Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1212 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.7% | — | Mbedthis Appweb Http Server | 31/12/2004 | 16/6/2026 | Mbedthis AppWeb HTTP server before 1.1.3 allows remote attackers to bypass access restrictions via a URI with mixed case characters. | |
| Modificada | Media (5) | 1.4% | — | Mbedthis Software Mbedthis Appweb Http Server | 31/12/2004 | 16/6/2026 | Mbedthis AppWeb HTTP server before 1.1.3 allows remote attackers to obtain the source code for scripts via a (1) trailing dot (".") or (2) trailing space in an HTTP request. | |
| Modificada | Alta (7.2) | 0.60% | — | Apache Http Server | 31/12/2004 | 16/6/2026 | Apache HTTP Server 2.0.47 and earlier allows local users to bypass .htaccess file restrictions, as specified in httpd.conf with directives such as Deny From All, by using an ErrorDocument directive. NOTE: the vendor has disputed this issue, since the .htaccess mechanism is only intended to restrict external web… | |
| Modificada | Media (5) | 1.4% | — | Geovision Geohttpserver | 31/12/2004 | 16/6/2026 | GeoHttpServer, when configured to authenticate users, allows remote attackers to bypass authentication and access unauthorized files via a URL that contains %0a%0a (encoded newlines). | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Mephistoles Internet Suite Mephistoles Httpd | 31/12/2004 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Mephistoles httpd 0.6.0 final allows remote attackers to execute arbitrary script as other users by injecting arbitrary HTML or script into the URL. | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | JIM Rees HttpdShaun2k2 Palmhttpd | 23/11/2004 | 16/6/2026 | palmhttpd de PalmOS permite a atacantes remotos causar una denegación de servicio (caída) estableciendo dos conexiones HTTP simultáneas, lo que excede la cola de aceptaciones de PalmOS. | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Gweb Http Server | 23/11/2004 | 16/6/2026 | Directory traversal vulnerability in GWeb HTTP Server 0.6 allows remote attackers to view arbitrary files via a .. (dot dot) in the URL. | |
| Modificada | Media (5) | 3.9% | — | Apache Http ServerIBM Http Server | 23/11/2004 | 16/6/2026 | PHP 4.3.4 y anteriores en Apache 1.x y 2.x (mod_php) pude filtrar variables globales entre servidores virtuales con diferente configuración que son manejadas por el mismo proceso hijo de Apache, lo que podría permitir a atacantes remotos obtener información sensible. | |
| Modificada | Alta (10) | 7.6% | 💥 Exploit | Karjasoft Sami Http Server | 23/11/2004 | 16/6/2026 | Desbordamiento de búfer en KarjaSoft Sami HTTP Server 1.0.4 permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejectuar código de su elección mediante una petición HTTP GET larga. | |
| Modificada | Alta (7.5) | 15% | — | Apache Http Server | 3/11/2004 | 16/6/2026 | El módulo mod_ssl en Apache 2.0.35 a 2.0.52, cuando se usa la "SSLCipherSuite" en contexto de directorio o lugar, permite a clientes remotos evitar las restricciones pretendidas usando cualquier conjunto de cifrado que sea permitido por la configuración de servidor (host) virtual. | |
| Modificada | Alta (7.8) | 1.6% | — | Apache Http Server | 20/10/2004 | 16/6/2026 | Desbordamiento de búfer en Apache 2.0.50 y anteriores permite a usuarios locales ganar privilegios mediante un fichero .htaccess que causa un desbordamiento durante la expansión de variables de entorno. | |
| Modificada | Media (5) | 25% | — | Apache Http Server | 20/10/2004 | 16/6/2026 | mod_ssl en Apache 2.0.50 y anteriores permite a atacantes remotos causar un denegación de servicio (consuminción de CPU) abortando un conexión SSL de cierta manera que causa que un proceso hijo de apache entre en un bucle infinito. | |
| Modificada | Media (5) | 24% | — | Apache Http Server | 20/10/2004 | 16/6/2026 | Las reglas de procesado de IPv6 en la biblioteca apr-util de Apache 2.0.50 y anteriores permite a atacantes remotos causar una denegación de servicio (caída de proceso hijo) mediante una cierta URI, como se ha demostrado utilizando la herramienta de pruebas HTTP Codenomicon. | |
