Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3905 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.1% | — | Apache Dubbo | 1/6/2021 | 17/6/2026 | Apache Dubbo versiones anteriores a 2.6.9 y 2.7.9, por defecto admite llamadas genéricas a métodos arbitrarios expuestos por interfaces de proveedor. Estas invocaciones son manejadas por la función GenericFilter que encontrará el servicio y método especificado en los primeros argumentos de la invocación y usará la API… | |
| Modificada | Crítica (9.8) | 21% | 💥 PoC | Apache Dubbo | 1/6/2021 | 17/6/2026 | Cada servidor Apache Dubbo ajusta una identificación de serialización para indicar a los clientes en qué protocolo de serialización está trabajando. Pero para Dubbo versiones anteriores a la 2.7.8 o 2.6.9, un atacante puede elegir qué ID de serialización usará el Proveedor alterando los flags de preámbulo de bytes, es… | |
| Modificada | Media (6.1) | 2.1% | — | Apache Dubbo | 1/6/2021 | 17/6/2026 | En Apache Dubbo versiones anteriores a 2.6.9 y 2.7.9, el uso del método parseURL conllevara a la omisión de la comprobación de host blanca, lo que puede causar una redirección abierta o una vulnerabilidad de tipo SSRF | |
| Modificada | Alta (7.4) | 3.4% | — | Apache Fineract | 27/5/2021 | 17/6/2026 | Apache Fineract anterior a versión 1.5.0, deshabilita una verificación del nombre de host HTTPS en ProcessorHelper en el método configureClient. En despliegues típicos, un ataque de tipo man in the middle podría ser exitoso | |
| Modificada | Crítica (9.8) | 53% | — | Apache Pulsar | 26/5/2021 | 17/6/2026 | Si Apache Pulsar está configurado para autenticar clientes utilizando tokens basados ??en JSON Web Tokens (JWT), la firma del token no es comprobada si el algoritmo del token presentado se establece en "none". Esto permite a un atacante conectarse a las instancias de Pulsar como cualquier usuario (incluidos los… | |
| Modificada | Alta (7.5) | 4.3% | — | Apache Wicket | 25/5/2021 | 17/6/2026 | Un proxy DNS y una posible vulnerabilidad de ataque de amplificación en WebClientInfo de Apache Wicket permiten que un atacante active búsquedas de DNS arbitrarias desde el servidor cuando el encabezado X-Fordered-For no se sanea correctamente. Esta búsqueda de DNS puede ser diseñada para sobrecargar un servidor… | |
| Modificada | Alta (7.5) | 3.7% | — | Apache Traffic Server | 14/5/2021 | 17/6/2026 | Apache Traffic Server versión 9.0.0, es vulnerable a un ataque de tipo DOS remoto en el plugin Slicer experimental | |
| Modificada | Alta (7.5) | 2.3% | — | Apache Unomi | 4/5/2021 | 17/6/2026 | Apache Unomi versiones anteriores a 1.5.5, permite la inyección de registros CRLF debido a una falta de escape en las sentencias de registro | |
| Modificada | Media (6.1) | 14% | — | Apache Airflow | 2/5/2021 | 17/6/2026 | El parámetro "origin" pasado a algunos de los endpoints como "/trigger" era vulnerable a una explotación de tipo XSS. Este problema afecta a Apache Airflow versiones anteriores a 1.10.15 en la serie 1.x y afecta a las series 2.0.0 y 2.0.1 y 2.x. Es lo mismo que CVE-2020-13944 y CVE-2020-17515, pero la… | |
| Modificada | Crítica (9.8) | 81% | 💥 Exploit | Apache Ofbiz | 27/4/2021 | 17/6/2026 | Apache OFBiz, presenta una deserialización no segura, anterior a versión 17.12.07 | |
| Modificada | Crítica (9.8) | 55% | 💥 Exploit | Apache Ofbiz | 27/4/2021 | 17/6/2026 | Apache OFBiz, presenta deserialización no segura anteriores a versión 17.12.07. Un usuario no autenticado puede llevar a cabo un ataque RCE | |
| Modificada | Alta (7.5) | 6.6% | — | Apache Tapestry | 27/4/2021 | 17/6/2026 | Una vulnerabilidad de Exposición de Información en el manejo de activos de contexto de Apache Tapestry, permite a un atacante descargar archivos dentro de WEB-INF si usa una URL especialmente construida. Esto fue causado por una corrección incompleta para CVE-2020-13953. Este problema afecta a Apache… | |
| Modificada | Media (6.1) | 64% | — | Apache Superset | 27/4/2021 | 17/6/2026 | Apache Superset versiones hasta 1.0.1 incluyéndola, permitió la creación de una URL externa que podría ser maliciosa. Al no comprobar la entrada del usuario para los redireccionamientos abiertos, la funcionalidad URL shortener permitiría a un usuario malicioso crear una URL corta para un panel que podría… | |
| Modificada | Alta (7.5) | 2.3% | — | Apache Ozone | 27/4/2021 | 17/6/2026 | Los depósitos y claves de S3 en un Apache Ozone Cluster seguro deben ser inaccesibles para el acceso anónimo por defecto. La vulnerabilidad de seguridad actual permite el acceso a claves y depósitos por medio de un comando curl o una petición HTTP no autenticada. Esto permite el acceso no autorizado a depósitos y… | |
