Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1211 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | — | Novell Apache Http ServerNovell Netware | 21/12/2006 | 16/6/2026 | Vulnerabilidad de XSS en Novell NetWare 6.5 Support Pack 5 y 6 y Novell Apache en NetWare 2.0.48 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados en la aplicación web Welcome. | |
| Modificada | Alta (7.2) | 0.38% | — | Acme Labs Thttpd | 31/10/2006 | 16/6/2026 | thttpd en Debian GNU/Linux, y posiblemente otras distribuciones, permite a usuarios locales crear o tocar ficheros de su elección mediante un ataque de enlaces simbólicos en el fichero temporal start_thttpd. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Minihttp WEB Forum File Sharing Sever Powerpack | 28/10/2006 | 16/6/2026 | join.asp en MiniHTTP Web Forum & File Server PowerPack 4.0 permite a atacantes remotos añadir o modificar cuentas de usuario de su elección a través de la modificación de los parámetros (1) frmMailBox y (2)frmUserPass. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y Oracle Collaboration Suite 9.0.4.2 tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con HTTPS y SSL, también conocido como Vuln# OHS04. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7, cuando se ejecuta sobre HP Tru64 UNIX, tiene impacto y vectores de ataque remotos desconocidos relacionados con HTTPS y SSL, también conocido como Vuln# OHS07. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especifica en Oracle HTTP Server 9.2.0.7, Oracle Collaboration Suite 9.0.4.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos relacionados con HTTPS y SSL, también conocido como Vuln# OHS05. | |
| Modificada | Alta (7.2) | 0.54% | — | Oracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque locales desconocidos, también conocido como Vuln# OHS08. | |
| Modificada | Alta (10) | 2.9% | — | Oracle Application ServerOracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7 y 10.1.0.5, Application Server 9.0.4.3, 10.1.2.0.2, 10.1.2.1.0, y 10.1.3.0, Oracle Collaboration Suite 9.0.4.2 and 10.1.2, y Oracle E-Business Suite y Applications 11.5.10CU2 tiene impacto y vectores de ataque remotos desconocidos, también conocido como… | |
| Modificada | Alta (7.6) | 2.3% | — | Oracle Collaboration SuiteOracle E-business SuiteOracle Http Server | 18/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Oracle HTTP Server 9.2.0.7, tal como ha sido usado en Oracle Collaboration Suite 9.0.4.2 y Oracle E-Business Suite y Applications 11.5.10CU2, tiene impacto y vectores de ataque remotos autenticados desconocidos relacionados con htdigest, también conocido como Vuln# OHS02. | |
| Modificada | Media (6.8) | 16% | — | Apache Http Server | 16/10/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en el módulo mod_tcl 1.0 para Apache 2.x permite a atacantes locales o remotos (dependiendo del contexto) ejecutar código de su elección mediante especificadores de cadena de formato que no se manejan adecuadamente en una llamada a la función set_var en (1) tcl_cmds.c y (2)… | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | Sergey Lyubka Simple Httpd | 10/10/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en Sergey Lyubka Simple HTTPD (shttpd) 1.34 permite a atacantes remotos ejecutar código de su elección mediante un URI (Identificador Uniforme de Recurso) largo. | |
| Modificada | Alta (10) | 1.4% | — | Paisterist Simple Http Scanner | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no espeficas en Paisterist Simple HTTP Scanner (sHTTPScanner) anteriores a 0.2 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Alta (10) | 1.4% | — | Paisterist Simple Http Scanner | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no específicas en Paisterist Simple HTTP Scanner (sHTTPScanner) anterior 0.3 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Crítica (9.8) | 1.8% | — | Paisterist Simple Http Scanner | 27/9/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificas en Paisterist Simple HTTP Scanner (sHTTPScanner) anteriores a 0.4 tienen un impacto desconocido y vectores de ataque. | |
