Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3905 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.1%—Apache AirflowApache-airflow-providers-apache-pig22/11/202217/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en Apache Airflow Pig Provider, Apache Airflow permite a un atacante controlar los comandos ejecutados en el contexto de ejecución de la tarea, sin acceso…
ModificadaCrítica (9.8)3.3%—Apache AirflowApache-airflow-providers-apache-pinot22/11/202217/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en el proveedor Apache Airflow Pinot. Apache Airflow permite a un atacante controlar los comandos ejecutados en el contexto de ejecución de la tarea, sin…
ModificadaAlta (7.5)1.3%—Apache Hama21/11/202217/6/2026
** NO COMPATIBLE CUANDO SE ASIGNA ** la falta de validación de entrada en Apache Hama puede provocar la divulgación de información a través del path traversal y XSS. Dado que Apache Hama está en EOL, no esperamos que se solucionen estos problemas.
ModificadaCrítica (9.8)3.8%💥 PoCApache Sshd16/11/202217/6/2026
La clase org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider en Apache MINA SSHD anteriore a la versión 2.9.1 usa la deserialización de Java para cargar una java.security.PrivateKey serializada. La clase es una de varias implementaciones que un implementador que usa Apache MINA SSHD puede elegir para…
ModificadaMedia (4.3)1.4%—Apache Archiva15/11/202217/6/2026
Los usuarios con permisos de escritura en un repositorio pueden eliminar directorios arbitrarios.
ModificadaAlta (7.5)1.3%—Apache Archiva15/11/202217/6/2026
Si la lectura anónima está habilitada, es posible leer el archivo de la base de datos directamente sin iniciar sesión.
ModificadaMedia (6.1)82%—Apache Airflow15/11/202217/6/2026
En las versiones de Apache Airflow anteriores a la 2.4.3, había una redirección abierta en el endpoint `/login` del servidor web.
ModificadaCrítica (9.8)1.6%—Apache Jena SDB14/11/202217/6/2026
** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Apache Jena SDB 3.17.0 y versiones anteriores son vulnerables a un ataque de deserialización JDBC si el atacante puede controlar la URL de JDBC utilizada o hacer que el servidor de base de datos subyacente devuelva datos maliciosos. Se sabe que el controlador MySQL JDBC en…
ModificadaCrítica (9.8)2.4%—Apache Soap14/11/202217/6/2026
** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** En la configuración predeterminada de Apache SOAP, un RPCRouterServlet está disponible sin autenticación. Esto le da al atacante la posibilidad de invocar métodos en el classpath que cumplan ciertos criterios. Dependiendo de las clases que estén disponibles en el classpath,…
ModificadaAlta (8.8)86%💥 ExploitApache Airflow14/11/202217/6/2026
Una vulnerabilidad en Dags de ejemplo de Apache Airflow permite a un atacante con acceso a la interfaz de usuario que puede activar DAG ejecutar comandos arbitrarios a través del parámetro run_id proporcionado manualmente. Este problema afecta a las versiones de Apache Airflow Apache Airflow anteriores a la 2.4.0.
ModificadaAlta (7.5)1.9%—Apache Airflow14/11/202217/6/2026
Una vulnerabilidad en la interfaz de usuario de Apache Airflow permite a un atacante ver secretos desenmascarados en valores de plantilla representados para tareas que no se ejecutaron (por ejemplo, cuando dependían de instancias pasadas y anteriores de la tarea que fallaron). Este problema afecta a Apache Airflow…
ModificadaAlta (7.5)1.7%—Apache IVY7/11/202217/6/2026
Cuando Apache Ivy descarga artefactos de un repositorio, los almacena en el sistema de archivos local según un "patrón" proporcionado por el usuario que puede incluir marcadores de posición para las coordenadas de los artefactos, como la organización, el módulo o la versión. Si dichas coordenadas contienen secuencias…
ModificadaCrítica (9.8)3.0%—Apache Commons BcelFedoraproject Fedora7/11/202217/6/2026
Apache Commons BCEL tiene una serie de API que normalmente solo permitirían cambiar características de clase específicas. Sin embargo, debido a un problema de escritura fuera de límites, estas API se pueden utilizar para producir código de bytes arbitrario. Se podría abusar de esto en aplicaciones que pasan datos…
