de procesos de Oracle (Oracle Process Mgmt &…
ModificadaAlta (7.5)2.5%—Oracle E-business SuiteOracle Http Server17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.2.0.8 y Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos, también conocidos como (1) OHS01, (2) OHS02, (3) OHS05, (4) OHS06, y (5) OHS07.
ModificadaMedia (5)1.7%—Oracle Application ServerOracle Collaboration SuiteOracle Http Server17/1/200716/6/2026
Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.0.1.5, 9.2.0.8, 10.1.0.5, y 10.2.0.3; Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1, y 10.1.3.0; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con el servidor HTTP de…
ModificadaAlta (7.8)10%—Apache Http Server5/1/200716/6/2026
** IMPUGNADO ** El servidor HTTP Apache, cuando se accede a través de una conexión TCP con una gran tamaño de ventana, permite a atacantes remotos provocar una denegación de servicio (consumo de ancho de banda) a través de una cabecera Range que especifica múltiples copias del mismo fragmento. NOTA: la severidad de…
ModificadaMedia (5)2.8%💥 ExploitHttp Explorer WEB Server27/12/200616/6/2026
Vulnerabilidad de salto de directorio en Http explorer 1.02 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el URI.
ModificadaBaja (2.1)0.33%—Ozeki Http-sms Gateway21/12/200616/6/2026
Ozeki HTTP-SMS Gateway 1.0 y, posiblemente en vesiones anteriores, almacena los nombres de usuario y las claves en un fichero de texto plano en theHKLM\Software\Ozeki\SMSServer\CurrentVersion\Plugins\httpsmsgate en la clave del registro, lo que permite a usuarios locales obtener información sensible.
Orbitaley — Vulnerabilidades