Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3905 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.1%—Apache Tomee15/6/202017/6/2026
Si Apache TomEE está configurado para usar un broker ActiveMQ incorporado, y el URI del broker incluye el parámetro useJMX=true, se abre un puerto JMX en el puerto TCP 1099, que no incluye la autenticación. Esto afecta a Apache TomEE versiones 8.0.0-M1 - 8.0.1, Apache TomEE versiones 7.1.0 - 7.1.2, Apache TomEE…
ModificadaMedia (6.3)1.9%—Apache Karaf12/6/202017/6/2026
En Karaf, la autenticación JMX se lleva a cabo usando JAAS y la autorización utilizando archivos de ACL. Por defecto, solo un "admin" puede invocar actualmente en un MBean. Sin embargo, se presenta una vulnerabilidad para alguien que no es administrador, pero que tiene un rol de "viewer". En "etc/jmx.acl.cfg", como el…
ModificadaCrítica (9.8)31%💥 ExploitApache Unomi5/6/202017/6/2026
Apache Unomi, permite condiciones para usar scripting de OGNL que ofrece la posibilidad de llamar a clases estáticas de Java desde el JDK que podrían ejecutar código con el nivel de permiso del proceso Java en ejecución
ModificadaCrítica (9.1)5.0%—Apache Ignite3/6/202017/6/2026
Apache Ignite utiliza la base de datos H2 para construir el motor de ejecución distribuida de SQL. H2 proporciona funciones SQL que el atacante podría usar para acceder a un sistema de archivos.
AnalizadaAlta (8.8)97%⚠ Explotación activa💥 ExploitApache Kylin22/5/202017/6/2026
Apache Kylin 2.3.0, y las versiones hasta la versión 2.6.5 y 3.0.1 tienen algunas aplicaciones relajantes que concatenan el comando con la cadena de entrada del usuario, es probable que un usuario pueda ejecutar cualquier comando sin ninguna protección o validación.
ModificadaCrítica (9.8)8.3%—JoddApache Hive21/5/202017/6/2026
Jodd versiones anteriores a la versión 5.0.4, realiza una Deserialización de Datos JSON No Confiables, cuando se establece la función setClassMetadataName.
ModificadaAlta (7)56%💥 ExploitApache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+2220/5/20208/10/2026
Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el…
ModificadaCrítica (9.8)1.8%—Apache Couchdb20/5/202017/6/2026
CouchDB versión 3.0.0, es enviada con una nueva configuración que rige el control de acceso a todo el servidor de base de datos llamada "require_valid_user_except_for_up". Se suponía que una extensión del antiguo ajuste "require_valid_user", que a su vez requiere que todas y cada una de las peticiones hacia CouchDB…
ModificadaMedia (4.7)0.86%—Apache Flink14/5/202017/6/2026
Una vulnerabilidad en Apache Flink (versiones 1.1.0 hasta 1.1.5, versiones 1.2.0 hasta 1.2.1, versiones 1.3.0 hasta 1.3.3, versiones 1.4.0 hasta 1.4.2, versiones 1.5.0 hasta 1.5.6, versiones 1.6.0 hasta 1.6.4, versiones 1.7.0 hasta 1.7.2, versiones 1.8.0 hasta 1.8.3, versiones 1.9.0 hasta 1.9.2, versiones 1.10.0) en…
ModificadaMedia (6.1)7.1%—Apache ActivemqOracle Communications Diameter Signaling RouterOracle Communications Element ManagerOracle Communications Session Report Manager+314/5/202017/6/2026
En Apache ActiveMQ versiones 5.0.0 hasta 5.15.11, la Interfaz de Usuario Gráfica de administración webconsole está abierta a un ataque de tipo XSS, en la vista que enumera el contenido de una cola.
ModificadaCrítica (9.8)6.8%—Apache CamelOracle Communications Diameter Signaling RouterOracle Enterprise Manager Base PlatformOracle Flexcube Private Banking14/5/202017/6/2026
Apache Camel Netty permite una deserialización de Java por defecto. Apache Camel versiones 2.22.x, 2.23.x, 2.24.x, 2.25.0, 3.0.0 hasta 3.1.0 están afectadas. Los usuarios de la versión 2.x deben actualizar a la versión 2.25.1, los usuarios de la versión 3.x deben actualizar a la versión 3.2.0.
ModificadaCrítica (9.8)5.7%—Apache CamelOracle Communications Diameter Signaling RouterOracle Enterprise Manager Base PlatformOracle Flexcube Private Banking14/5/202017/6/2026
Apache Camel RabbitMQ permite una deserialización de Java por defecto. Apache Camel versiones 2.22.x, 2.23.x, 2.24.x, 2.25.0, 3.0.0 hasta 3.1.0 están afectadas. Los usuarios de la versión 2.x deben actualizar a la versión 2.25.1, los usuarios de la versión 3.x deben actualizar a la versión 3.2.0.
