Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3901 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.75% | — | Apache Drill | 24/7/2024 | 17/6/2026 | XXE en el complemento de formato XML en Apache Drill versión 1.19.0 y superior permite al usuario leer cualquier archivo en un sistema de archivos remoto o ejecutar comandos a través de un archivo XML malicioso. Se recomienda a los usuarios actualizar a la versión 1.21.2, que soluciona este problema. | |
| Analizada | Alta (7.5) | 0.71% | — | Apache Arrow | 23/7/2024 | 17/6/2026 | Exposición de credenciales temporales en registros en Apache Arrow Rust Object Store (caja `object_store`), versión 0.10.1 y anteriores en todas las plataformas que utilizan AWS WebIdentityTokens. En determinadas condiciones de error, los registros pueden contener el token OIDC pasado a AssumeRoleWithWebIdentity… | |
| Analizada | Crítica (9.1) | 0.79% | — | Apache Streampark | 23/7/2024 | 17/6/2026 | En versiones anteriores a la 2.1.4, la sesión no se invalida después de cerrar sesión. Cuando el usuario inicia sesión correctamente, el servicio Backend devuelve "Authorization" como credencial de autenticación de front-end. La "Authorization" aún puede iniciar solicitudes y acceder a datos incluso después de cerrar… | |
| Modificada | Media (5.4) | 0.71% | — | Apache Syncope | 22/7/2024 | 17/6/2026 | Al editar un usuario, grupo o cualquier objeto en Syncope Console, se podrían agregar etiquetas HTML a cualquier campo de texto y podrían dar lugar a posibles exploits. La misma vulnerabilidad se encontró en Syncope Enduser, al editar “Personal Information” o “User Requests”. Se recomienda a los usuarios actualizar a… | |
| Modificada | Media (6.5) | 0.73% | — | Apache Streampark | 22/7/2024 | 17/6/2026 | En versiones anteriores a la 2.1.4, después de que un usuario normal inicia sesión con éxito, puede realizar una solicitud manualmente utilizando el token de autorización para ver la información de flink de todos los usuarios, incluidos runSQL y config. Mitigación: todos los usuarios deben actualizar a 2.1.4 | |
| Modificada | Alta (8.8) | 0.89% | — | Apache Rocketmq | 22/7/2024 | 17/6/2026 | Para las versiones 5.2.0 y anteriores de RocketMQ, bajo ciertas condiciones, existe el riesgo de exposición de información confidencial a un actor no autorizado incluso si RocketMQ está habilitado con funciones de autenticación y autorización. Un atacante que posea privilegios de usuario habituales o que esté incluido… | |
| Modificada | Alta (8.1) | 18% | 💥 Exploit | Apache Cloudstack | 19/7/2024 | 17/6/2026 | La autenticación SAML de CloudStack (deshabilitada de forma predeterminada) no exige la verificación de firmas. En entornos de CloudStack donde la autenticación SAML está habilitada, un atacante que inicia la autenticación de inicio de sesión único SAML de CloudStack puede omitir la autenticación SAML enviando una… | |
| Modificada | Alta (7.5) | 1.2% | — | Apache CXF | 19/7/2024 | 17/6/2026 | En las versiones de Apache CXF anteriores a 3.6.4 y 4.0.5 (las versiones 3.5.x y inferiores no se ven afectadas), un conducto de cliente HTTP de CXF puede impedir que las instancias de HTTPClient se recopilen como basura y es posible que el consumo de memoria continúe aumentando eventualmente causando que la… | |
| Modificada | Alta (7.5) | 1.3% | — | Apache CXF | 19/7/2024 | 17/6/2026 | Una validación de entrada incorrecta del parámetro p2c en el código Apache CXF JOSE anterior a 4.0.5, 3.6.4 y 3.5.9 permite a un atacante realizar un ataque de denegación de servicio especificando un valor grande para este parámetro en un token. | |
| Modificada | Crítica (9.1) | 1.0% | — | Apache CXF | 19/7/2024 | 17/6/2026 | Una vulnerabilidad SSRF en la descripción del servicio WADL en versiones de Apache CXF anteriores a 4.0.5, 3.6.4 y 3.5.9 permite a un atacante realizar ataques de estilo SSRF en servicios web REST. El ataque sólo se aplica si se configura un parámetro de hoja de estilo personalizado. | |
| Modificada | Alta (8.8) | 1.2% | — | Apache Streampark | 18/7/2024 | 17/6/2026 | En versiones anteriores a la 2.1.4, un usuario podía iniciar sesión y realizar un ataque de inyección de plantilla que generaba una ejecución remota de código en el servidor. El atacante debía iniciar sesión correctamente en el sistema para lanzar un ataque, por lo que se trata de una vulnerabilidad de impacto… | |
| Modificada | Alta (7.5) | 1.5% | 💥 PoC | Apache Http Server | 18/7/2024 | 17/6/2026 | SSRF en el servidor Apache HTTP en Windows con mod_rewrite en el contexto de servidor/vhost, permite potencialmente filtrar hashes NTML a un servidor malicioso a través de SSRF y solicitudes maliciosas. Se recomienda a los usuarios actualizar a la versión 2.4.62, que soluciona este problema. | |
