Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.37% | — | Redhat PolicycoreutilsRedhat Enterprise LinuxRedhat Fedora | 24/2/2011 | 16/6/2026 | La función seunshare_mount en sandbox/seunshare.c en seunshare en ciertos paquetes de Red Hat de policycoreutils v2.0.83 y anteriores de Red Hat Enterprise Linux (RHEL) v6 y anteriores, y Fedora v14 y anteriores, monta un nuevo directorio en la parte superior de /tmp sin asignar la pertenencia de root y el bit sticky… | |
| Modificada | Media (5) | 20% | — | Apache Apr-utilApache Http Server | 4/10/2010 | 16/6/2026 | Pérdida de memoria en la función apr_brigade_split_line en buckets/apr_brigade.c en la biblioteca Apache Portable Runtime Utility (también conocida como APR-util) en versiones anteriores a 1.3.10, como es usada en el módulo mod_reqtimeout en Apache HTTP Server y otro software, permite a atacantes remotos provocar una… | |
| Modificada | Media (5) | 3.0% | — | Skbuff Iputils | 28/7/2010 | 16/6/2026 | Vulnerabilidad no especificada en ping.c en iputils 20020927, 20070202, 20071127 y 20100214 en Mandriva Linux permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante una respuesta echo manipulada. | |
| Modificada | Alta (10) | 14% | 💥 Exploit | Mgenti Tftputil GUI | 24/5/2010 | 16/6/2026 | Desbordamiento de búfer en k23productions TFTPUtil GUI (o TFTPGUI) v1.4.5. Permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y, posiblemente, ejecutar código arbitrario a través de un modo de transporte largo (long transport mode). | |
| Modificada | Media (6.8) | 4.7% | 💥 Exploit | Tweakfs ZIP Utility | 20/4/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Create and Extract Zips TweakFS Zip Utility v1.0 de Flight Simulator X (FSX) permite a usuarios remotos ejecutar código de su elección a través de nombres de ficheros extensos en un arhivo ZIP. | |
| Modificada | Media (6.8) | 1.5% | — | Apple Airport Utility | 5/4/2010 | 16/6/2026 | AirPort Utility anteriores a v5.5.1 para Apple AirPort Base Station no reparte listas de control de acceso (ACL) de direcciones MAC a los extendedores de redes, lo que permite a atacantes remotos saltarse la citadas restricciones de acceso a través de un marco de autenticación 802.11. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Manageengine Oputils | 23/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en Login.do en ManageEngine OpUtils v5.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro isHttpPort. | |
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Utilo Rezervi | 16/3/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en include/mail.inc.php en Rezervi v3.0.2 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro root. Vector distinto del CVE-2007-2156. | |
| Modificada | Media (4.4) | 0.38% | — | Canonical Ubuntu LinuxGNU CoreutilsFedoraproject Fedora | 11/12/2009 | 16/6/2026 | La regla distcheck en dist-check.mk en GNU coreutils desde v5.2.1 hasta v8.1 permite a usuarios locales ganar privilegios a través de un ataque de enlace simbólico en un fichero que este en la carpeta /tmp. | |
| Modificada | Media (6.4) | 1.2% | — | Kyoceramita Scanner File Utility | 28/8/2009 | 16/6/2026 | La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 utiliza un pequeño espacio de números de identificación de usuario para el control de acceso predecible, lo que permite a atacantes remotos subir documentos a través de un ataque de fuerza bruta. | |
| Modificada | Media (5) | 1.4% | — | Kyoceramita Scanner File Utility | 28/8/2009 | 16/6/2026 | La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos provocar una denegación de servicio (bloqueo de la aplicación) a través de valores inválidos de longitud en (1) un documento o (2) una petición mal formados. | |
| Modificada | Alta (9.3) | 3.4% | — | Kyoceramita Scanner File Utility | 28/8/2009 | 16/6/2026 | La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 no restringe los nombres de archivo o extensiones de los archivos subidos, lo que permite ejecutar código arbitrario a los atacantes remotos o sobrescribir archivos aprovechando CVE-2008-7110 y CVE-2008-7109. | |
| Modificada | Alta (7.8) | 2.9% | 💥 Exploit | Kyoceramita Scanner File Utility | 28/8/2009 | 16/6/2026 | Una vulnerabilidad de salto de directorio la Utilidad de archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos subir archivos en cualquier ubicación a través de un .. (punto punto) en una solicitud. | |