| Modificada | Media (5) | 2.1% | — | Ohio State University OSU Httpd | 21/9/2006 | 16/6/2026 | OSU 3.11alpha y 3.10a permite a atacantes remotos obtener información sensible vía una URL a un fichero inexistente, lo cual muestra la ruta raíz del web en el mensaje de error resultante. | |
| Modificada | Media (5) | 2.2% | — | Ohio State University OSU Httpd | 21/9/2006 | 16/6/2026 | OSU 3.11 alpha y 3.10a permite a un atacante remoto obtener información sensible a través de una URL conteniendo un * (asterisco) comodín, el cual muestra toda la información del archivo y del directorio que empareja. | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Raidenhttpd | 12/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en raidenhttpd-admin/slice/check.php en RaidenHTTPD 1.1.49, cuando register_globals y WebAdmin están habilitadas, permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro SoftParserFileXml. | |
| Modificada | Media (4.3) | 40% | 💥 Exploit | Apache Http Server | 14/8/2006 | 16/6/2026 | Apache 2.2.2, cuando se ejecuta en Windows, permite a atacantes remotos leer código fuente de programas CGI mediante una petición que contenga caracteres en mayúscula (o mayúsculas alternadas) que evitan la directiva ScripAlias sensible a mayúsculas y minúsculas, pero permiten el acceso al archivo en sistemas de… | |
| Modificada | Alta (7.6) | 97% | 💥 Exploit | Apache Http ServerCanonical Ubuntu LinuxDebian Linux | 28/7/2006 | 16/6/2026 | Error de superación de límite (off-by-one) en el esquema ldap manejado en el modulo Rewrite (mod_rewrite) en Apache 1.3 desde 1.3.28, 2.0.46 y otras versiones anteriores 2.0.59, y 2.2, cuando RewriteEngine está activo, permite a atacantes remotos provocar denegación de servicio (Caida de aplicación) y posiblemente… | |
| Modificada | Media (4.3) | 95% | 💥 Exploit | Apache Http ServerDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Server+1 | 28/7/2006 | 16/6/2026 | http_protocol.c en (1) IBM HTTP Server 6.0 anterioa a 6.0.2.13 y 6.1 anterior 6.1.0.1, y (2) Apache HTTP Server 1.3 anterior a 1.3.35, 2.0 anterior a 2.0.58, y 2.2 anterior a 2.2.2, no desinfecta la cabecera Expect desde una respuesta HTTP cuando se refleja en un mensaje de error, lo cul podría permitir un ataque de… | |
| Modificada | Media (5) | 4.0% | 💥 Exploit | Norz Zawhttpd | 5/5/2006 | 16/6/2026 | Desbordamiento de búfer en zawhttpd 0.8.23, y posiblemente versiones anteriores, permite a atacantes remotos causar una denegación de servicio (caída del demonio) mediante una petición de una URI compuesta varios caractéres "\" (contrabarra). | |
| Modificada | Alta (7.5) | 2.8% | — | HP CompaqhttpserverHP System Management Homepage | 13/4/2006 | 16/6/2026 | HP System Management Homepage (SMH) 2.1.3.132, when running on CompaqHTTPServer/9.9 on Windows, Linux, or Tru64 UNIX, and when "Trust by Certificates" is not enabled, allows remote attackers to bypass authentication via a crafted URL. | |
| Modificada | Media (4.3) | 6.8% | 💥 Exploit | Cherokee Httpd | 11/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Cherokee HTTPD 0.5 and earlier allows remote attackers to inject arbitrary web script or HTML via a malformed request that generates an HTTP 400 error, which is not properly handled when the error message is generated. | |
| Modificada | Alta (7.8) | 1.9% | — | An-httpd | 3/4/2006 | 16/6/2026 | AN HTTPD 1.42n, and possibly other versions before 1.42p, allows remote attackers to obtain source code of scripts via crafted requests with (1) dot and (2) space characters in the file extension. | |
| Modificada | Alta (7.8) | 2.3% | — | Gnome Dwarf Http Server | 13/3/2006 | 16/6/2026 | Dwarf HTTP Server 1.3.2 allows remote attackers to obtain the source code of JSP files via (1) dot, (2) space, (3) slash, or (4) NULL characters in the filename extension of an HTTP request. |