| Modificada | Media (5.3) | 4.2% | 💥 PoC | Apache Http Server | 18/7/2024 | 17/6/2026 | Una solución parcial para CVE-2024-39884 en el núcleo de Apache HTTP Server 2.4.61 ignora parte del uso de la configuración de controladores heredada basada en el tipo de contenido. "AddType" y configuraciones similares, en algunas circunstancias en las que los archivos se solicitan indirectamente, dan como resultado… | |
| Analizada | Media (5.9) | 0.28% | — | Apache Streampark | 17/7/2024 | 17/6/2026 | En Streampark (versión <2.1.4), cuando un usuario iniciaba sesión correctamente, el servicio backend devolvía "Autorización" como credencial de autenticación de front-end. El usuario puede usar esta credencial para solicitar información de otros usuarios, incluido el nombre de usuario, la contraseña, el valor de… | |
| Modificada | Alta (8.8) | 1.1% | — | Apache Streampipes | 17/7/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Apache StreamPipes. Un tipo tan peligroso podría ser un archivo ejecutable que pueda conducir a una ejecución remota de código (RCE). La carga sin restricciones sólo es posible para usuarios autenticados y autorizados. Este problema afecta a… | |
| Modificada | Media (4.3) | 0.74% | — | Apache Streampipes | 17/7/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Apache StreamPipes durante el proceso de instalación de elementos de canalización. Anteriormente, StreamPipes permitía a los usuarios configurar endpoints personalizados desde los cuales instalar elementos de canalización adicionales. Estos endpoints no se… | |
| Modificada | Baja (3.7) | 0.66% | — | Apache Streampipes | 17/7/2024 | 17/6/2026 | Vulnerabilidad de condición de ejecución de tiempo de verificación de tiempo de uso (TOCTOU) en Apache StreamPipes en el registro automático del usuario. Esto permite que un atacante solicite potencialmente la creación de varias cuentas con la misma dirección de correo electrónico hasta que se registre la dirección de… | |
| Modificada | Media (4.7) | 1.1% | — | Apache Streampark | 17/7/2024 | 17/6/2026 | En Streampark, el módulo del proyecto integra las capacidades de compilación de Maven. La validación de los parámetros de entrada no es estricta, lo que permite a los atacantes insertar comandos para la ejecución remota de comandos. El requisito previo para un ataque exitoso es que el usuario debe iniciar sesión en el… | |
| Modificada | Media (4.7) | 1.6% | — | Apache Streampark | 17/7/2024 | 17/6/2026 | En Streampark, el módulo del proyecto integra las capacidades de compilación de Maven. La validación de los parámetros de entrada no es estricta, lo que permite a los atacantes insertar comandos para la ejecución remota de comandos. El requisito previo para un ataque exitoso es que el usuario debe iniciar sesión en el… | |
| Modificada | Alta (8.8) | 1.7% | — | Apache Airflow | 17/7/2024 | 17/6/2026 | Apache Airflow 2.4.0 y versiones anteriores a 2.9.3 tienen una vulnerabilidad que permite a los autores de DAG autenticados crear un parámetro doc_md de manera que pueda ejecutar código arbitrario en el contexto del programador, lo que debería estar prohibido según el modelo de seguridad de Airflow. Los usuarios deben… | |
| Modificada | Media (5.4) | 1.00% | — | Apache Airflow | 17/7/2024 | 17/6/2026 | Las versiones de Apache Airflow anteriores a la 2.9.3 tienen una vulnerabilidad que permite a un atacante autenticado inyectar un enlace malicioso al instalar un proveedor. Se recomienda a los usuarios actualizar a la versión 2.9.3, que soluciona este problema. | |
| Modificada | Crítica (9.8) | 4.4% | 💥 Exploit | Apache Superset | 16/7/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en Apache Superset debido a una neutralización inadecuada de elementos especiales utilizados en los comandos SQL. Específicamente, ciertas funciones específicas del motor no están marcadas, lo que permite a los atacantes eludir la autorización SQL de Apache Superset. Para… | |
| Analizada | Alta (8.1) | 0.64% | — | Apache Streampark | 16/7/2024 | 17/6/2026 | En streampark-console, las páginas de lista (por ejemplo, páginas de aplicaciones), los usuarios pueden ordenar las páginas por campo. Este campo de clasificación se envía desde el front-end al back-end y la consulta SQL se genera utilizando este campo. Sin embargo, debido a que este campo de clasificación no está… | |
| Modificada | Alta (8.8) | 0.84% | — | Apache Linkis | 15/7/2024 | 17/6/2026 | En Apache Linkis <= 1.5.0, debido a la falta de un filtrado efectivo de parámetros, un atacante que configure parámetros db2 maliciosos en el módulo DataSource Manager resultará en una inyección de jndi. Por lo tanto, los parámetros en la URL de DB2 deben estar en la lista negra. Este ataque requiere que el… | |
| Modificada | Alta (8.8) | 1.2% | — | Apache Linkis | 15/7/2024 | 17/6/2026 | En Apache Linkis <= 1.5.0, el módulo de administración de fuentes de datos, al agregar una fuente de datos Mysql, existe una vulnerabilidad de ejecución remota de código para la versión de Java <1.8.0_241. La vulnerabilidad de deserialización explotada mediante jrmp puede inyectar archivos maliciosos en el… |