Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
security-research — Vulnerabilidades que he reportado a la Apache Software Foundation: 46 CVE en 15 proyectos | Kitploit
Herramientas/GitHubGitHub/oscerd/security-research
Análisis de VulnerabilidadesExplotaciónSeguridad WebRecursos Curados
GitHuboscerd/security-research

security-research

Vulnerabilidades que he reportado a la Apache Software Foundation: 46 CVE en 15 proyectos

Ver Repositorio
120hace 8 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Investigación de Seguridad

Vulnerabilidades que he reportado a la Apache Software Foundation, divulgadas a través del proceso de seguridad de la ASF. 46 CVE en 15 proyectos, de 2023 a 2026.

Cuando existe un reproductor público, se enlaza. Cada uno es un proyecto mínimo y autocontenido que demuestra el problema e indica la versión que lo corrigió.

A lo largo de 25 CWE distintos, dos clases dominan: deserialización de datos no confiables (7) y server-side request forgery (7).

En todo el ecosistema Apache: 16 CVE, 14 proyectos

CVEComponenteClaseCorregido enPoC
CVE-2023-41313DorisCWE-208 Discrepancia de temporización observable1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente posterior3.3.0-
CVE-2023-43123StormCWE-200 Exposición de información sensible a un actor no autorizado2.6.0-
CVE-2024-23454HadoopCWE-378 Creación de archivo temporal con permisos inseguros3.4.0-
CVE-2024-23953HiveCWE-208 Discrepancia de temporización observable4.0.0-
CVE-2024-29869HiveCWE-732 Asignación incorrecta de permisos para un recurso crítico4.0.1-
CVE-2026-28672RangerCWE-77 Neutralización incorrecta de elementos especiales utilizados en un comando2.9.0reproductor
CVE-2026-34476SkyWalking MCPCWE-918 Server-Side Request Forgeryno publicado-
CVE-2026-40005IoTDBCWE-22 Limitación incorrecta de una ruta de acceso a un directorio restringido2.0.10-
CVE-2026-40008IoTDBCWE-470 Uso de entrada controlada externamente para seleccionar clases o código2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 Server-Side Request Forgery1.15.0reproductor
CVE-2026-41041GravitinoCWE-177 Manejo incorrecto de la codificación de URL1.2.1-
CVE-2026-44616ZeppelinCWE-90 Neutralización incorrecta de elementos especiales utilizados en una consulta LDAP0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 Consumo de recursos no controladono publicado-
CVE-2026-63039InLongCWE-89 Neutralización incorrecta de elementos especiales utilizados en un comando SQL2.4.0reproductor
CVE-2026-64640PolarisCWE-863 Autorización incorrecta1.7.0reproductor

Apache Camel: 30 CVE

Camel es el proyecto que mantengo, por lo que recibe el mayor escrutinio. El patrón dominante es encabezados entrantes sin filtrar que llegan al plano de control de un productor, además de una larga cola de deserialización insegura en rutas de registro y migración.

Descargar herramienta