| Modificada | Crítica (9.8) | 4.1% | — | Kyoceramita Scanner File Utility | 28/8/2009 | 16/6/2026 | La utilidad del archivo de escáner (también conocido como listener) en Kyocera Mita (KM) v3.3.0.1 permite a atacantes remotos evitar la autorización y subir archivos arbitrarios en el sistema del cliente a través de un programa modificado que no pide contraseña al usuario. | |
| Modificada | Alta (10) | 14% | — | Apache Apr-utilApache Portable Runtime | 6/8/2009 | 16/6/2026 | Múltiples desbordamientos de entero en la biblioteca Apache Portable Runtime (APR) y en la biblioteca Apache Portable Utility (alias ARP-util) v0.9.x y v1.3.x permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) o posiblemente ejecutar código arbitrario a través de vectores que… | |
| Modificada | Media (6.4) | 12% | — | Apache Apr-utilApache Http ServerCanonical Ubuntu Linux | 8/6/2009 | 16/6/2026 | Error de superación de límite (off-by-one) en la función apr_brigade_vprintf de Apache APR-util anterior a v1.3.5 en plataformas big-endian, permite a atacantes remotos obtener información sensible o provocar una denegación de servicio (caída de la aplicación) a través de una entrada manipulada. | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Apache Apr-utilApple MAC OS XSuse Linux Enterprise ServerDebian Linux+4 | 8/6/2009 | 16/6/2026 | El parseador XML en el interfaz apr_xml_* en xml/apr_xml.c en Apache APR-util anteriores a v1.3.7 tal y como es utilizado en los módulos mod_dav y mod_dav_svn en el servidor HTTP de Apache, permite a atacantes remotos producir una denegación de servicio (agotamiento de memoria) a través de un documento XML manipulado… | |
| Modificada | Media (4.3) | 8.5% | — | Apache Apr-utilApache Http Server | 8/6/2009 | 16/6/2026 | La función apr_strmatch_precompile en strmatch/apr_strmatch.c en Apache APR-util anteriores a v1.3.5 permite a los atacantes remotos causar una denegación de servicio (caída del demonio) a través de una entrada manipulada en 1) un fichero .htaccess utilizado con el Servidor Apache HTTP, (2) la directiva SVNMasterURI… | |
| Modificada | Alta (10) | 13% | — | Ciscoworks Common ServicesCiscoworks Health AND Utilization MonitorCiscoworks LAN Management SolutionCiscoworks QOS Policy Manager+6 | 21/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servicio TFTP en Cisco CiscoWorks Common Services (CWCS) v3.0.x hasta v3.2.x en Windows, también utilizado en Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager y otros… | |
| Modificada | Alta (10) | 3.2% | — | Puppetmaster Webutil | 30/3/2009 | 16/6/2026 | cgi-bin/webutil.pl en The Puppet Master WebUtil v2.7 permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de commandos en el comando "details". | |
| Modificada | Alta (10) | 3.2% | — | Puppet Master Webutil | 30/3/2009 | 16/6/2026 | Vulnerabilidad en cgi-bin/webutil.pl en Puppet Master WebUtil v2.3 que permite a usuarios remotos ejecutar comandos de su elección a través de metacarácteres en el comando whois. | |
| Modificada | Alta (10) | 4.5% | 💥 Exploit | Puppetmaster Webutil | 30/3/2009 | 16/6/2026 | cgi-bin/webutil.pl en The Puppet Master WebUtil permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de comandos en el comando "dig". | |
| Modificada | Media (6.9) | 0.38% | — | Redhat Cluster ProjectRedhat CmanRedhat RgmanagerFedoraproject Fedora+1 | 30/3/2009 | 16/6/2026 | Red Hat Cluster Project v2.x permite a usuarios locales modificar o sobrescribir ficheros de su elección mediante ataques de enlaces simbólicos a ficheros en /tmp, implicando componentes no especificados en Resource Group Manager (también conocido como rgmanager) versiones anteriores a v2.03.09-1, en gfs2-utils… | |
| Modificada | Media (6.9) | 0.36% | — | Gnome Nautilus-python | 28/1/2009 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en la vinculación del lenguaje Python con Nautilus (nautilus-python) permite a usuarios locales ejecutar código arbitrario a través de un troyano en un fichero Python en el directorio de trabajo actual, relativo a la vulnerabilidad en la función PySys_SetArgv… | |
| Modificada | Media (5) | 2.2% | — | Windows Tftp Utility Tftputil | 27/1/2009 | 16/6/2026 | k23productions TFTPUtil GUI v1.2.0 y v1.3.0; permite a atacantes remotos provocar una denegación de servicio (caída del servicio) a través de un nombre de fichero largo en una solicitud manipulada. |