Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.35% | — | Mageia Project MageiaGNU Emacs | 8/5/2014 | 17/6/2026 | lisp/net/browse-url.el en GNU Emacs 24.3 y anteriores permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque de enlace simbólico sobre un archivo /tmp/Mosaic.##### temporal. | |
| Modificada | Baja (3.3) | 0.34% | — | GNU EmacsMageia Project Mageia | 8/5/2014 | 17/6/2026 | lisp/emacs-lisp/find-gc.el en GNU Emacs 24.3 y anteriores permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque de enlace simbólico sobre un archivo temporal bajo /tmp/esrc/. | |
| Modificada | Baja (3.3) | 0.34% | — | Mageia Project MageiaGNU Emacs | 8/5/2014 | 17/6/2026 | lisp/gnus/gnus-fun.el en GNU Emacs 24.3 y anteriores permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque de enlace simbólico sobre el archivo /tmp/gnus.face.ppm temporal. | |
| Modificada | Media (4.3) | 1.7% | — | Gnustep Base | 28/4/2014 | 17/6/2026 | Tools/gdomap.c en gdomap en GNUstep Base 1.24.6 y anteriores, cuando funciona en modo demonio, no maneja debidamente el descriptor de archivo para el que inicia sesión, lo que permite a atacantes remotos causar una denegación de servicio (abortar) a través de una solicitud invalida. | |
| Modificada | Baja (2.1) | 0.40% | — | GNU A2ps | 5/4/2014 | 16/6/2026 | La función tempname_ensure en biblioteca lib/routines.h en a2ps versión 4.14 y anteriores, tal y como es usado por la función spy_user y otras posibles funciones, permite a usuarios locales modificar archivos arbitrarios en una ataque de tipo symlink en un archivo temporal. | |
| Modificada | Media (6.8) | 2.3% | — | GNU A2ps | 3/4/2014 | 17/6/2026 | El script fixps en a2ps 4.14 no utiliza la opción -dSAFER cuando ejecuta gs, lo que permite a atacantes dependientes de contexto eliminar archivos arbitrarios o ejecutar comandos arbitrarios a través de un archivo PostScript. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | SIR Gnuboard | 19/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en bbs/ajax.autosave.php en GNUboard 5.x y posiblemente anteriores permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) subject o (2) content. | |
| Modificada | Media (4.9) | 0.88% | — | Nongnu Oath Toolkit | 9/3/2014 | 17/6/2026 | usersfile.c en liboath en OATH Toolkit anterior a 2.4.1 no maneja debidamente líneas que contienen un tipo one-time-password (OTP) inválido y un nombre de usuario en /etc/users.oath, lo que causa la línea errónea a ser actualizada cuando es invalidado un OTP y permite a atacantes dependientes de contexto realizar… | |
| Modificada | Media (5.8) | 3.4% | — | Gnutls | 7/3/2014 | 17/6/2026 | lib/x509/verify.c en GnuTLS anterior a 3.1.21 y 3.2.x anterior a 3.2.11 trata certificados X.509 de versión 1 como CAs intermedios, lo que permite a atacantes remotos evadir restricciones mediante el aprovechamiento de un certificado X.509 V1 de un CA confiable para emitir certificados nuevos. | |
| Modificada | Media (5.8) | 30% | — | Gnutls | 7/3/2014 | 17/6/2026 | lib/x509/verify.c en GnuTLS anterior a 3.1.22 y 3.2.x anterior a 3.2.12 no maneja debidamente errores no especificados cuando verifica certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores a través de un certificado manipulado. | |
| Modificada | Media (5.8) | 1.8% | — | Gnutls | 7/3/2014 | 16/6/2026 | GnuTLS anterior a 2.7.6, cuando el indicador GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT no está habilitado, trata certificados X.509 de versión 1 como CAs intermedios, lo que permite a atacantes remotos evadir restricciones mediante el aprovechamiento de un certificado X.509 V1 de un CA confiable para emitir certificados… | |
| Modificada | Media (6.8) | 3.2% | — | GNU GlibcRedhat Enterprise VirtualizationCanonical Ubuntu LinuxRedhat Enterprise Linux | 10/2/2014 | 16/6/2026 | La función vfprintf en stdio-common/vfprintf.c en GNU C Library (también conocido como glibc) 2.5, 2.12 y probablemente otras versiones no "restringe debidamente el uso de" la función alloca cuando asigna el array SPECS, lo que permite a atacantes dependientes de contexto evadir el mecanismo de protección de cadenas… | |
| Modificada | Media (5) | 2.1% | — | GNU GlibcRedhat Enterprise VirtualizationCanonical Ubuntu LinuxRedhat Enterprise Linux | 10/2/2014 | 16/6/2026 | La función vfprintf en stdio-common/vfprintf.c en libc en GNU C Library (también conocido como glibc) 2.14 y otras versiones no calcula correctamente una longitud de buffer, lo que permite a atacantes dependientes de contexto evadir el mecanismo de protección de cadenas de formato FORTIFY_SOURCE y causar una… | |
