Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)13%💥 ExploitShttpdValenok MongooseYasslews5/8/201116/6/2026
Desbordamiento de buffer de pila en (1) la función put_dir de mongoose.c de Mongoose 3.0, (2) la función put_dir de yasslEWS.c de yaSSL Embedded Web Server (yasslEWS) 0.2 y (3) la función _shttpd_put_dir de io_dir.c de Simple HTTPD (shttpd) 1.42. Permite a atacantes remotos ejecutar código arbitrario a través de una…
ModificadaMedia (6.4)2.7%💥 ExploitShttpd17/12/200716/6/2026
Sergey Lyubka Simple HTTPD (shttpd) 1.38 y versiones anteriores en Windows permite a atacantes remotos descargar programas CGI ó scripts de su elección mediante un URI con un caracter añadido (1) '+', (2) '.', (3) secuencia de %2e (punto codificado en hexadecimal), ó (4) caracteres codificados en hexadecimal mayores…
ModificadaMedia (5)2.7%💥 ExploitShttp17/12/200716/6/2026
Vulnerabilidad de salto de directorio en Sergey Lyubka Simple HTTPD (shttpd) 1.38 y versiones anteriores en Windows permite a atacantes remotos leer ficheros de su elección ..\ (punto punto barra invertida) en el URI.
ModificadaMedia (5)3.5%💥 ExploitServerkit Shttp28/10/200716/6/2026
La función safe_path en el shttp anterior al 0.0.5 permite a atacantes remotos llevar a cabo ataques de salto de directorio y leer ficheros a través de la combinación ".." y los especificadores de sub-directorio que resuelven el nombre de una ruta que está en o por debajo del nivel del directorio raíz de documentos…
ModificadaMedia (4.3)1.3%—Kurinton Shttpd3/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Kurinton sHTTPd 20070408 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
Orbitaley — Vulnerabilidades