Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.61% | — | Python-gnupg Project Python-gnupg | 25/10/2014 | 17/6/2026 | La función shell_quote en python-gnupg 0.3.5 no escapa debidamente los caracteres, lo que permite a atacantes dependientes de contexto ejecutar código arbitrario a través de metacaracteres de shell en vectores no especificados, tal y como fue demostrado mediante el uso de caracteres '\' (barra inversa) para crear… | |
| Modificada | Alta (7.5) | 3.4% | — | Python-gnupg Project Python-gnupg | 25/10/2014 | 17/6/2026 | La función shell_quote en python-gnupg 0.3.5 no cita debidamente cadenas, lo que permite a atacantes dependientes de contexto ejecutar código arbitrario a través de metacaracteres de shell en vectores no especificados, tal y como fue demostrado mediante el uso de secuencias de sustitución de comandos '$(', una… | |
| Modificada | Media (6.8) | 4.3% | — | GNU GpgmeCanonical Ubuntu LinuxDebian Linux | 20/10/2014 | 17/6/2026 | Múltiples desbordamientos de buffer basado en memoria dinámica en la función status_handler en (1) engine-gpgsm.c y (2) engine-uiserver.c en GPGME anterior a 1.5.1 permiten a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de vectores relacionados con… | |
| Modificada | Baja (2.1) | 0.53% | — | Gnupg LibgcryptDebian Linux | 10/10/2014 | 17/6/2026 | Libgcrypt anterior a 1.5.4, utilizado en GnuPG y otros productos, no realiza debidamente la normalización y aleatorización de texto cifrado, lo que facilita a atacantes físicamente próximos realizar ataques de extracción de claves mediante el aprovechamiento de la habilidad de recoger datos de voltaje del metal… | |
| Modificada | Alta (7.5) | 3.9% | — | GNU GlibcOpensuse | 6/10/2014 | 17/6/2026 | La función posix_spawn_file_actions_addopen en glibc anterior a 2.20 no copia su argumento de ruta de acuerdo con la especificación POSIX, lo que permite a atacantes dependientes de contexto provocar vulnerabilidades de uso después de liberación. | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU Bash | 30/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-026 no analiza debidamente las definiciones de funciones en los valores de las variables de entornos, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de un entorno manipulado, como fue demostrado por vectores involucrando la caracteristica ForceCommand en OpenSSH… | |
| Modificada | Alta (10) | 58% | 💥 Exploit | GNU Bash | 28/9/2014 | 17/6/2026 | Error de superación de límite (off-by-one) en la función read_token_word en parse.y en GNU Bash hasta 4.3 bash43-026 permite a atacantes remotos causar una denegación de servicio (acceso a array fuera de rango y caída de la aplicación) o posiblemente tener otro impacto no especificado a través de profundamente… | |
| Modificada | Alta (10) | 64% | 💥 Exploit | GNU Bash | 28/9/2014 | 17/6/2026 | La implementación de redirección en parse.y en GNU Bash hasta 4.3 bash43-026 permite a atacantes remotos causar una denegación de servicio (acceso a array fuera de rango y caída de la aplicación) o posiblemente tener otro impacto no especificado a través de el uso manipulado de documentos here, también conocido como… | |
| Modificada | Alta (10) | 64% | 💥 Exploit | GNU Bash | 27/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-026 no analiza debidamente las definiciones de funciones en los valores de las variables de entornos, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (acceso a memoria no inicializada, y operaciones de leer y escribir de puntero no confiables)… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (6.8) | 2.2% | — | Nongnu Gksu | 18/9/2014 | 17/6/2026 | GKSu 2.0.2, cuando el modo sudo no está habilitado, utiliza caracteres ' (dobles comillas) en un argumento de gksu-run-helper, lo cual permite a atacantes ejecutar comandos en ciertas situaciones relacionando una subcadena no confiable dentro de este argumento, tal y como fue demostrado mediante un nombre de fichero… | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | GNU GlibcDebian Linux | 29/8/2014 | 17/6/2026 | Error de superación de límite (off-by-one) en la función __gconv_translit_find en gconv_trans.c en GNU C Library (también conocido como glibc) permite a atacantes dependientes de contexto causar una denegación de servicio (caída) o ejecutar código arbitrario a través de vectores relacionados con la variable del… | |