| Modificada | Media (5) | 2.2% | — | GNU GlibcRedhat Enterprise VirtualizationCanonical Ubuntu LinuxRedhat Enterprise Linux | 10/2/2014 | 16/6/2026 | La función vfprintf en stdio-common/vfprintf.c en libc en GNU C Library (también conocido como glibc) 2.12 y otras versiones no calcula correctamente una longitud de buffer, lo que permite a atacantes dependientes de contexto evadir el mecanismo de protección de cadenas de formato FORTIFY_SOURCE y causar una… | |
| Modificada | Alta (7.2) | 2.9% | — | GNU CpioOpensuse | 6/2/2014 | 16/6/2026 | cpio, tal como se utiliza en build 2007.05.10, 2010.07.28 y probablemente otras versiones, permite a atacantes remotos sobreescribir archivos arbitrarios a través de un symlink dentro de un archivo del paquete RPM. | |
| Modificada | Baja (2.1) | 0.45% | — | Gnupg | 20/12/2013 | 16/6/2026 | GnuPG 1.x anteriores a 1.4.16 genera claves RSA utilizando secuencias de introducciones con ciertos patrones que introducen un ataque de canal lateral, lo cual permite a atacantes físicamente próximos extraer claves RSA a través de un ataque de texto cifrado elegido y criptoanálisis acústico durante el descifrado.… | |
| Modificada | Media (4.3) | 1.7% | — | Gnome Gnumeric | 19/12/2013 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función ms_escher_get_data en plugins/excel/ms-escher.c en GNOME Office Gnumeric anteriores a 1.12.9 permite a atacantes remotos causar denegación de servicio (caída) a través de un fichero XML manipulado con un valor "length" manipulado. | |
| Modificada | Media (5.1) | 3.3% | — | GNU Libmicrohttpd | 13/12/2013 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función MHD_digest_auth_check en libmicrohttpd anterior a 0.9.32, cuando MHD_OPTION_CONNECTION_MEMORY_LIMIT se establece en un valor grande, lo que permite a atacantes remotos provocar una denegación de servicio (caída) o posibilitar ejecutar código arbitrario a través de… | |
| Modificada | Media (6.4) | 1.8% | — | GNU Libmicrohttpd | 13/12/2013 | 17/6/2026 | La función MHD_http_unescape en libmicrohttpd anterior a 0.9.32 podría permitir a un atacante remoto obtener información sensible o causar una denegación de servicio (caída) a través de vectores no especificados que provoquen lecturas fuera de rango | |
| Modificada | Media (5) | 4.2% | — | GNU GlibcSuse Linux Enterprise DebuginfoSuse Linux Enterprise Server | 12/12/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función getaddrinfo en sysdeps/posix/getaddrinfo.c de GNU C Library (también conocido como glibc o libc6) 2.18 y anteriores versiones permite a atacantes remotos provocar una denegación de servicio (caída) a través de (1) un nombre de host o (2) dirección IP que desencadena… | |
| Modificada | Media (5) | 1.9% | — | GnutlsOpensuse | 20/11/2013 | 16/6/2026 | Error de superación de límite en dane_raw_tlsa en la librería DANE (libdane) de GnuTLS 3.1.x anterior a la versión 3.1.16 y 3.2.x anterior a 3.2.6 permite en servidores remotos provocar una denegación de servicio (corrupción de memoria) a través de una respuesta con más de 4 entradas DANE. NOTA: este problema se debe… | |
| Modificada | Media (5) | 2.0% | — | Gnutls | 20/11/2013 | 16/6/2026 | Desbordamiento de búfer en la función dane_query_tlsa de la librería DANE (libdane) en GnuTLS 3.1.x anterior a la versión 3.1.15 y 3.2.x anterior a 3.2.5 permite en servidores remotos provocar una denegación de servicio (corrupción de memoria) a través de una respuesta que implique más de 4 entradas DANE. | |
| Modificada | Media (5) | 5.0% | — | GnupgCanonical Ubuntu Linux | 28/10/2013 | 16/6/2026 | El analizador de paquetes comprimido en GnuPG versiones 1.4.x anteriores a 1.4.15 y versiones 2.0.x anteriores a 2.0.22, permite a los atacantes remotos causar una denegación de servicio (recursión infinita) por medio de un mensaje OpenPGP diseñado. | |
| Modificada | Media (5.8) | 2.5% | — | Gnupg | 10/10/2013 | 16/6/2026 | GnuPG 1.4.x, y 2.1.x trata un subpaquete de flags clave con todos los bits a 0 (sin uso permitido) como si tuviera todos los bits establecidos (todo uso permitido) lo que permitiría a atacantes remotos evadir mecanismos de protección criptográfica intencionada mediante el aprovechamiento de la subclave. | |
| Modificada | Media (4.3) | 2.6% | — | GNU GlibcRedhat Enterprise Linux | 9/10/2013 | 16/6/2026 | Múltiples desbordamientos de enteros en malloc/malloc.c de GNU C Library (también conocida como glibc o libc6) 2.18 y anteriores versiones permite a atacantes dependientes del contexto provocar una denegación de servicio (corrupción de memoria dinámica) a través de un valor largo de funciones (1) pvalloc, (2) valloc,… |