Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.1% | — | GNU Gnash | 16/6/2012 | 16/6/2026 | En el archivo plugin/npapi/plugin.cpp en Gnash anterior a versión 0.8.10, utiliza permisos débiles (legibles en todo el mundo) para archivos de cookies con nombres predecibles en /tmp, lo que permite a los usuarios locales obtener información confidencial. | |
| Modificada | Media (5) | 4.2% | — | Gnutls | 26/3/2012 | 16/6/2026 | gnutls_cipher.c en libgnutls en GnuTLS antes de v2.12.17 y v3.x antes de v3.0.15 no maneja adecuadamente los datos cifrados con un cifrado de bloques, lo que permite provocar una denegación de servicio (corrupción de la pila de memoria y caída de la aplicación) a atacantes remotos a través de un registro hecho a mano,… | |
| Modificada | Media (5) | 4.4% | — | GnutlsGNU Libtasn1 | 26/3/2012 | 16/6/2026 | La función asn1_get_length_der en decoding.c en GNU libtasn1 antes de v2.12, tal y como se usa en GnuTLS antes del v3.0.16 y otros productos, no maneja adecuadamente ciertos valores de longitud demasiado grandes, lo que permite a atacantes remotos provocar una denegación de servicio (corrupción de la pila de memoria y… | |
| Modificada | Alta (7.5) | 5.2% | 💥 Exploit | Gnutls | 13/3/2012 | 16/6/2026 | Vulnerabilidad de doble liberación en libgnutls en GnuTLS antes de 3.0.14 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente tener un impacto no especificado a través de una lista de certificados modificados. | |
| Modificada | Alta (9.3) | 2.3% | — | Eric M Ludlam CedetGNU Emacs | 19/1/2012 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en EDE en CEDET antes de v1.0.1, tal como se utiliza en GNU Emacs antes de v23.4 y otros productos, permite a usuarios locales conseguir privilegios a través de una expresión Lisp modificada en un archivo Project.ede en el directorio, o en el directorio padre, de un… | |
| Modificada | Media (4.3) | 1.1% | — | Gnutls | 6/1/2012 | 16/6/2026 | La implementación DTLS en GnuTLS v3.0.10 y anteriores ejecuta codigo de gestion de errores sólo si existe una relación específica entre la longitud de relleno y el tamaño del texto cifrado, lo que facilita a los atacantes remotos a la hora de recuperar parte del texto a través de un ataque de temporizacion en canal… | |
| Modificada | Media (4.3) | 0.98% | — | GNU Mailman | 29/12/2011 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en mmsearch/diseño en el Mailman/htdig parche de integración de Mailman permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de configuración. | |
| Modificada | Alta (10) | 95% | 💥 Exploit | GNU InetutilsHeimdal Project HeimdalMIT Krb5-applFreebsd+6 | 25/12/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en libtelnet/encrypt.c en telnetd en FreeBSD v7.3 hasta v9.0, MIT Kerberos Version v5 Applications (también conocido como krb5-appl) v1.0.2 y anteriores, y Heimdal v1.5.1 y anteriores, permite a atacantes remotos ejecutar código de su elección a través de una clave de cifrado… | |
| Modificada | Media (4.3) | 2.3% | — | Gnutls | 8/12/2011 | 16/6/2026 | Desbordamiento de búfer en la función gnutls_session_get_data en lib/gnutls_session.c en GnuTLS v2.12.x antes de v2.12.14 y v3.x antes de v3.0.7, cuando se utiliza en un cliente que realiza la reanudación de sesión no estándar, permite a los servidores remotos de TLS causar una denegación de servicio (caída de… | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | SIR Gnuboard | 4/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en bbs/tbphp en Gnuboard v4.33.02 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través de PATH_INFO. | |
| Modificada | Media (5) | 1.2% | — | GNU Phpbook | 24/9/2011 | 16/6/2026 | phpBook v2.1.0 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con doc/update_smilies_1.50-1.60.php y algunos otros archivos. | |
| Modificada | Baja (3.3) | 0.32% | — | GNU Groff | 30/6/2011 | 16/6/2026 | Las secuencias de comandos (1) configure y (2) config.guess en GNU troff (también conocido como groff) v1.20.1 en Openwall GNU/*/Linux (también conocido como Owl) crea archivos temporales de forma inapropiada mediante un fallo de la función mktemp, lo que hace más facil para usuarios locales sobrescribir archivos de… | |
| Modificada | Baja (3.3) | 0.29% | — | GNU Groff | 30/6/2011 | 16/6/2026 | Los scripts (1) config.guess ,(2) contrib / groffer / perl / groffer.pl, y (3) contrib/groffer/perl/roff2.pl en GNU troff (también conocido como groff) v1.21 y anteriores, utilizan un número insuficiente de X caracteres en el argumento plantilla (template) en la función tempfile, lo que hace más fácil para los… | |
