Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.33% | — | Freebsd | 12/2/2001 | 16/6/2026 | procfs in FreeBSD and possibly other operating systems allows local users to cause a denial of service by calling mmap on the process' own mem file, which causes the kernel to hang. | |
| Modificada | Alta (10) | 18% | 💥 Exploit | David Madore Ftpd-bsdNetbsdOpenbsd | 12/2/2001 | 16/6/2026 | One-byte buffer overflow in replydirname function in BSD-based ftpd allows remote attackers to gain root privileges. | |
| Modificada | Media (5) | 1.7% | — | Freebsd | 9/1/2001 | 16/6/2026 | telnetd in FreeBSD 4.2 and earlier, and possibly other operating systems, allows remote attackers to cause a denial of service by specifying an arbitrary large file in the TERMCAP environmental variable, which consumes resources as the server processes the file. | |
| Modificada | Alta (7.5) | 1.8% | — | Openbsd Openssh | 9/1/2001 | 16/6/2026 | OpenSSH SSH client before 2.3.0 does not properly disable X11 or agent forwarding, which could allow a malicious SSH server to gain access to the X11 display and sniff X11 events, or gain access to the ssh-agent. | |
| Modificada | Alta (7.5) | 1.6% | — | Freebsd | 9/1/2001 | 16/6/2026 | ppp utility in FreeBSD 4.1.1 and earlier does not properly restrict access as specified by the "nat deny_incoming" command, which allows remote attackers to connect to the target system. | |
| Modificada | Alta (7.2) | 0.94% | 💥 Exploit | Bsdi BSD OS | 9/1/2001 | 16/6/2026 | rcvtty in BSD 3.0 and 4.0 does not properly drop privileges before executing a script, which allows local attackers to gain privileges by specifying an alternate Trojan horse script on the command line. | |
| Modificada | Media (5) | 1.6% | — | Openbsd | 19/12/2000 | 16/6/2026 | The IPSEC implementation in OpenBSD 2.7 does not properly handle empty AH/ESP packets, which allows remote attackers to cause a denial of service. | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Openbsd | 19/12/2000 | 23/9/2026 | OpenBSD 2.6 y versiones anteriores permite a atacantes remotos causar una denegación de servicio inundando el servidor con solicitudes ARP. | |
| Modificada | Media (5) | 6.0% | 💥 Exploit | Openbsd OpensshSSH | 19/12/2000 | 23/9/2026 | Vulnerabilidad de salto de directorio en scp en sshd 1.2.xx permite a un servidor scp malicioso remoto sobrescribir archivos arbitrarios mediante un ataque de 'punto punto'. | |
| Modificada | Alta (7.2) | 0.54% | — | Openbsd | 19/12/2000 | 23/9/2026 | Vulnerabilidad de cadena de formato en el programa su de OpenBSD (y posiblemente otros sistemas operativos basados en BSD) permite a atacantes locales obtener privilegios de root a través de un shell malformado. | |
| Modificada | Alta (7.2) | 0.69% | — | ImmunixFreebsdRedhat LinuxInvisible-island Ncurses | 19/12/2000 | 23/9/2026 | Desbordamiento de búfer en la biblioteca ncurses permite a usuarios locales ejecutar comandos arbitrarios a través de información de entorno larga como TERM o TERMINFO_DIRS. | |
| Modificada | Alta (7.2) | 0.54% | — | NetbsdOpenbsd | 19/12/2000 | 23/9/2026 | Vulnerabilidades de formato de cadena en el programa eeprom en OpenBSD, NetBSD y posiblemente otros sistemas operativos permiten a atacantes locales obtener privilegios de root. | |
| Modificada | Alta (7.2) | 1.4% | 💥 Exploit | Openbsd | 19/12/2000 | 23/9/2026 | Vulnerabilidad de formato de cadena en el programa fstat de OpenBSD (y posiblemente otros sistemas operativos basados en BSD) permite a usuarios locales obtener privilegios de root a través de la variable de entorno PWD. | |
| Modificada | Alta (7.5) | 5.5% | 💥 Exploit | Freebsd | 19/12/2000 | 23/9/2026 | FreeBSD 4.1.1 y anteriores, y posiblemente otros sistemas operativos basados en BSD, utiliza un generador de números aleatorios insuficiente para generar números de secuencia TCP iniciales (ISN), lo que permite a atacantes remotos suplantar conexiones TCP. | |
| Modificada | Alta (7.2) | 1.7% | 💥 Exploit | FreebsdNetbsdOpenbsd | 19/12/2000 | 23/9/2026 | Vulnerabilidad de formato de cadena en la función pw_error en la librería libutil de BSD permite a usuarios locales obtener privilegios de root a través de una contraseña malformada en comandos como chpass o passwd. | |
| Modificada | Alta (7.2) | 0.57% | — | Openbsd | 19/12/2000 | 23/9/2026 | Vulnerabilidad de cadena de formato en el programa yp_passwd de OpenBSD (y posiblemente otros sistemas operativos basados en BSD) permite a los atacantes obtener privilegios de root mediante un nombre malformado. | |
| Modificada | Media (5) | 2.4% | — | Freebsd | 19/12/2000 | 23/9/2026 | fingerd en FreeBSD 4.1.1 permite a atacantes remotos leer archivos arbitrarios al especificar el nombre del archivo objetivo en lugar de un nombre de usuario regular. | |
| Modificada | Alta (7.2) | 0.40% | — | Freebsd | 11/12/2000 | 16/6/2026 | Buffer overflow in catopen() function in FreeBSD 5.0 and earlier, and possibly other OSes, allows local users to gain root privileges via a long environmental variable. | |
| Modificada | Alta (10) | 4.6% | — | OpenbsdRedhat Linux | 11/12/2000 | 16/6/2026 | Format string vulnerability in talkd in OpenBSD and possibly other BSD-based OSes allows remote attackers to execute arbitrary commands via a user name that contains format characters. | |
| Modificada | Media (4.6) | 0.36% | — | Openbsd | 11/12/2000 | 16/6/2026 | Format string vulnerability in OpenBSD photurisd allows local users to execute arbitrary commands via a configuration file directory name that contains formatting characters. | |
| Modificada | Alta (10) | 12% | — | Openbsd Openssh | 11/12/2000 | 16/6/2026 | Format string vulnerabilities in OpenBSD ssh program (and possibly other BSD-based operating systems) allow attackers to gain root privileges. | |
| Modificada | Media (5) | 1.7% | — | Freebsd | 11/12/2000 | 16/6/2026 | The getnameinfo function in FreeBSD 4.1.1 and earlier, and possibly other operating systems, allows a remote attacker to cause a denial of service via a long DNS hostname. | |
| Modificada | Alta (7.2) | 0.35% | — | Freebsd | 11/12/2000 | 16/6/2026 | The catopen function in FreeBSD 5.0 and earlier, and possibly other OSes, allows local users to read arbitrary files via the LANG environmental variable. | |
| Modificada | Alta (7.2) | 0.88% | 💥 Exploit | Freebsd | 11/12/2000 | 23/9/2026 | Vulnerabilidad de cadena de formato en el programa top permite a atacantes locales obtener privilegios de root a través de la función 'kill' o 'renice'. | |
| Modificada | Alta (7.2) | 0.35% | — | Freebsd | 11/12/2000 | 23/9/2026 | La función setlocale en FreeBSD 5.0 y versiones anteriores, y posiblemente otros sistemas operativos, permite a usuarios locales leer archivos arbitrarios a través de la variable de entorno LANG. |