Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1211 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.89% | — | Apache Http Server | 20/6/2007 | 16/6/2026 | Apache httpd 2.0.59 y 2.2.4, con el módulo Prefork MPM, permite a usuarios locales provocar una denegación de servicio mediante ciertas secuencias de código ejecutadas en un proceso trabajador que (1) para el procesamiento de una petición matando todos los procesos trabajadores y previniendo la creación de reemplazos… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Miniweb Http Server | 11/6/2007 | 16/6/2026 | http.c en MiniWeb Http Server 0.8.x permite a atacantes remotos provocar denegación de servicio (caida de aplicación) a través de un valor negativo en la cabecera Content-Length HTTP. | |
| Modificada | Media (5) | 6.1% | — | Apache Http Server | 4/6/2007 | 16/6/2026 | La función recall_headers en mod_mem_cache en Apache 2.2.4 no copia adecuadamente todos los niveles de la cabecera de los datos, lo cual puede provocar a Apache que las cabeceras HTTP contienen los datos previamente usados, que se podrían ser utilizados por los atacantes remotos para obtener información potencialmente… | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Mbedthis Software Mbedthis Appweb Http Server | 4/6/2007 | 16/6/2026 | Vulnerabilidad de formato de cadena en la función MprLogToFile::logEvent en Mbedthis AppWeb 2.0.5-4, cuando la estructura apoya la validación pero la configuración inhabilita la validación, permite a atacantes remotos provocar denegación de servicio (caida de demonio) a rtavés de especificaciones de formato de cadena… | |
| Modificada | Media (4.3) | 1.5% | — | Mbedthis Software Mbedthis Appweb Http Server | 4/6/2007 | 16/6/2026 | Mbedthis AppWeb before 2.2.2 habilita el método HTTP TRACE, el cual tiene un impacto desconocido probablemente relacionado con una filtración información remota y ataques de trazado en sitios cruzados (XST) en CVE-2004-2320 y CVE-2005-3398. | |
| Modificada | Alta (9.3) | 7.2% | 💥 Exploit | Versalsoft Http File Upload Activex Control | 9/5/2007 | 16/6/2026 | Desbordamiento de búfer en la función AddFile del control ActiveX VersalSoft HTTP File Upload (UFileUploaderD.dll) permite a atacantes remotos ejecutar código de su elección mediante un argumento largo. | |
| Modificada | Alta (10) | 3.7% | 💥 Exploit | Wserve Http Server | 30/4/2007 | 16/6/2026 | Desbordamiento de búfer en wserve_console.exe de Wserve HTTP Server (whttp) 4.6 permite a atacantes remotos provocar una denegación de servicio (finalización forzada de la aplicación) mediante nombres de directorio largos en el URI. | |
| Modificada | Alta (7.8) | 1.6% | — | Minishare Minimal Http Server | 26/4/2007 | 16/6/2026 | MiniShare 1.5.4, y posiblemente anteriores, permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) a través de un desbordamiento de respuesta de nuevas conexiones. | |
| Modificada | Alta (7.8) | 2.7% | — | Lighttpd | 18/4/2007 | 16/6/2026 | lighttpd anterior a 1.4.14 permite a atacantes provocar una denegación de servicio (caída) mediante una petición a un fichero cuyo mtime es 0, lo cual resulta en una referencia a puntero nulo. | |
| Modificada | Media (5) | 3.4% | — | Lighttpd | 18/4/2007 | 16/6/2026 | lighttpd 1.4.12 y 1.4.13 permite a atacantes remotos provocar una denegación de servicio (consumo de recursos y cpu) desconectando cuando lighttpd está analizando secuencias CRLF, lo cual provoca un bucle infinito y el consumo de descriptor de fichero. | |
| Modificada | Media (4.4) | 0.70% | — | Apache Http Server | 13/4/2007 | 16/6/2026 | suexec en Apache HTTP Server (httpd) 2.2.3 no verifica las combinaciones de IDs de usuario y grupo sobre la linea de comandos, lo cual podría ser utilizado por un usuario local para acoplar otras vulnerabilidades en la creación de sus propios ficheros UID/GID de forma aleatoria si /proc está montado. NOTA: el… | |
| Modificada | Baja (3.7) | 0.69% | — | Apache Http Server | 13/4/2007 | 16/6/2026 | VALUE_PAIR en Apache HTTP Server (httpd) 2.2.3 utiliza un comparación parcial de verificación siempre que el directorio actual esté dentro del documento raiz, lo cual podría permite a usuarios locales realizar operaciones no autorizadas sobre directorios incorrectos, como se demostró utilizando "html_backup" y… | |
| Modificada | Media (6.2) | 0.52% | — | Apache Http Server | 13/4/2007 | 16/6/2026 | Múltiples condiciones de carrera en suexec en Apache HTTP Server (httpd) versión 2.2.3, entre la comprobación de directorios y archivos, y su uso, permiten a usuarios locales alcanzar privilegios y ejecutar código arbitrario mediante el cambio del nombre de los directorios o realizando ataques de tipo symlink. NOTA:… | |
