Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3905 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.1% | — | Apache AirflowApache-airflow-providers-apache-pig | 22/11/2022 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en Apache Airflow Pig Provider, Apache Airflow permite a un atacante controlar los comandos ejecutados en el contexto de ejecución de la tarea, sin acceso… | |
| Modificada | Crítica (9.8) | 3.3% | — | Apache AirflowApache-airflow-providers-apache-pinot | 22/11/2022 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') en el proveedor Apache Airflow Pinot. Apache Airflow permite a un atacante controlar los comandos ejecutados en el contexto de ejecución de la tarea, sin… | |
| Modificada | Alta (7.5) | 1.3% | — | Apache Hama | 21/11/2022 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNA ** la falta de validación de entrada en Apache Hama puede provocar la divulgación de información a través del path traversal y XSS. Dado que Apache Hama está en EOL, no esperamos que se solucionen estos problemas. | |
| Modificada | Crítica (9.8) | 3.8% | 💥 PoC | Apache Sshd | 16/11/2022 | 17/6/2026 | La clase org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider en Apache MINA SSHD anteriore a la versión 2.9.1 usa la deserialización de Java para cargar una java.security.PrivateKey serializada. La clase es una de varias implementaciones que un implementador que usa Apache MINA SSHD puede elegir para… | |
| Modificada | Media (4.3) | 1.4% | — | Apache Archiva | 15/11/2022 | 17/6/2026 | Los usuarios con permisos de escritura en un repositorio pueden eliminar directorios arbitrarios. | |
| Modificada | Alta (7.5) | 1.3% | — | Apache Archiva | 15/11/2022 | 17/6/2026 | Si la lectura anónima está habilitada, es posible leer el archivo de la base de datos directamente sin iniciar sesión. | |
| Modificada | Media (6.1) | 82% | — | Apache Airflow | 15/11/2022 | 17/6/2026 | En las versiones de Apache Airflow anteriores a la 2.4.3, había una redirección abierta en el endpoint `/login` del servidor web. | |
| Modificada | Crítica (9.8) | 1.6% | — | Apache Jena SDB | 14/11/2022 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Apache Jena SDB 3.17.0 y versiones anteriores son vulnerables a un ataque de deserialización JDBC si el atacante puede controlar la URL de JDBC utilizada o hacer que el servidor de base de datos subyacente devuelva datos maliciosos. Se sabe que el controlador MySQL JDBC en… | |
| Modificada | Crítica (9.8) | 2.4% | — | Apache Soap | 14/11/2022 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** En la configuración predeterminada de Apache SOAP, un RPCRouterServlet está disponible sin autenticación. Esto le da al atacante la posibilidad de invocar métodos en el classpath que cumplan ciertos criterios. Dependiendo de las clases que estén disponibles en el classpath,… | |
| Modificada | Alta (8.8) | 86% | 💥 Exploit | Apache Airflow | 14/11/2022 | 17/6/2026 | Una vulnerabilidad en Dags de ejemplo de Apache Airflow permite a un atacante con acceso a la interfaz de usuario que puede activar DAG ejecutar comandos arbitrarios a través del parámetro run_id proporcionado manualmente. Este problema afecta a las versiones de Apache Airflow Apache Airflow anteriores a la 2.4.0. | |
| Modificada | Alta (7.5) | 1.9% | — | Apache Airflow | 14/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario de Apache Airflow permite a un atacante ver secretos desenmascarados en valores de plantilla representados para tareas que no se ejecutaron (por ejemplo, cuando dependían de instancias pasadas y anteriores de la tarea que fallaron). Este problema afecta a Apache Airflow… | |
| Modificada | Alta (7.5) | 1.7% | — | Apache IVY | 7/11/2022 | 17/6/2026 | Cuando Apache Ivy descarga artefactos de un repositorio, los almacena en el sistema de archivos local según un "patrón" proporcionado por el usuario que puede incluir marcadores de posición para las coordenadas de los artefactos, como la organización, el módulo o la versión. Si dichas coordenadas contienen secuencias… | |
| Modificada | Crítica (9.8) | 3.0% | — | Apache Commons BcelFedoraproject Fedora | 7/11/2022 | 17/6/2026 | Apache Commons BCEL tiene una serie de API que normalmente solo permitirían cambiar características de clase específicas. Sin embargo, debido a un problema de escritura fuera de límites, estas API se pueden utilizar para producir código de bytes arbitrario. Se podría abusar de esto en aplicaciones que pasan datos… | |
