Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

728 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)17%—Apache Http ServerHP Secure WEB Server FOR Tru64Gentoo LinuxHp-ux+816/9/200416/6/2026
The mod_dav module in Apache 2.0.50 and earlier allows remote attackers to cause a denial of service (child process crash) via a certain sequence of LOCK requests for a location that allows WebDAV authoring access.
ModificadaAlta (7.5)9.2%—Proftpd Project ProftpdGentoo LinuxTrustix Secure Linux18/8/200416/6/2026
ProFTPD 1.2.9 trata las directivas Permitir y Denegar para ACLS basadas en CIDR como si fueran AllowAll (Permitir Todo), lo que podría permitir a clientes FTP saltarse las restricciones de acceso pretendidas.
ModificadaMedia (5)4.1%—LibpngOpenpkgRedhat LibpngRedhat Enterprise Linux+218/8/200416/6/2026
La librería de Graficos de Red Portables (libpng) 1.0.15 y anteriores permiten a atacantes causar una denegación de servicio (caída) mediante un fichero de imagen PNG que dispara un error que causa un lectura fuera de límites cuando se crea el mensaje de error.
ModificadaMedia (6.4)85%💥 ExploitAvaya Converged Communications ServerGentoo LinuxTrustix Secure LinuxApache Http Server+46/8/200416/6/2026
La función ap_get_mime_headers_core de Apache httpd 2.0.49 permite a atacantes remotos causar una denegación de servicio (consumición de memoria) y posiblemente un error de entero sin signo que conduce a un desbordamiento de búfer basado en el montón en en sistemas de 64 bits, mediante líneas de cabecera largas con…
ModificadaMedia (6.8)45%💥 ExploitAvaya Converged Communications ServerRedhat Fedora CoreTrustix Secure LinuxAvaya Integrated Management+427/7/200416/6/2026
La función strip_tags en PHP 4.x hasta 4.3.7, y 5.x hasta 5.0.0RC3, no filtra caractéres null() dentro de nombreres de etiquetas cuanto se restringe la entrada a etiquetas permitidas, lo que permite que etiquetas peligrosas sean procesadas por navegadores como Internet Explorer y Safari, que ignoran caractéres nulos y…
ModificadaAlta (10)29%💥 ExploitSambaTrustix Secure Linux27/7/200416/6/2026
Desbordamiento de búfer en la Herramienta de Adminstración Web de Samba (SWAT) en Samba 3.0.2 a 3.0.4 permite a atacantes remotos ejecutar código de su elección mediante un carácter en base-64 inválido durante autenticación básica HTTP.
ModificadaMedia (5.1)55%💥 ExploitOpenpkgAvaya Converged Communications ServerDebian LinuxHp-ux+227/7/200416/6/2026
La funcionalidad memory_limit de PHP 4.x a 4.3.7 y 5.x a 5.0.0RC3, bajo ciertas condiciones, como cuando register_globals está habilitado, permite a atacantes remotos ejecutar código de su elección disparando un aborto por memory_limit de la función zend_hash_init y sobrescribiendo un puntero de destructor de…
ModificadaMedia (5)3.7%—SambaTrustix Secure Linux27/7/200416/6/2026
Desbordamiento de búfer en Samba 2.2.x a 2.2.9 y 3.0.0 a 3.0.4, cuando la opción "mangling method = hash" está establecida en smb.conf, con impacto y vectores de ataque desconocidos.
ModificadaAlta (7.5)11%💥 ExploitFrancisco Burzi Php-nukeOscommerce Osc2nukePaul Laudanski Betanc Php-nukeTrustix Secure Linux1/6/200416/6/2026
PHP-Nuke 7.3, and other products that use the PHP-Nuke codebase such as the Nuke Cops betaNC PHP-Nuke Bundle, OSCNukeLite 3.1, and OSC2Nuke 7x do not properly use the eregi() PHP function with $_SERVER['PHP_SELF'] to identify the calling script, which allows remote attackers to directly access scripts, obtain path…
ModificadaAlta (7.2)2.4%💥 ExploitRedhat Bigmem KernelRedhat KernelRedhat Kernel DOCRedhat Kernel Source+33/3/200416/6/2026
La función do_remap en mremap de Linux 2.2 a 2.2.25, 2.4 a 2.4.24, y 2.6 a 2.6.2 no comprueba adecuadamente el valor devuelto por la función do_munmap cuando se excede el número máximo de descriptores VMA, lo que permite a usuarios locales ganar privilegios de root, una vulnerabilidad distinta de CAN-2004-0985.
ModificadaBaja (2.1)5.3%—Entrust Authority Security Manager3/2/200416/6/2026
Entrust Authority Security Manager (EASM) 6.0 no requiere que múltiples usuarios máster cambien el password de un usuario máster, lo que permitiría que un usuario master ejecute operaciones que requieren autorización múltiple.