| Modificada | Crítica (9.1) | 8.7% | 💥 PoC | Apache MavenQuarkusOracle Financial Services Analytical Applications InfrastructureOracle Goldengate BIG Data AND Application Adapters | 23/4/2021 | 17/6/2026 | Apache Maven seguirá los repositorios que se definen en el Project Object Model (pom) de una dependencia, lo que puede resultar sorprendente para algunos usuarios, resultando en un riesgo potencial si un actor malicioso se hace cargo de ese repositorio o es capaz de insertarse en una posición para fingir ser ese… | |
| Modificada | Alta (7.1) | 2.2% | — | Giflib Project GiflibApache Bookkeeper | 21/4/2021 | 17/6/2026 | Se detectó un problema en giflib versiones hasta 5.1.4. La función DumpScreen2RGB en el archivo gif2rgb.c presenta una lectura excesiva del búfer en la región heap de la memoria | |
| Modificada | Alta (8.8) | 4.9% | — | Apache Openoffice | 15/4/2021 | 17/6/2026 | El proyecto recibió un reporte de que todas las versiones de Apache OpenOffice versiones hasta 4.1.8, pueden abrir hipervínculos que no sean http. El problema se presenta desde aproximadamente 2006 y el problema también se encuentra en versión 4.1.9. Si el enlace está diseñado específicamente, esto podría… | |
| Modificada | Crítica (9.8) | 94% | 💥 Exploit | Apache Tapestry | 15/4/2021 | 17/6/2026 | Se encontró una vulnerabilidad crítica de ejecución de código remota no autenticado en todas las versiones recientes de Apache Tapestry. Las versiones afectadas incluyen 5.4.5, 5.5.0, 5.6.2 y 5.7.0. La vulnerabilidad encontrada es un desvío de la solución para CVE-2019-0195. Resumen: versiones… | |
| Modificada | Crítica (9.1) | 4.7% | — | Apache Solr | 13/4/2021 | 17/6/2026 | Cuando se usa la función ConfigurableInternodeAuthHadoopPlugin para la autenticación, Apache Solr versiones anteriores a versión 8.8.2 reenviaría y realizaría proxy de unas peticiones distribuidas usando unas credenciales del servidor en lugar de las credenciales originales del cliente. Esto podría resultar en una… | |
| Modificada | Alta (7.5) | 6.7% | — | Apache Solr | 13/4/2021 | 17/6/2026 | Cuando se inicia Apache Solr versiones anteriores a 8.8.2, configuradas con la función SaslZkACLProvider o VMParamsAllAndReadonlyDigestZkACLProvider y ningún znode security.json existente, si el usuario de solo lectura opcional está configurado, Solr no trataría ese nodo como una ruta confidencial y le permitiría ser… | |
| Modificada | Crítica (9.8) | 93% | 💥 Exploit | Apache Solr | 13/4/2021 | 17/6/2026 | La función ReplicationHandler (normalmente registrado en "/replication" bajo un core Solr) en Apache Solr presenta un parámetro "masterUrl" (también se conoce como "leaderUrl") que es usada para designar otro ReplicationHandler en otro core Solr para replicar datos de índice en el core local . Para impedir una… | |
| Modificada | Media (4.8) | 11% | 💥 PoC | Apache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+56 | 13/4/2021 | 7/10/2026 | En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo… | |
| Modificada | Alta (7.5) | 6.6% | — | Apache CXFOracle Business IntelligenceOracle Communications Diameter Intelligence HUBOracle Communications Element Manager+2 | 2/4/2021 | 17/6/2026 | CXF admite (por medio de JwtRequestCodeFilter) pasar parámetros de OAuth 2 por medio de un token JWT en lugar de parámetros de consulta (consulte: El Framework de Autorización de OAuth 2.0: JWT Secured Authorization Request (JAR)). En lugar de enviar un token JWT como un parámetro "request", la especificación… | |
| Modificada | Baja (2.7) | 4.2% | — | Eclipse JettyFedoraproject FedoraApache IgniteApache Solr+19 | 1/4/2021 | 17/6/2026 | En Eclipse Jetty versiones 9.4.32 hasta 9.4.38, versiones 10.0.0.beta2 hasta 10.0.1 y versiones 11.0.0.beta2 hasta 11.0.1, si un usuario usa un directorio de aplicaciones web que es un enlace simbólico, el contenido del directorio de aplicaciones web se implementa como una aplicación web estática, sin darse cuenta,… | |
| Modificada | Media (5.5) | 2.8% | — | Apache TikaOracle Healthcare FoundationOracle Primavera UnifierOracle Webcenter Portal+1 | 31/3/2021 | 17/6/2026 | Un archivo cuidadosamente diseñado o corrupto puede desencadenar un bucle infinito en MP3Parser de Tika versiones hasta Tika 1.25 incluyéndola. Los usuarios de Apache Tika deben actualizar a versión 1.26 o posterior. |