| Modificada | Baja (3.3) | 0.36% | — | GNU Groff | 30/6/2011 | 16/6/2026 | Los scripts (1) contrib/eqn2graph/eqn2graph.sh, (2) contrib/grap2graph/grap2graph.sh, y (3) contrib/pic2graph/pic2graph.sh en GNU troff (también conocido como groff) v1.21 y anteriores no maneja adecuadamente ciertos intentos fallidos para crear directorios temporales, lo que permite a usuarios locales sobreescribir… | |
| Modificada | Baja (3.3) | 0.30% | — | GNU Groff | 30/6/2011 | 16/6/2026 | Las secuencias de comandos (1) gendef.sh, (2) doc/fixinfo.sh, y (3) contrib/gdiffmk/tests/runtests.in en GNU troff (también conocido como groff) v1.21 y anteriores permite a usuarios locales sobrescribir archivos a través de un ataque "symlink" en un archivo temporal gro#####.tmp o /tmp/##### | |
| Modificada | Media (6.5) | 2.3% | — | GNU GroffApple MAC OS X | 30/6/2011 | 16/6/2026 | contrib/pdfmark/pdfroff.sh en GNU troff (también conocido como groff) antes de v1.21 lanza el programa Ghostscript sin la opcion -dSAFER, lo que permite a usuarios remotos crear, sobrescribir, renombrar o eliminar archivos de su elección a través de un documento manipulado. | |
| Modificada | Baja (3.3) | 0.37% | — | Apple MAC OS XGNU Groff | 24/6/2011 | 16/6/2026 | contrib/pdfmark/pdfroff.sh en GNU troff (también conocido como groff) antes de v1.21 permite sobreescribir ficheros de su elección a los usuarios locales a través de un ataque de enlace simbólico sobre un fichero temporal pdf#####.tmp . | |
| Modificada | Media (6.2) | 0.52% | — | GNU Glibc | 10/4/2011 | 16/6/2026 | locale/programs/locale.c en la librería C GNU (también conocido como glibc o libc6) anterior a v2.13 no formatea su salida, permitiendo a usuarios locales ganar privilegios mediante una variable de entorno localization manipulada, junto con un programa que ejecuta un script que usa la función eval. | |
| Modificada | Baja (3.3) | 0.42% | — | GNU Glibc | 10/4/2011 | 16/6/2026 | La función addmntent en la biblioteca C de GNU (también conocida como glibc o libc6) v2.13 y anteriores no informa de un estado de error de intentos fallidos al escribir en el fichero /etc/mtab, haciendo más fácil para los usuarios locales provocar la corrupción de este archivo, como lo demuestra escribiendo desde un… | |
| Modificada | Media (5) | 2.9% | — | GNU Glibc | 8/4/2011 | 16/6/2026 | Desbordamiento de enteros en posix/fnmatch.c en la biblioteca de C de GNU (también conocida como glibc o libc6) v2.13 y anteriores, permite a atacantes dependientes del contexto causar una denegación de servicio (bloqueo de la aplicación) a través de una cadena UTF8 larga que se utiliza en una llamada fnmatch con un… | |
| Modificada | Baja (3.7) | 0.31% | — | GNU Glibc | 8/4/2011 | 16/6/2026 | ld.so en la librería C GNU (también conocida como glibc o libc6) v2.13 y anteriores expande la cadena dinámica $ORIGEN cuando $RPATH esta compuesta de este token, lo que podría permitir a usuarios locales obtener privilegios mediante la creación de un enlace duro en un directorio arbitrario para (1) setuid o (2) un… | |
| Modificada | Media (5.1) | 14% | 💥 Exploit | GNU EglibcGNU Glibc | 8/4/2011 | 16/6/2026 | La Biblioteca C (también se conoce como glibc o libc6) anterior a versión 2.12.2 y Embedded GLIBC (EGLIBC), de GNU, permiten a los atacantes dependiendo del contexto ejecutar código arbitrario o causar una denegación de servicio (consumo de memoria) por medio de una cadena UTF8 larga que es usada en una función… | |
| Modificada | Media (6.9) | 0.79% | 💥 Exploit | GNU GlibcRedhat Enterprise Linux | 8/4/2011 | 16/6/2026 | Múltiples vulnerabilidades de ruta (path) de búsqueda no confiable en el archivo elf/dl-object.c en ciertas versiones modificadas de la Biblioteca C de GNU (también se conoce como glibc o libc6), incluyendo glibc-2.5-49.el5_5.6 y glibc-2.12-1.7.el6_0.3 en Red Hat Enterprise Linux, permite a los usuarios locales… | |
| Modificada | Media (6.9) | 0.52% | — | GNU Glibc | 30/3/2011 | 16/6/2026 | **DISPUTADA** ldd en la Biblioteca de C de GNU (también conocida como glibc o libc6) v2.13 y anteriores permite a usuarios locales conseguir privilegios a través de un troyano ejecutable enlazado con un cargador modificado que omite los controles LD_TRACE_LOADED_OBJECTS determinados. NOTA: El desarrollador de la… | |
| Modificada | Media (5.8) | 4.9% | — | GNU Patch | 11/3/2011 | 16/6/2026 | Vulnerabilidad de salto de directorio en util.c en el parche GNU v2.6.1 y anteriores, permite a atacantes remotos asistidos por el usuario crear o sobreescribir archivos de su elección a través de un nombre de archivo que se especifica con un .. (punto punto) o la ruta completa, un problema relacionado con… |