Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3889 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.65% | — | Apache Cassandra | 7/4/2026 | 17/6/2026 | Authenticated DoS over CQL in Apache Cassandra 4.0, 4.1, 5.0 allows authenticated user to raise query latencies via repeated password changes. Users are recommended to upgrade to version 4.0.20, 4.1.11, 5.0.7, which fixes this issue. | |
| Analizada | Media (5.5) | 0.19% | — | Apache Cassandra | 7/4/2026 | 17/6/2026 | Sensitive Information Leak in cqlsh in Apache Cassandra 4.0 allows access to sensitive information, like passwords, from previously executed cqlsh command via ~/.cassandra/cqlsh_history local file access. Users are recommended to upgrade to version 4.0.20, which fixes this issue. -- Description: Cassandra's… | |
| Analizada | Alta (8.8) | 0.34% | — | Apache Cassandra | 7/4/2026 | 17/6/2026 | Privilege escalation in Apache Cassandra 5.0 on an mTLS environment using MutualTlsAuthenticator allows a user with only CREATE permission to associate their own certificate identity with an arbitrary role, including a superuser role, and authenticate as that role via ADD IDENTITY. Users are recommended to upgrade to… | |
| Analizada | Alta (8.7) | 0.65% | — | Apache Kafka | 7/4/2026 | 17/8/2026 | A race condition in the Apache Kafka Java producer client’s buffer pool management can cause messages to be silently delivered to incorrect topics. When a produce batch expires due to delivery.timeout.ms while a network request containing that batch is still in flight, the batch’s ByteBuffer is prematurely deallocated… | |
| Analizada | Alta (8.8) | 15% | ⚠ Explotación activa💥 Exploit | Apache ActivemqApache Activemq Broker | 7/4/2026 | 4/8/2026 | Improper Input Validation, Improper Control of Generation of Code ('Code Injection') vulnerability in Apache ActiveMQ Broker, Apache ActiveMQ. Apache ActiveMQ Classic exposes the Jolokia JMX-HTTP bridge at /api/jolokia/ on the web console. The default Jolokia access policy permits exec operations on all ActiveMQ… | |
| Analizada | Media (4.3) | 0.68% | — | Apache ActivemqApache Activemq BrokerApache Activemq WEB | 7/4/2026 | 17/6/2026 | Improper validation and restriction of a classpath path name vulnerability in Apache ActiveMQ Client, Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ Web, Apache ActiveMQ. In two instances (when creating a Stomp consumer and also browsing messages in the Web console) an authenticated user provided "key"… | |
| Analizada | Alta (7.5) | 0.43% | — | Apache Traffic Server | 2/4/2026 | 24/7/2026 | Apache Traffic Server permite el contrabando de peticiones si los mensajes fragmentados están malformados. Este problema afecta a Apache Traffic Server: desde 9.0.0 hasta 9.2.12, desde 10.0.0 hasta 10.1.1. Se recomienda a los usuarios actualizar a la versión 9.2.13 o 10.1.2, que corrigen el problema. | |
| Analizada | Alta (7.5) | 0.67% | — | Apache Traffic Server | 2/4/2026 | 24/7/2026 | Un error en el manejo de solicitudes POST provoca un fallo bajo una determinada condición. Este problema afecta a Apache Traffic Server: desde 10.0.0 hasta 10.1.1, desde 9.0.0 hasta 9.2.12. Se recomienda a los usuarios actualizar a la versión 10.1.2 o 9.2.13, que solucionan el problema. Una solución alternativa para… | |
| Analizada | Media (4.8) | 0.43% | 💥 PoC | Apache Airflow Providers Databricks | 30/3/2026 | 17/6/2026 | Vulnerabilidad de Validación de Certificado Incorrecta en el Proveedor de Apache Airflow para Databricks. El código del proveedor no validaba los certificados para las conexiones al *back-end* de Databricks, lo que podría dar lugar a un ataque de intermediario en el que el tráfico es interceptado y manipulado o las… | |
| Modificada | Crítica (9.1) | 0.89% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Data GridRedhat Fuse+6 | 27/3/2026 | 21/9/2026 | A flaw was found in Undertow. When Undertow receives an HTTP request where the first header line starts with one or more spaces, it incorrectly processes the request by stripping these leading spaces. This behavior, which violates HTTP standards, can be exploited by a remote attacker to perform request smuggling.… | |
| Modificada | Crítica (9.1) | 0.89% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Data GridRedhat Fuse+6 | 27/3/2026 | 21/9/2026 | A flaw was found in Undertow. This vulnerability allows a remote attacker to construct specially crafted requests where header names are parsed differently by Undertow compared to upstream proxies. This discrepancy in header interpretation can be exploited to launch request smuggling attacks, potentially bypassing… | |
| Modificada | Crítica (9.1) | 0.89% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Data GridRedhat Fuse+5 | 27/3/2026 | 21/9/2026 | A flaw was found in Undertow. A remote attacker can exploit this vulnerability by sending `\r\r\r` as a header block terminator. This can be used for request smuggling with certain proxy servers, such as older versions of Apache Traffic Server and Google Cloud Classic Application Load Balancer, potentially leading to… | |