| Modificada | Crítica (9.1) | 1.9% | — | Apache IVY | 7/11/2022 | 17/6/2026 | Con Apache Ivy 2.4.0 se introdujo un atributo de empaquetado opcional que permite descomprimir los artefactos sobre la marcha si usaron embalaje pack200 o zip. Para los artefactos que utilizan el paquete "zip", "jar" o "war", Ivy anterior a 2.5.1 no verifica la ruta de destino al extraer el archivo. Un archivo que… | |
| Modificada | Alta (8.1) | 0.78% | — | Apache Pulsar | 4/11/2022 | 17/6/2026 | El cliente Apache Pulsar C++ no verifica los certificados TLS de los peers al realizar llamadas HTTPS para el flujo de credenciales del cliente OAuth2.0, incluso cuando tlsAllowInsecureConnection está deshabilitado mediante la configuración. Esta vulnerabilidad permite a un atacante realizar un ataque intermediario e… | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Apache Uimaj | 3/11/2022 | 17/6/2026 | Una vulnerabilidad de path traversal en una clase FileUtil utilizada por el componente de administración PEAR de Apache UIMA permite a un atacante crear archivos fuera del directorio de destino designado utilizando nombres de entrada ZIP cuidadosamente manipulados. Este problema afecta a Apache UIMA Apache UIMA… | |
| Modificada | Media (5.4) | 1.5% | — | Apache Sling CMS | 2/11/2022 | 17/6/2026 | Una neutralización inadecuada de la entrada durante la generación de la página web ('Cross-site Scripting') vulnerabilidad [CWE-79] en Sling App CMS versión 1.1.0 y anteriores puede permitir que un atacante remoto autenticado realice un ataque de Cross-Site Scripting (XSS) Reflejado en la función de gestión de… | |
| Modificada | Media (6.1) | 1.6% | — | Apache Airflow | 2/11/2022 | 17/6/2026 | En las versiones de Apache Airflow anteriores a la 2.4.2, había una redirección abierta en el punto final `/confirm` del servidor web. | |
| Modificada | Media (6.1) | 1.6% | — | Apache Airflow | 2/11/2022 | 17/6/2026 | En las versiones de Apache Airflow anteriores a la 2.4.2, la pantalla "Trigger DAG with config" era susceptible a ataques XSS a través del argumento de consulta "origin". | |
| Modificada | Media (6.5) | 1.6% | 💥 PoC | Apache Dolphinscheduler | 1/11/2022 | 17/6/2026 | Cuando los usuarios agregan recursos al centro de recursos con una ruta de relación, se producirán problemas de path traversal y solo para los usuarios que hayan iniciado sesión. Podrías actualizar a la versión 3.0.0 o superior. | |
| Modificada | Media (5.4) | 1.6% | — | Apache Spark | 1/11/2022 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Apache Spark 3.2.1 y anteriores, y 3.3.0, permite a atacantes remotos ejecutar JavaScript arbitrario en el navegador web de un usuario, al incluir un payload malicioso en los registros que serían devuelto en registros representados en la interfaz de… | |
| Modificada | Alta (7.5) | 1.6% | — | Apache Tomcat | 1/11/2022 | 17/6/2026 | Si Apache Tomcat 8.5.0 a 8.5.82, 9.0.0-M1 a 9.0.67, 10.0.0-M1 a 10.0.26 o 10.1.0-M1 a 10.1.0 se configuró para ignorar encabezados HTTP no válidos mediante la configuración de rechazarIllegalHeader a falso (el valor predeterminado solo para 8.5.x), Tomcat no rechazó una solicitud que contenía un encabezado… | |
| Modificada | Media (6.5) | 1.6% | 💥 PoC | Apache Dolphinscheduler | 28/10/2022 | 17/6/2026 | Los usuarios pueden leer cualquier archivo mediante el servidor de registro; los usuarios de Apache DolphinScheduler deben actualizar a la versión 2.0.6 o superior. | |
| Modificada | Alta (7.5) | 1.5% | — | Apache Iotdb | 26/10/2022 | 17/6/2026 | Apache IoTDB versiones 0.12.2 a 0.12.6 y 0.13.0 a 0.13.2, son vulnerables a un ataque de Denegación de Servicio cuando aceptan patrones no confiables para consultas REGEXP con Java versión 8. Los usuarios deben actualizar a versión 0.13.3, que aborda este problema o usar una versión posterior de Java para evitarlo | |
| Modificada | Crítica (9.8) | 3.0% | — | Apache Flume | 26/10/2022 | 17/6/2026 | Apache Flume versiones 1.4.0 hasta 1.10.1, son vulnerables a un ataque de ejecución de código remota (RCE) cuando una configuración usa una fuente JMS con una providerURL no segura. Este problema es corregido al limitar JNDI para permitir sólo el uso del protocolo java o ningún protocolo |