Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.7% | — | Windows Tftp Utility Tftputil | 27/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en k23productions TFTPUtil GUI 1.2.0 y 1.3.0, que permite a los atacantes remotos leer arbitrariamente archivos fuera del directorio raíz TFTP a través de una secuencia de salto de directorio en una petición GET. | |
| Modificada | Alta (7.5) | 1.6% | — | Nfs-utils | 20/1/2009 | 16/6/2026 | Algunos Fedora crean secuencias de comando para nfs-utils anteriores a v1.1.2-9.fc9 en Fedora 9, y anteriores a v1.1.4-6.fc10 en Fedora 10, no da soporte a TCP Wrapper, lo que podría permitir a atacantes remotos evitar las restricciones de acceso previstas, posiblemente esté relacionado con el caso CVE-2008-1376. | |
| Modificada | Media (6.8) | 2.2% | — | Freedesktop Xdg-utils | 7/1/2009 | 16/6/2026 | Error de interacción en xdg-open permite a atacantes remotos ejecutar código de su elección enviando un archivo con un tipo MIME peligroso pero utilizando un tipo seguro que Firefox envía a xdg-open, lo que provoca que xdg-open procese el archivo de tipo peligroso mediante una detección de tipo automática, como se… | |
| Modificada | Alta (7.8) | 3.2% | — | Apple Iphone Configuration WEB Utility | 3/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en Apple iPhone Configuration Web Utility 1.0 en Windows, que permite a los atacantes remotos leer arbitrariamente ficheros a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.39% | — | Ecryptfs Utils | 21/11/2008 | 16/6/2026 | Las secuencias de comando (1) ecryptfs-setup-private, (2) ecryptfs-setup-confidential, y (3) ecryptfs-setup-pam-wrapped.sh en ecryptfs-utils v45 hasta la v61 en eCryptfs las lineas de comando y las contraseñas estan en texto en claro, que permite a usuarios locales conseguir información sensible mediante el listado de… | |
| Modificada | Alta (7.5) | 2.3% | — | Nfs-utils | 14/10/2008 | 16/6/2026 | La función good_client en nfs-utils versión 1.0.9, y posiblemente otras versiones anteriores a 1.1.3, invoca la función hosts_ctl con el orden incorrecto de argumentos, lo que causa que la TCP Wrappers ignore los netgroups y permita a los atacantes remotos omitir las restricciones de acceso previstas. | |
| Modificada | Alta (7.5) | 3.4% | — | Redhat Adminutil | 12/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la utilidad adminutil versión 1.1.6 de Red Hat permite a atacantes remotos provocar una denegación de servicio (parada inesperada del demonio) o la posibilidad de ejecutar código de su elección al utilizar caracteres % (tanto por ciento) en las entradas HTTP codificadas de… | |
| Modificada | Alta (7.5) | 2.6% | — | Redhat NFS Utils | 1/8/2008 | 16/6/2026 | Ciertas secuencias de comandos web usadas para "construir" nfs-utils anterior a 1.0.9-35z.el5_2 sobre Red Hat Enterprise Linux (RHEL) 5 omite soporte de paquetes TCP, los cuales permiten a atacantes remotos saltarse las restricciones de acceso previstas. | |
| Modificada | Media (4.4) | 0.31% | — | GNU Coreutils | 28/7/2008 | 16/6/2026 | La configuración por defecto de "su" en /etc/pam.d/su en GNU Coreutils 5.2.1, permite a usuarios locales elevar sus privilegios de una cuenta (1) bloqueada o (2) caducada introduciendo el nombre de usuario en la línea de comandos. Relacionado con un uso indebido del módulo pam_succeed_if.so. | |
| Modificada | Crítica (9.8) | 4.3% | — | Bluez-libsBluez-utilsFedoraproject Fedora | 7/7/2008 | 16/6/2026 | src/sdp.c de bluez-libs 3.30 en BlueZ, y otras bluez-libs anteriores a 3.34 y bluez-utils anteriores a 3.34, no validan la longitud de los campos de cadena en paquetes SDP, lo que permite a servidores SDP provocar una denegación de servicio y es posible que tenga otros efectos, a través de una longitud de campo… | |
| Modificada | Media (4.3) | 1.0% | — | Manageengine Oputils | 20/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en MainLayout.do de ManageEngine OpUtils versión 5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro hostName, cuando se visualiza un gráfico SNMP. NOTA: la procedencia de esta información es… | |
| Modificada | Alta (7.5) | 3.9% | — | Util-linux | 24/4/2008 | 16/6/2026 | Vulnerabilidad de inyección de argumento en login (login-utils/login.c) de util-linux-ng 2.14 y anteriores, hace que atacantes remotos puedan esconder fácilmente sus actividades modificando partes del log de sucesos, como se ha demostrado añadiendo una sentencia "addr=" en el campo "name" del login, también conocido… | |
