Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

754 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.43%—Joerg Schilling Star Tape Archiver23/12/200416/6/2026
Star anteriores a 1.5_alpha46 no libera la ID de usuario efectiva (euid) antes de llamar a programas externos, lo que podría permitir a usuarios locales ganar privilegios modificando la variable de entorno RSH para hacer referncia a programas maliciosos.
ModificadaAlta (7.5)6.9%💥 ExploitEasy Scripts Archive Advanced Easy Homepage CreatorEasy Scripts Archive Easy Homepage Creator11/4/200316/6/2026
La función print_html_to_file en edit.cgi de Easy Homepage Creator 1.0 no comprueba credenciales de usuaurio, lo que permite a atacantes remotos modificar páginas de otros usuarios.
ModificadaAlta (7.5)2.8%💥 ExploitBEN Chivers GuestbookEasy Scripts Archive Easy Guestbook11/4/200316/6/2026
Programas CGI Easy Guestbook no autentifican el administrador, lo que permite que atacantes remotos (1) borren entradas mediante acceso directo a admin.cgi o (2) reconfigure Guestbook mediante acceso directo a config.cgi.
ModificadaAlta (7.2)0.82%💥 ExploitNortel Optivity NET Architect29/12/199916/6/2026
The bna_pass program in Optivity NETarchitect uses the PATH environmental variable for finding the "rm" program, which allows local users to execute arbitrary commands.