ModificadaBaja (2.1)0.37%—Linux KernelTrustix Secure Linux11/12/200216/6/2026
El kernel de Linux 2.4.20 y anteriores, y 2.5.x, cuando se ejecuta en sistemas x86, permite a usuarios locales causar una denegación de servicio (cuelgue) mediante el modo de emulación, que no borra adecuadamente los marcadores (flags) TF y NT EFLAGs.
ModificadaCrítica (9.8)15%💥 ExploitImmunixMandrakesoft Mandrake Single Network FirewallOpenbsd OpensshOpenpkg+715/3/200216/6/2026
Error 'off-by-one' en el código de canal de OpenSSH 2.0 a 3.0.2 permite a usuarios locales o a servidores remotos ganar privilegios.
ModificadaMedia (5)3.9%—Entrust Getaccess6/12/200116/6/2026
Directory traversal vulnerability in Entrust GetAccess allows remote attackers to read arbitrary files via a .. (dot dot) in the locale parameter to (1) helpwin.gas.bat or (2) AboutBox.gas.bat.
ModificadaAlta (7.5)2.2%—Entrust Getaccess27/7/200116/6/2026
login.gas.bat and other CGI scripts in Entrust getAccess allow remote attackers to execute Java programs, and possibly arbitrary commands, by specifying an alternate -classpath argument.
ModificadaAlta (7.5)2.0%—Caldera Openlinux ServerImmunixMandrakesoft Mandrake Single Network FirewallSquid WEB Proxy+418/7/200116/6/2026
Squid before 2.3STABLE5 in HTTP accelerator mode does not enable access control lists (ACLs) when the httpd_accel_host and http_accel_with_proxy off settings are used, which allows attackers to bypass the ACLs and conduct unauthorized activities such as port scanning.
ModificadaBaja (2.1)0.86%💥 ExploitMandrakesoft Mandrake LinuxMandrakesoft Mandrake Linux Corporate ServerRedhat LinuxTrustix Secure Linux+126/3/200116/6/2026
When using the LD_PRELOAD environmental variable in SUID or SGID applications, glibc does not verify that preloaded libraries in /etc/ld.so.cache are also SUID/SGID, which could allow a local user to overwrite arbitrary files by loading a library from /lib or /usr/lib.
ModificadaBaja (1.2)0.37%—ImmunixMandrakesoft Mandrake LinuxMandrakesoft Mandrake Linux Corporate ServerRedhat Linux+112/3/200116/6/2026
sdiff 2.7 in the diffutils package allows local users to overwrite files via a symlink attack.
ModificadaBaja (1.2)0.30%—ImmunixNational Science Foundation Squid WEB ProxyMandrakesoft Mandrake LinuxRedhat Linux+112/3/200116/6/2026
squid 2.3 and earlier allows local users to overwrite arbitrary files via a symlink attack in some configurations.
ModificadaAlta (10)79%💥 ExploitCaldera Openlinux EbuilderCaldera OpenlinuxCaldera Openlinux EdesktopCaldera Openlinux Eserver+219/12/200023/9/2026
Vulnerabilidad de cadena de formato en la función use_syslog() en LPRng 3.6.24 permite a atacantes remotos ejecutar comandos arbitrarios.
ModificadaAlta (7.2)1.1%💥 ExploitRedhat LinuxTrustix Secure Linux11/12/200016/6/2026
dump in Red Hat Linux 6.2 trusts the pathname specified by the RSH environmental variable, which allows local users to obtain root privileges by modifying the RSH variable to point to a Trojan horse program.
ModificadaAlta (7.2)0.41%—Debian LinuxMandrakesoft Mandrake LinuxRedhat LinuxSlackware Linux+114/11/200016/6/2026
Kernel logging daemon (klogd) in Linux does not properly cleanse user-injected format strings, which allows local users to gain root privileges by triggering malformed kernel messages.
ModificadaAlta (10)16%💥 ExploitCaldera Openlinux EbuilderImmunixConectiva LinuxSGI Irix+1214/11/200016/6/2026
Some functions that implement the locale subsystem on Unix do not properly cleanse user-injected format strings, which allows local attackers to execute arbitrary commands via functions such as gettext and catopen.
ModificadaAlta (10)6.1%—Broadcom Etrust Access ControlCA Etrust Access Control20/10/200016/6/2026
The default installation of eTrust Access Control (formerly SeOS) uses a default encryption key, which allows remote attackers to spoof the eTrust administrator and gain privileges.
ModificadaMedia (4.6)0.32%—Trustix Secure Linux20/10/200016/6/2026
Trustix installs the httpsd program for Apache-SSL with world-writeable permissions, which allows local users to replace it with a Trojan horse.