| Pendiente de análisis | Media (5.3) | 0.50% | — | Apache ArtemisAIKnime Business HUBAI | 24/3/2026 | 17/6/2026 | Apache Artemis anterior a la versión 2.52.0 está afectado por una falla de omisión de autenticación que permite leer todos los mensajes intercambiados a través del bróker e inyección de nuevos mensajes ( CVE-2026-27446 https://www.cve.org/CVERecord ). Dado que KNIME Business Hub utiliza Apache Artemis, también está… | |
| Analizada | Baja (2.3) | 0.56% | — | Apache Artemis | 24/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización Incorrecta (CWE-863) en Apache Artemis, Apache ActiveMQ Artemis existe cuando una aplicación que utiliza el protocolo OpenWire intenta crear una suscripción a un tema JMS no duradera en una dirección que no existe con un usuario autenticado que tiene el permiso 'createDurableQueue' pero… | |
| Aplazada | Baja (2.3) | 0.53% | — | Openapi-to-java-records-mustache-templatesAIApache Maven-dependency-pluginAI | 18/3/2026 | 17/6/2026 | openapi-to-java-records-mustache-templates permite a los usuarios generar Java Records a partir de especificaciones OpenAPI. A partir de la versión 5.1.1 y antes de la versión 5.5.1, el archivo POM padre de este proyecto ('openapi-to-java-records-mustache-templates-parent'), que se utiliza para centralizar las… | |
| Analizada | Alta (8.1) | 0.71% | — | Apache Airflow | 17/3/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en las versiones de Apache Airflow 3.1.0 a 3.1.7 en los endpoints Human-in-the-Loop (HITL) de la API de Ejecución que permite a cualquier instancia de tarea autenticada leer, aprobar o rechazar flujos de trabajo HITL pertenecientes a cualquier otra instancia de tarea. Se… | |
| Analizada | Alta (7.5) | 0.76% | — | Apache Airflow | 17/3/2026 | 17/6/2026 | El token de sesión (_token) en las cookies de las versiones de Apache Airflow 3.1.0 a 3.1.7 se establece en path=/ independientemente de la base_url configurada para [webserver] o [api]. Esto permite a cualquier aplicación co-alojada bajo el mismo dominio capturar tokens de sesión de Airflow válidos de los encabezados… | |
| Analizada | Media (4.3) | 0.67% | — | Apache Airflow | 17/3/2026 | 17/6/2026 | Las versiones de Apache Airflow desde la 3.1.0 hasta la 3.1.7, en el endpoint /ui/dependencies, devuelven el grafo completo de dependencias de DAG sin filtrar por IDs de DAG autorizados. Esto permite a un usuario autenticado con solo permiso de Dependencias de DAG enumerar DAGs que no están autorizados a ver. Se… | |
| Modificada | Media (6.5) | 0.62% | — | Apache Airflow | 17/3/2026 | 17/6/2026 | Las versiones 3.0.0 a 3.1.7 de Apache Airflow: la API de listado de DagVersion de FastAPI no aplica el filtrado de autorización por DAG cuando la solicitud se realiza con dag_id establecido en '~' (comodín para todos los DAGs). Como resultado, se devuelven los metadatos de versión de los DAGs a los que el solicitante… | |
| Analizada | Alta (8.8) | 5.3% | — | Apache Spark | 16/3/2026 | 17/6/2026 | Este problema afecta a Apache Spark: antes de 3.5.7 y 4.0.1. Se recomienda a los usuarios actualizar a la versión 3.5.7 o 4.0.1 y posteriores, que corrige el problema. Resumen Apache Spark 3.5.4 y versiones anteriores contienen una vulnerabilidad de ejecución de código en la interfaz de usuario web de Spark History… | |
| Aplazada | Crítica (9.3) | 0.78% | — | Zkteco ZkbiosecurityAIApache TomcatAI | 16/3/2026 | 17/6/2026 | ZKTeco ZKBioSecurity 3.0 contiene credenciales codificadas en el servidor Apache Tomcat incluido que permiten a atacantes no autenticados acceder a la aplicación de gestión. Los atacantes pueden autenticarse con credenciales codificadas almacenadas en tomcat-users.xml para cargar archivos WAR maliciosos que contienen… | |
| Analizada | Media (6.3) | 0.60% | 💥 PoC | Apache Livy | 13/3/2026 | 17/6/2026 | Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') vulnerabilidad en Apache Livy. Este problema afecta a Apache Livy: desde 0.3.0 antes de 0.9.0. La vulnerabilidad solo puede ser explotada con configuraciones no predeterminadas del servidor Apache Livy. Si el valor de… | |
| Analizada | Media (6.3) | 0.49% | 💥 PoC | Apache Livy | 13/3/2026 | 17/6/2026 | La configuración maliciosa puede conducir a un acceso no autorizado a archivos en Apache Livy. Este problema afecta a Apache Livy 0.7.0 y 0.8.0 al conectarse a Apache Spark 3.1 o posterior. Una solicitud que incluye un valor de configuración de Spark compatible a partir de la versión 3.1 de Apache Spark puede llevar a… | |
| Pendiente de análisis | Media (4.3) | 0.53% | — | Apache MOD Proxy ClusterAI | 12/3/2026 | 17/6/2026 | Se encontró un fallo en mod_proxy_cluster. Esta vulnerabilidad, una inyección de Retorno de Carro y Salto de Línea (CRLF) en la función decodeenc(), permite a un atacante remoto eludir la validación de entrada. Al inyectar secuencias CRLF en la configuración del clúster, un atacante puede corromper el cuerpo de la… | |
| Aplazada | Baja (2.9) | 0.47% | — | Perfree Go-fastdfs-webAIApache ShiroAI | 11/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en perfree go-fastdfs-web hasta 1.3.7. Esto afecta la función rememberMeManager del archivo src/main/java/com/perfree/config/ShiroConfig.java del componente Apache Shiro RememberMe. Realizar una manipulación resulta en el uso de una clave criptográfica codificada de forma… |