| Modificada | Baja (3.3) | 0.42% | — | MageiaGNU ReadlineOpensuseFedoraproject Fedora | 20/8/2014 | 17/6/2026 | La función _rl_tropen en util.c en GNU readline anterior a 6.3 patch 3 permite a usuarios locales crear o sobrescribir ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero /var/tmp/rltrace.[PID]. | |
| Modificada | Media (6.8) | 2.7% | — | GNU Glibc | 29/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en GNU C Library (también conocido como glibc or libc6) anterior a 2.20 permiten a atacantes dependientes de contexto evadir las restricciones ForceCommand y posiblemente tener otro impacto no especificado a través de un .. (punto punto) en una variable (1) LC_*, (2)… | |
| Modificada | Media (5) | 3.3% | — | GnupgDebian LinuxOpensuse | 25/6/2014 | 17/6/2026 | La función do_uncompress en g10/compress.c en GnuPG 1.x anterior a 1.4.17 y 2.x anterior a 2.0.24 permite a atacantes dependientes de contexto causar una denegación de servicio (bucle infinito) a través de paquetes comprimidos malformados, tal y como fue demostrado por una secuencia de bytes a3 01 5b ff. | |
| Modificada | Media (5) | 4.1% | — | Gnutls | 10/6/2014 | 17/6/2026 | La función gnutls_x509_dn_oid_name en lib/x509/common.c en GnuTLS 3.0 anterior a 3.1.20 y 3.2.x anterior a 3.2.10 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo) a través de un certificado X.509 manipulado, relacionado con la falta de una descripción LDAP para un identificador… | |
| Modificada | Alta (7.5) | 2.9% | — | Vinay Sajip Python-gnupg | 9/6/2014 | 17/6/2026 | python-gnupg anterior a 0.3.5 permite a atacantes dependientes de contexto ejecutar comandos arbitrarios a través de metacaracteres de shell en vectores no especificados. | |
| Modificada | Media (5) | 3.8% | — | GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+10 | 5/6/2014 | 17/6/2026 | Las funciones (1) asn1_read_value_type y (2) asn1_read_value en GNU Libtasn1 anterior a 3.6 permite a atacantes dependientes de contexto causar una denegación de servicio (referencia de puntero nulo y caída) a través de un valor nulo en un argumento ivalue. | |
| Modificada | Alta (7.5) | 3.8% | — | GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+11 | 5/6/2014 | 17/6/2026 | La función asn1_get_bit_der en GNU Libtasn1 anterior a 3.6 no informa debidamente de un error cuando una longitud de bit negativa está identificada, lo que permite a atacantes dependientes de contexto causar acceso fuera de rango a través de datos ASN.1 manipulados. | |
| Modificada | Media (5) | 6.8% | — | GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+11 | 5/6/2014 | 17/6/2026 | Múltiples vulnerabilidades no especificadas en el decodificador DER en GNU Libtasn1 en versiones anteriores a 3.6, como se utiliza en GnuTLS, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo ASN.1 manipulado. | |
| Modificada | Media (6.8) | 11% | 💥 PoC | Gnutls | 3/6/2014 | 17/6/2026 | Desbordamiento de buffer en la función read_server_hello en lib/gnutls_handshake.c en GnuTLS anterior a 3.1.25, 3.2.x anterior a 3.2.15 y 3.3.x anterior a 3.3.4 permite a servidores remotos causar una denegación de servicio (consumo de memoria) o posiblemente ejecutar código arbitrario a través de una sesión id larga… | |
| Modificada | Baja (2.1) | 0.38% | — | GNU Grub | 12/5/2014 | 16/6/2026 | Cierto parche de Debian para GNU GRUB utiliza permisos de lectura universal para grub.cfg, lo que permite a usuarios locales obtener hashes de contraseñas, tal y como fue demostrado mediante la lectura del directivo password_pbkdf2 en el archivo. | |
| Modificada | Media (4.9) | 0.48% | — | GNU Rush | 8/5/2014 | 17/6/2026 | GNU Rush 1.7 no elimina debidamente privilegios, lo que permite a usuarios locales leer archivos arbitrarios a través de la opción --lint. | |
| Modificada | Baja (3.3) | 0.36% | — | Mageia Project MageiaGNU Emacs | 8/5/2014 | 17/6/2026 | lisp/net/tramp-sh.el en GNU Emacs 24.3 y anteriores permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque de enlace simbólico sobre un archivo /tmp/tramp.##### temporal. |