| Modificada | Media (6.8) | 3.2% | — | Gentoo Xdg-utils | 4/2/2008 | 16/6/2026 | Xdg-utils 1.0.2 y versiones anteriores permite a atacantes remotos ayudados por un usuario ejecutar comandos de su elección a través de metacaracteres de consola en un argumento URL a (1) xdg-open or (2) xdg-email. | |
| Modificada | Media (5.8) | 4.1% | — | Ext2 Filesystems Utilities E2fsprogs | 7/12/2007 | 16/6/2026 | Múltiples desbordamientos enteros en libext2fs en e2fsprogs versiones anteriores a 1.40.3, permiten a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de una imagen del sistema de archivos especialmente diseñada. | |
| Modificada | Alta (7.2) | 0.44% | — | Kernel Util-linuxLoop-aes-utils Project Loop-aes-utilsFedoraproject FedoraCanonical Ubuntu Linux+1 | 4/10/2007 | 16/6/2026 | El montaje y desmontaje en util-linux y loop-aes-utils, llaman a las funciones setuid y setgid en el orden incorrecto y no comprueban los valores de retorno, lo que podría permitir a atacantes alcanzar privilegios por medio de asistentes como mount.nfs. | |
| Modificada | Media (6) | 2.2% | — | GNU Findutils | 4/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función visit_old_format en locate/locate.c en GNU findutils anterior a 4.2.31 podría permitir a atacantes dependientes del contexto ejecutar código de su elección a través de un nombre de ruta largo en un base de datos localizada que tenga un formato viejo, una… | |
| Modificada | Alta (7.8) | 1.5% | — | Douran Software Technologies Isputil | 7/3/2007 | 16/6/2026 | DOURAN Software Technologies ISPUtil 3.32.84.1, y posiblemente versiones anteriores, almacena información sensible bajo la raíz de documentos web con insuficiente control de acceso, lo cual permite a atacantes remotos obtener información del usuario y del vendedor mediante una petición directa a… | |
| Modificada | Media (4.1) | 0.35% | — | Andries Brouwer Util-linux | 4/3/2007 | 16/6/2026 | la entrada en util-linux-2.12a se salta pam_acct_mgmt y chauth_tok cuando la validación es saltada, por ejemplo cuando se ha establecido una sesión del krlogin del Kerberos, lo cual podría permitir a usuarios evitar las políticas previstas de acceso que estarían forzadas por el pam_acct_mgmt y el chauth_tok. | |
| Modificada | Alta (7.3) | 14% | 💥 Exploit | GNU Binutils | 15/5/2006 | 16/6/2026 | Buffer overflow in getsym in tekhex.c in libbfd in Free Software Foundation GNU Binutils before 20060423, as used by GNU strings, allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a file with a crafted Tektronix Hex Format (TekHex) record in… | |
| Modificada | Media (6.8) | 0.39% | — | Symantec LiveupdateSymantec Norton AntivirusSymantec Norton Internet SecuritySymantec Norton Personal Firewall+2 | 19/4/2006 | 16/6/2026 | Untrusted search path vulnerability in unspecified components in Symantec LiveUpdate for Macintosh 3.0.0 through 3.5.0 do not set the execution path, which allows local users to gain privileges via a Trojan horse program. | |
| Modificada | Alta (7.2) | 0.36% | — | Util-vserver | 6/4/2006 | 16/6/2026 | vserver in util-vserver 0.30.209 executes a command as root when the suexec userid parameter is invalid and non-numeric, which might cause local users to inadvertently execute dangerous commands as root. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | GNU BinutilsCanonical Ubuntu Linux | 31/12/2005 | 16/6/2026 | Stack-based buffer overflow in the as_bad function in messages.c in the GNU as (gas) assembler in Free Software Foundation GNU Binutils before 20050721 allows attackers to execute arbitrary code via a .c file with crafted inline assembly code. | |
| Modificada | Media (4.6) | 0.59% | — | Autodesk 3DS MAXAutodesk Architectural DesktopAutodesk AutocadAutodesk Autocad Civil 3D+14 | 31/12/2005 | 16/6/2026 | Unspecified vulnerability in multiple Autodesk and AutoCAD products and product families from 2006 and earlier allows remote attackers to "gain inappropriate access to another local user's computer," aka ID DL5549329. | |
| Modificada | Alta (7.6) | 2.3% | — | GNU BinutilsCanonical Ubuntu Linux | 31/12/2005 | 16/6/2026 | Buffer overflow in reset_vars in config/tc-crx.c in the GNU as (gas) assembler in Free Software Foundation GNU Binutils before 20050714 allows user-assisted attackers to have an unknown impact via a crafted .s file. | |
| Modificada | Alta (7.5) | 1.8% | — | Util-vserver | 31/12/2005 | 16/6/2026 | util-vserver before 0.30.208-1 with kernel-patch-vserver before 1.9.5.5 and 2.x before 2.3 for Debian GNU/Linux sets a default policy that trusts unknown capabilities, which could allow local users to conduct unauthorized activities. |