| Modificada | Media (5) | 91% | 💥 Exploit | Apache Http ServerApache Tomcat | 16/3/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en Apache HTTP Server y Tomcat 5.x anterior a 5.5.22 y 6.x anterior a 6.0.10, al usar ciertos módulos de proxy (mod_proxy, mod_rewrite, mod_jk), permite a atacantes remotos leer ficheros de su elección mediante una secuencia .. (punto punto) con combinaciones de caracteres (1) "/"… | |
| Modificada | Media (6.8) | 1.6% | — | Jetty Http Server | 7/2/2007 | 16/6/2026 | Jetty anterior al 4.2.27, 5.1 anterior al 5.1.12, 6.0 anterior al 6.0.2 y 6.1 anterior al 6.1.0pre3 genera identificadores de sesión predecibles utilizando java.util.random, lo que hace más fácil para atacantes remotos el adivinar los identificadores de sesiones utilizando ataques de fuerza bruta y, posiblemente,… | |
| Modificada | Media (5) | 2.9% | — | Acme Labs Thttpd | 2/2/2007 | 16/6/2026 | thttpd anterior a 2.25b-r6 en Gentoo Linux es iniciado desde el directorio raíz del sistema (/) por el paquete de distribución base 1.12.6 de Gentoo, lo cual permite a atacantes remotos leer archivos de su elección. | |
| Modificada | Media (4.3) | 1.7% | — | Http Commander | 30/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en HTTP Commander 6.0 y, posiblemente en versiones anteriores, permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del (1) parámetro LogoffMessage del logofflast.aspx o del (2) parámetro… | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Karjasoft Sami Http Server | 29/1/2007 | 16/6/2026 | KarjaSoft Sami HTTP Server 2.0.1 permite a atacantes remotos provocar una denegación de servicio (cuelgue del demonio) mediante un número grande de peticiones de objetos inexistentes. | |
| Modificada | Baja (3.2) | 0.42% | — | Oracle Application ServerOracle Collaboration SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.2 y 10.1.2.0.0, y Collaboration Suite 9.0.4.2 tienen impacto y vectores de ataque desconocidos relacionados con el componente de Administración y Notificación de Procesos Oracle (Oracle Process Mgmt & Notification), también conocido… | |
| Modificada | Alta (7.5) | 3.2% | — | Oracle Application ServerOracle Collaboration SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.0.1.5, Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.2, y 10.1.2.2; y Collaboration Suite 9.0.4.2 y 10.1.2; tiene impacto y vectores de ataque desconocidos relacionados con el componente de notificación y manejo de procesos de Oracle (Oracle Process Mgmt &… | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle E-business SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.2.0.8 y Oracle E-Business Suite and Applications 11.5.10CU2 tienen impacto y vectores de ataque desconocidos, también conocidos como (1) OHS01, (2) OHS02, (3) OHS05, (4) OHS06, y (5) OHS07. | |
| Modificada | Media (5) | 1.7% | — | Oracle Application ServerOracle Collaboration SuiteOracle Http Server | 17/1/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Oracle HTTP Server 9.0.1.5, 9.2.0.8, 10.1.0.5, y 10.2.0.3; Application Server 9.0.4.3, 10.1.2.0.0, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1, y 10.1.3.0; y Collaboration Suite 9.0.4.2 y 10.1.2; tienen impacto y vectores de ataque desconocidos relacionados con el servidor HTTP de… | |
| Modificada | Alta (7.8) | 10% | — | Apache Http Server | 5/1/2007 | 16/6/2026 | ** IMPUGNADO ** El servidor HTTP Apache, cuando se accede a través de una conexión TCP con una gran tamaño de ventana, permite a atacantes remotos provocar una denegación de servicio (consumo de ancho de banda) a través de una cabecera Range que especifica múltiples copias del mismo fragmento. NOTA: la severidad de… | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | Http Explorer WEB Server | 27/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en Http explorer 1.02 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el URI. | |
| Modificada | Baja (2.1) | 0.33% | — | Ozeki Http-sms Gateway | 21/12/2006 | 16/6/2026 | Ozeki HTTP-SMS Gateway 1.0 y, posiblemente en vesiones anteriores, almacena los nombres de usuario y las claves en un fichero de texto plano en theHKLM\Software\Ozeki\SMSServer\CurrentVersion\Plugins\httpsmsgate en la clave del registro, lo que permite a usuarios locales obtener información sensible. |