ModificadaAlta (7.5)14%—Apache CamelOracle Communications Diameter Intelligence HUBOracle Communications Diameter Signaling RouterOracle Enterprise Manager Base Platform+114/5/202017/6/2026
El JMX de Apache Camel es vulnerable a Rebind Flaw. Apache Camel 2.22.x, 2.23.x, 2.24.x, 2.25.x, 3.0.0 hasta la versión 3.1.0 se ve afectado. Los usuarios deben actualizar a 3.2.0.
ModificadaMedia (5.3)3.0%💥 PoCApache Rocketmq14/5/202017/6/2026
En Apache RocketMQ versiones 4.2.0 hasta 4.6.0, cuando la creación automática de temas en el agente está activada por defecto, un tema maligno como "../../../../topic2020" es enviado desde rocketmq-client para el agente, una carpeta de temas será creada en el directorio principal en los agentes, lo que conduce a una…
ModificadaCrítica (9.8)3.0%—Apache Cloudstack14/5/202017/6/2026
Se ha detectado una vulnerabilidad de desbordamiento del búfer en el componente baremetal de Apache CloudStack. Esto se aplica a todas las versiones anteriores a 4.13.1. La vulnerabilidad es debido a la falta de comprobación del parámetro mac en el enrutador virtual baremetal. Si inserta un comando de shell arbitrario…
ModificadaMedia (6.3)1.8%—Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+4614/5/202017/6/2026
Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde…
ModificadaCrítica (9.8)2.6%—Apache Nuttx12/5/202017/6/2026
El proyecto Apache NuttX (Incubating) proporciona un repositorio separado opcional de "apps" que contiene varios componentes opcionales y programas ejemplo. Uno de ellos, ftpd, presentaba un bug de desreferencia de puntero NULL. El NuttX RTOS no está afectado. Los usuarios del repositorio opcional de "apps" sólo están…
ModificadaCrítica (9.8)18%💥 PoCApache Log4netFedoraproject FedoraOracle Application Testing SuiteOracle Hospitality Opera 5+311/5/202017/6/2026
Apache log4net versiones anteriores a 2.0.10, no deshabilita las entidades externas XML cuando analiza los archivos de configuración de log4net. Esto permite realizar ataques basados en XXE en aplicaciones que aceptan archivos de configuración log4net controlados por el atacante
ModificadaCrítica (9.8)4.8%—Apache Syncope4/5/202017/6/2026
Una vulnerabilidad de Inyección de Plantillas del Lado del Servidor en las plantillas de Correo para Apache Syncope versiones 2.0.X anteriores a la versión 2.0.15, versiones 2.1.X anteriores a la versión 2.1.6, que permiten a atacantes inyectar expresiones JEXL arbitrarias, conllevando a una Ejecución de Código Remota…
ModificadaCrítica (9.8)5.0%—Apache Syncope4/5/202017/6/2026
Se identificó una Inyección de Plantillas del Lado del Servidor en Apache Syncope versiones anteriores a la versión 2.1.6, que permitía a atacantes inyectar expresiones JEXL arbitrarias, conllevando a una vulnerabilidad de Ejecución de Código Remota (RCE) no autenticada. Apache Syncope usa validadores de restricciones…
ModificadaMedia (5.4)1.2%—Apache Syncope4/5/202017/6/2026
Se ha descubierto que la página de inicio Apache Syncope EndUser UI versiones anteriores a la versión 2.0.15 y 2.1.6, refleja el parámetro successMessage. Por este motivo, un usuario que accede a la Interfaz de Usuario de Enduser podría ejecutar código javascript desde una cadena de consulta de URL.
ModificadaAlta (7.5)4.8%—Apache Ofbiz30/4/202017/6/2026
Apache OFBiz versión 17.12.01, es vulnerable a una inyección del encabezado Host al aceptar host arbitrarios.
ModificadaAlta (8.8)33%💥 ExploitApache Ofbiz30/4/202017/6/2026
Apache OFBiz versión 17.12.01, es vulnerable a algunos ataques de tipo CSRF.
ModificadaMedia (6.5)2.7%—Apache Nifi Registry28/4/202017/6/2026
Si NiFi Registry versiones 0.1.0 hasta 0.5.0 usa un mecanismo de autenticación distinto de PKI, cuando el usuario hace clic en Log Out, NiFi Registry invalida el token de autenticación en el lado del cliente pero no en el lado del servidor. Esto permite que el token del lado del cliente del usuario sea usado hasta 12…
ModificadaAlta (7.5)2.4%—Apache Traffic ServerDebian Linux27/4/202017/6/2026
Apache ATS versiones 6.0.0 hasta 6.2.3, versiones 7.0.0 hasta la versión 7.1.9 y versiones 8.0.0 hasta 8.0.6, es vulnerable a un ataque de lectura lenta de HTTP/2.