Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3905 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.6% | — | Apache Nifi | 1/10/2020 | 17/6/2026 | En Apache NiFi versiones 1.10.0 hasta 1.11.4, el motor de ejecución sin estado de NiFi produjo una salida de registro que incluía valores de propiedad confidenciales. Cuando un flujo era activado, se imprimía la configuración de definición de flujo JSON, potencialmente conteniendo valores confidenciales en texto… | |
| Modificada | Media (5.5) | 1.9% | — | Apache Nifi | 1/10/2020 | 17/6/2026 | En Apache NiFi versiones 1.0.0 hasta 1.11.4, el administrador del servicio de notificación y varios objetos del autorizador de políticas y proveedor de grupos de usuarios permitieron a los administradores confiables configurar inadvertidamente un archivo XML potencialmente malicioso. El archivo XML tiene la… | |
| Modificada | Alta (7.5) | 8.0% | — | Apache ANTGradleFedoraproject FedoraOracle Agile Engineering Data Management+33 | 1/10/2020 | 8/10/2026 | Como mitigación para CVE-2020-1945, Apache Ant versión 1.10.8, cambió los permisos de los archivos temporales que creó para que solo el usuario actual pudiera acceder a ellos. Desafortunadamente, la tarea fixcrlf eliminó el archivo temporal y creó uno nuevo sin dicha protección, anulando efectivamente el… | |
| Modificada | Alta (8.1) | 2.0% | — | Apache Superset | 30/9/2020 | 17/6/2026 | En el curso del trabajo en el proyecto de código abierto, se detectó que los usuarios autenticados que ejecutaban consultas en los motores de base de datos de Hive y Presto podían acceder a la información por medio de una serie de campos con plantilla, incluyendo el contenido de la base de datos de metadatos de… | |
| Modificada | Media (5.3) | 2.7% | — | Apache Tapestry | 30/9/2020 | 17/6/2026 | En Apache Tapestry versiones 5.4.0 hasta 5.5.0, al diseñar unas URL específicas, un atacante puede descargar archivos dentro de la carpeta WEB-INF de la WAR que se está ejecutando | |
| Modificada | Alta (7.5) | 69% | 💥 Exploit | Apache Openmeetings | 30/9/2020 | 17/6/2026 | Unos atacantes pueden usar el servicio web público NetTest de Apache OpenMeetings versiones 4.0.0-5.0.0, para organizar el ataque de denegación de servicio | |
| Modificada | Alta (7.5) | 5.2% | — | Apache Hadoop | 30/9/2020 | 17/6/2026 | En las versiones de Apache Hadoop versiones 3.0.0-alpha2 hasta 3.0.0, versiones 2.9.0 hasta 2.9.2, versiones 2.8.0 hasta 2.8.5, cualquier usuario puede acceder a algunos servlets sin autenticación cuando la autenticación Kerberos está habilitada y SPNEGO por medio de HTTP no está habilitado | |
| Modificada | Media (6.1) | 25% | — | Apache Airflow | 17/9/2020 | 17/6/2026 | En Apache Airflow versiones anteriores a 1.10.12, el parámetro "origin" pasado a algunos de los endpoints como "/trigger" era vulnerable a una explotación de un XSS | |
| Modificada | Alta (8.8) | 3.1% | — | Apache Superset | 17/9/2020 | 17/6/2026 | Mientras investigaba un reporte de error en Apache Superset, se determinó que un usuario autenticado podía crear peticiones por medio de una serie de campos de texto con plantilla en el producto que permitirían el acceso arbitrario al paquete "os" de Python en el proceso de la aplicación web en las versiones… | |
| Modificada | Media (6.1) | 2.6% | — | Apache Atlas | 16/9/2020 | 17/6/2026 | Apache Atlas versiones anteriores a 2.1.0, contiene una vulnerabilidad de tipo XSS. Mientras se guardan los valores de los elementos de búsqueda o renderizado no se sanean correctamente y debido a eso se desencadena la vulnerabilidad de tipo XSS | |
| Modificada | Alta (7.2) | 2.9% | — | Apache Syncope | 15/9/2020 | 17/6/2026 | En Apache Syncope versiones 2.1.X anteriores a 2.1.7, cuando la extensión Flowable está habilitada, un administrador con derechos de flujo de trabajo (workflow) puede usar Shell Service Tasks para llevar a cabo operaciones maliciosas, incluyendo pero sin limitarse a una lectura de archivos, una escritura de archivos y… | |
| Modificada | Alta (7.5) | 66% | — | Apache StrutsOracle Communications Policy ManagementOracle Financial Services Data Integration HUBOracle Financial Services Market Risk Measurement AND Management+1 | 14/9/2020 | 17/6/2026 | Una anulación del permiso de acceso en Apache Struts versiones 2.0.0 hasta 2.5.20, puede causar una Denegación de Servicio al llevar a cabo una carga de archivo | |
| Modificada | Crítica (9.8) | 97% | 💥 Exploit | Apache StrutsOracle Communications Policy ManagementOracle Financial Services Data Integration HUBOracle Financial Services Market Risk Measurement AND Management+1 | 14/9/2020 | 17/6/2026 | Apache Struts versiones 2.0.0 hasta 2.5.20, forzó una evaluación OGNL doble, cuando se evaluaba en la entrada del usuario sin procesar en los atributos de la etiqueta, puede conllevar a una ejecución de código remota | |