| Modificada | Media (5) | 72% | 💥 Exploit | Apache Http Server | 20/10/2004 | 16/6/2026 | La función char_buffer_read en el módulo mod_ssl de Apache 2.x, cuando se usa un proxy inverso con un servidor SSL, permite a atacantes remotos causar una denegación de permiso (fallo de segmentación). | |
| Modificada | Media (5) | 17% | — | Apache Http ServerHP Secure WEB Server FOR Tru64Gentoo LinuxHp-ux+8 | 16/9/2004 | 16/6/2026 | The mod_dav module in Apache 2.0.50 and earlier allows remote attackers to cause a denial of service (child process crash) via a certain sequence of LOCK requests for a location that allows WebDAV authoring access. | |
| Modificada | Alta (10) | 34% | — | Apache Http ServerHP VirtualvaultHP WebproxyIBM Http Server+3 | 6/8/2004 | 16/6/2026 | Desbordamiento de búfer basado en el montón en proxy_util.c de mod_proxy en Apache 1.3.25 a 1.3.31 permite a atacantes remotos causar un denegación de servicio (caída del proceso) y posiblemente ejecutar código de su elección mediante un campo de cabecera HTTP Content-Length negativo, lo que causa que una gran… | |
| Modificada | Media (6.4) | 85% | 💥 Exploit | Avaya Converged Communications ServerGentoo LinuxTrustix Secure LinuxApache Http Server+4 | 6/8/2004 | 16/6/2026 | La función ap_get_mime_headers_core de Apache httpd 2.0.49 permite a atacantes remotos causar una denegación de servicio (consumición de memoria) y posiblemente un error de entero sin signo que conduce a un desbordamiento de búfer basado en el montón en en sistemas de 64 bits, mediante líneas de cabecera largas con… | |
| Modificada | Alta (7.5) | 38% | — | Apache Http ServerDebian LinuxRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 7/7/2004 | 16/6/2026 | Desbordamiento de búfer basado en la pila en la función ssl_util_uuencode_binary en ssl_util.c de mod_ssl de Apache cuando se configura mod_ssl para que confie en la Autoridad Certificadora emisora, puede permitir a atacantes remotos ejecutar código arbitrario mediante un certificado de cliente con un DN de asunto… | |
| Modificada | Media (5) | 4.0% | 💥 Exploit | Orenosv Http FTP Server | 26/5/2004 | 16/6/2026 | Orenosv 0.5.9f allows remote attackers to cause a denial of service (crash) via a long HTTP GET request. | |
| Modificada | Media (5) | 3.8% | 💥 Exploit | Minishare Minimal Http Server | 26/5/2004 | 16/6/2026 | MiniShare 1.3.2 allows remote attackers to cause a denial of service (crash) via a malformed HTTP GET or HEAD request without the proper number of trailing CRLF sequences. | |
| Modificada | Alta (7.5) | 12% | — | Apache Http Server | 4/5/2004 | 16/6/2026 | Apache anteriores 2.0.49, cuando usa múltiples sockets en escucha en ciertas plataformas, permite a atacantes remotos causar una denegación de servicio (bloqueo de nuevas conexiones) mediante una "conexión de vida corta en un socket en escucha raramente accedido. | |
| Modificada | Media (4.6) | 0.58% | — | Cherokee Httpd | 19/4/2004 | 16/6/2026 | Format string vulnerability in the PRINT_ERROR function in common.c for Cherokee Web Server 0.4.16 and earlier allows local users to execute arbitrary code via format string specifiers in the -C command line argument. NOTE: it is not clear whether this issue could be exploited remotely, or if Cherokee is running at… | |
| Modificada | Media (5) | 16% | 💥 Exploit | Apache Http Server | 15/4/2004 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en Apache 1.3.29 y anteriores, y Apache 2.0.48 y anteriores, cuando se ejecuta sobre Cygwin, permite a atacantes remotos leer ficheros arbitrarios mediante una URL conteniendo secuencias "..%5C" (punto punto barra atrás codificada) | |
| Modificada | Baja (2.6) | 3.0% | — | Oracle Application ServerOracle Http Server | 30/3/2004 | 16/6/2026 | The p_submit_url value in the sample login form in the Oracle 9i Application Server (9iAS) Single Sign-on Administrators Guide, Release 2(9.0.2) for Oracle SSO allows remote attackers to spoof the login page, which could allow users to inadvertently reveal their username and password. | |
| Modificada | Alta (7.5) | 11% | — | Apache Http Server | 29/3/2004 | 16/6/2026 | Apache 1.3 anteriores a 1.3.30, cuando se ejecuta en plataformas big-endian de 64 bits, no analiza adecuadamente reglas de aceptación/denegación usando direcciones IP sin máscara de red, lo que podría permitir a atacantes remotos saltarse las restricciones de acceso pretendidas. |