ModificadaCrítica (9.1)1.9%—Apache IVY7/11/202217/6/2026
Con Apache Ivy 2.4.0 se introdujo un atributo de empaquetado opcional que permite descomprimir los artefactos sobre la marcha si usaron embalaje pack200 o zip. Para los artefactos que utilizan el paquete "zip", "jar" o "war", Ivy anterior a 2.5.1 no verifica la ruta de destino al extraer el archivo. Un archivo que…
ModificadaAlta (8.1)0.78%—Apache Pulsar4/11/202217/6/2026
El cliente Apache Pulsar C++ no verifica los certificados TLS de los peers al realizar llamadas HTTPS para el flujo de credenciales del cliente OAuth2.0, incluso cuando tlsAllowInsecureConnection está deshabilitado mediante la configuración. Esta vulnerabilidad permite a un atacante realizar un ataque intermediario e…
ModificadaAlta (7.5)1.8%💥 PoCApache Uimaj3/11/202217/6/2026
Una vulnerabilidad de path traversal en una clase FileUtil utilizada por el componente de administración PEAR de Apache UIMA permite a un atacante crear archivos fuera del directorio de destino designado utilizando nombres de entrada ZIP cuidadosamente manipulados. Este problema afecta a Apache UIMA Apache UIMA…
ModificadaMedia (5.4)1.5%—Apache Sling CMS2/11/202217/6/2026
Una neutralización inadecuada de la entrada durante la generación de la página web ('Cross-site Scripting') vulnerabilidad [CWE-79] en Sling App CMS versión 1.1.0 y anteriores puede permitir que un atacante remoto autenticado realice un ataque de Cross-Site Scripting (XSS) Reflejado en la función de gestión de…
ModificadaMedia (6.1)1.6%—Apache Airflow2/11/202217/6/2026
En las versiones de Apache Airflow anteriores a la 2.4.2, había una redirección abierta en el punto final `/confirm` del servidor web.
ModificadaMedia (6.1)1.6%—Apache Airflow2/11/202217/6/2026
En las versiones de Apache Airflow anteriores a la 2.4.2, la pantalla "Trigger DAG with config" era susceptible a ataques XSS a través del argumento de consulta "origin".
ModificadaMedia (6.5)1.6%💥 PoCApache Dolphinscheduler1/11/202217/6/2026
Cuando los usuarios agregan recursos al centro de recursos con una ruta de relación, se producirán problemas de path traversal y solo para los usuarios que hayan iniciado sesión. Podrías actualizar a la versión 3.0.0 o superior.
ModificadaMedia (5.4)1.6%—Apache Spark1/11/202217/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Apache Spark 3.2.1 y anteriores, y 3.3.0, permite a atacantes remotos ejecutar JavaScript arbitrario en el navegador web de un usuario, al incluir un payload malicioso en los registros que serían devuelto en registros representados en la interfaz de…
ModificadaAlta (7.5)1.6%—Apache Tomcat1/11/202217/6/2026
Si Apache Tomcat 8.5.0 a 8.5.82, 9.0.0-M1 a 9.0.67, 10.0.0-M1 a 10.0.26 o 10.1.0-M1 a 10.1.0 se configuró para ignorar encabezados HTTP no válidos mediante la configuración de rechazarIllegalHeader a falso (el valor predeterminado solo para 8.5.x), Tomcat no rechazó una solicitud que contenía un encabezado…
ModificadaMedia (6.5)1.6%💥 PoCApache Dolphinscheduler28/10/202217/6/2026
Los usuarios pueden leer cualquier archivo mediante el servidor de registro; los usuarios de Apache DolphinScheduler deben actualizar a la versión 2.0.6 o superior.
ModificadaAlta (7.5)1.5%—Apache Iotdb26/10/202217/6/2026
Apache IoTDB versiones 0.12.2 a 0.12.6 y 0.13.0 a 0.13.2, son vulnerables a un ataque de Denegación de Servicio cuando aceptan patrones no confiables para consultas REGEXP con Java versión 8. Los usuarios deben actualizar a versión 0.13.3, que aborda este problema o usar una versión posterior de Java para evitarlo
ModificadaCrítica (9.8)3.0%—Apache Flume26/10/202217/6/2026
Apache Flume versiones 1.4.0 hasta 1.10.1, son vulnerables a un ataque de ejecución de código remota (RCE) cuando una configuración usa una fuente JMS con una providerURL no segura. Este problema es corregido al limitar JNDI para permitir sólo el uso del protocolo java o ningún protocolo