| Modificada | Alta (7.5) | 72% | 💥 Exploit | Apache Cocoon | 11/9/2020 | 17/6/2026 | Cuando se usa StreamGenerator, el código analiza un XML proporcionado por el usuario. Se podría usar un XML especialmente diseñado, incluyendo las entidades de sistema externas, podría ser usado para acceder a cualquier archivo en el sistema del servidor | |
| Modificada | Media (5.9) | 4.5% | — | Apache ActivemqOracle Communications Diameter Signaling RouterOracle Flexcube Private BankingDebian Linux | 10/9/2020 | 17/6/2026 | Apache ActiveMQ usa la función LocateRegistry.createRegistry() para crear el registro RMI de JMX y vincular el servidor a la entrada "jmxrmi". Es posible conectarse al registro sin autenticación y llamar al método rebind para volver a vincular jmxrmi a otra cosa. Si un atacante crea otro servidor como proxy… | |
| Modificada | Crítica (9.8) | 49% | 💥 PoC | Apache ActivemqOracle Communications Diameter Signaling RouterOracle Communications Element ManagerOracle Communications Session Report Manager+3 | 10/9/2020 | 17/6/2026 | Se ha introducido una regresión en el commit que evita que JMX vuelva a vincularse. Al pasar un mapa de entorno vacío hacia RMIConnectorServer, en lugar del mapa que contiene las credenciales de autenticación, deja ActiveMQ abierto al siguiente ataque:… | |
| Modificada | Crítica (9.8) | 9.9% | — | Apache Netbeans | 9/9/2020 | 17/6/2026 | Para ser capaz de analizar proyectos de gradle, los scripts de compilación necesitan ser ejecutados. Apache NetBeans sigue este patrón. Esto hace que se invoque el código del script de compilación en el momento de la carga del proyecto. Apache NetBeans versiones hasta 12.0 incluyéndola no solicitaba el consentimiento… | |
| Modificada | Media (5.9) | 3.0% | — | Apache CassandraNetapp Oncommand Insight | 1/9/2020 | 17/6/2026 | En Apache Cassandra, todas las versiones anteriores a 2.1.22, 2.2.18, 3.0.22, 3.11.8 y 4.0-beta2, es posible a un atacante local sin acceso al proceso de Apache Cassandra o archivos de configuración manipular el registro RMI para llevar a cabo un ataque de tipo man-in-the-middle y capturar los nombres de usuario y las… | |
| Modificada | Alta (7.5) | 44% | 💥 PoC | Apache ShiroDebian Linux | 17/8/2020 | 17/6/2026 | Apache Shiro versiones anteriores a 1.6.0, cuando se usa Apache Shiro, una petición HTTP especialmente diseñada puede causar una omisión de autenticación. | |
| Modificada | Alta (8.8) | 3.9% | 💥 PoC | Apache Solr | 17/8/2020 | 17/6/2026 | Reportado en SOLR-14515 (privado) y corregido en SOLR-14561 (público), publicado en Solr versión 8.6.0. El manejador de Replicación (https://lucene.apache.org/solr/guide/8_6/index-replication.html#http-api-commands-for-the-replicationhandler) permite una copia de seguridad, restauración y eliminación de copias de… | |
| Modificada | Alta (7.5) | 3.8% | — | Apache FortressApache Wicket | 11/8/2020 | 17/6/2026 | Al crear una URL especial, es posible hacer que Wicket entregue plantillas HTML no procesadas. Esto permitiría a un atacante visualizar información posiblemente confidencial dentro de una plantilla HTML que es comúnmente eliminada durante la renderización. Están afectadas las versiones 7.16.0, 8.8.0 y 9.0.0-M5 de… | |
| Modificada | Alta (7.5) | 89% | — | Apache Http ServerOracle Communications Element ManagerOracle Communications Session Report ManagerOracle Communications Session Route Manager+21 | 7/8/2020 | 17/6/2026 | Apache HTTP Server versiones 2.4.20 hasta 2.4.43.. Un valor especialmente diseñado para el encabezado "Cache-Digest" en una petición HTTP/2 resultaría en un bloqueo cuando el servidor realmente intenta un PUSH HTTP/2 un recurso mas tarde. Una configuración de la funcionalidad HTTP/2 por medio de "H2Push off" mitigará… | |
| Analizada | Alta (7.5) | 56% | — | Apache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxOpensuse Leap+9 | 7/8/2020 | 17/6/2026 | Apache HTTP Server versiones 2.4.20 hasta 2.4.43, cuando trace/debug fue habilitado para el módulo HTTP/2 y en determinados patrones de tráfico de borde, se hicieron declaraciones de registro en la conexión errónea, causando un uso concurrente de grupos de memoria. Configurando el LogLevel de mod_http2 sobre "info"… | |
| Modificada | Media (5.3) | 7.0% | — | Apache Http Server | 7/8/2020 | 17/6/2026 | Una falsificación de direcciones IP cuando se está usando un proxy por medio de mod_remoteip y mod_rewrite para las configuraciones que usan el proxy con mod_remoteip y determinadas reglas de mod_rewrite, un atacante podría falsificar su dirección IP para el registro y los scripts PHP. Note que este problema se… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Http ServerNetapp Clustered Data OntapCanonical Ubuntu LinuxDebian Linux+9 | 7/8/2020 | 17/6/2026 | Apache HTTP server versiones 2.4.32 hasta 2.4.44, la función mod_proxy_uwsgi divulga información y posible RCE |