Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | GNU InetutilsAI | 31/12/2004 | 16/6/2026 | Buffer overflow in the TFTP client in InetUtils 1.4.2 allows remote malicious DNS servers to execute arbitrary code via a large DNS response that is handled by the gethostbyname function. | |
| Modificada | Media (4.6) | 0.65% | — | GNU Sharutils | 31/12/2004 | 16/6/2026 | Stack-based buffer overflow in shar in GNU sharutils 4.2.1 allows local users to execute arbitrary code via a long -o command line argument. | |
| Modificada | Media (5) | 1.8% | — | Twilight Utilities WEB Server | 31/12/2004 | 16/6/2026 | Directory traversal vulnerability in postfile.exe for Twilight Utilities Web Server 2.0.0.0 allows remote attackers to write arbitrary files via a .. (dot dot) in the attfile parameter. | |
| Modificada | Alta (7.2) | 0.56% | — | Debian Bsdmainutils | 20/10/2004 | 16/6/2026 | El programa de calendario en bsdmainutils 6.0 a 6.0.14 cuando se ejecuta con la opción -a, no suelta los privilegios de root, lo que permite a atacantes ejecutar órdenes de su elección mediante un cierto fichero de evento de calendario. | |
| Modificada | Media (5) | 1.7% | — | Nfs-utils | 14/6/2004 | 16/6/2026 | rpc.mountd en nfs-utils posteriores a 1.0.3 y anteriores a 1.0.6 permite a atacantes causar una denegación de servicio (caída) mediante el montaje de un directorio de un cliente cuya consulta DNS inversa es distinta de la consulta directa. | |
| Modificada | Media (5) | 3.2% | 💥 Exploit | Nstx IP Over DNS Utility | 26/3/2004 | 16/6/2026 | nstxd in Nstx 1.1 beta3 and earlier allows remote attackers to cause a denial of service (crash) via a large packet, which triggers a null dereference. | |
| Modificada | Media (5) | 3.3% | — | Andries Brouwer Util-linux | 3/3/2004 | 16/6/2026 | El programa login en util-linux 2.11 y anteriores usa un puntero después de haber sido liberado y reasignado, lo que podría hacer que login filtrara datos sensibles. | |
| Modificada | Baja (2.1) | 1.1% | 💥 Exploit | GNU FileutilsWashington University Wu-ftpd | 17/11/2003 | 16/6/2026 | ls en los paquetes fileutils o coreutils permite a usuarios locales consumir una gran cantidad de memoria mediante un valor -w, lo que puede ser explotado remotamente mediante aplicaciones que usan ls, com wu-ftpd. | |
| Modificada | Media (5) | 11% | 💥 Exploit | GNU FileutilsWashington University Wu-ftpd | 17/11/2003 | 16/6/2026 | Un desbordamiento de enteros en ls en los paquetes fileutils o coreutils puede permitir a usuarios locales causar una denegación de servicio o ejecutar código arbitrario mediante un valor -w, lo que podría ser explotado remotamente mediante aplicaciones que usan ls, como wu-ftpd. | |
| Modificada | Crítica (9.8) | 16% | — | Linux-nfs Nfs-utils | 18/8/2003 | 16/6/2026 | Error de fuera-por-uno en la función xlog de mountd en el paquete de utilidades NFS para Linux anteriores a 1.0.4 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante ciertas peticiones RPC a mountd que no contienen saltos de linea. | |
| Modificada | Baja (1.2) | 0.30% | — | Mhc-utils | 7/3/2003 | 16/6/2026 | adb2mhc in the mhc-utils package before 0.25+20010625-7.1 allows local users to overwrite arbitrary files via a symlink attack on a default temporary directory with a predictable name. | |
| Modificada | Media (5) | 1.6% | — | Andries Brouwer Util-linux | 3/3/2003 | 16/6/2026 | A patch for mcookie in the util-linux package for Mandrake Linux 8.2 and 9.0 uses /dev/urandom instead of /dev/random, which causes mcookie to use an entropy source that is more predictable than expected, which may make it easier for certain types of attacks to succeed. | |
| Modificada | Alta (7.2) | 0.69% | — | Robert Krawitz Escputil | 7/2/2003 | 16/6/2026 | Desbordamiento de búfer en espcutil, incluido en el paquete printer-drivers en Mandrake Linux, permite a usuarios locales ejecutar código arbitrario mediante un argumento de línea de comandos printer-name largo. | |
| Modificada | Alta (10) | 4.1% | — | Sourcecraft Networking Utils | 31/12/2002 | 16/6/2026 | The ping utility in networking_utils.php in Sourcecraft Networking_Utils 1.0 allows remote attackers to read arbitrary files via shell metacharacters in the Domain name or IP address argument. | |
| Modificada | Alta (7.5) | 1.3% | — | Apple TCP IP Configuration Utility | 31/12/2002 | 16/6/2026 | The default configuration of the TCP/IP printer configuration utility in Apple LaserWriter 12/640 PS printer contains a blank Telnet password, which allows remote attackers to gain access. | |
| Modificada | Baja (1.2) | 0.34% | — | GNU Fileutils | 26/7/2002 | 16/6/2026 | Race condition in the recursive (1) directory deletion and (2) directory move in GNU File Utilities (fileutils) 4.1 and earlier allows local users to delete directories as the user running fileutils by moving a low-level directory to a higher level as it is being deleted, which causes fileutils to chdir to a ".."… | |
| Modificada | Alta (7.2) | 0.62% | — | GNU Sharutils | 29/5/2002 | 16/6/2026 | uudecode, como aparece en el paquete sharutils anteriores a 4.2.1, no comprueba si el nombre del fichero o el fichero uu-codificado es una tubería o un enlace simbólico, lo que podría permitir a atacantes sobreescribir ficheros o ejecutar comandos. | |
| Modificada | Media (4.6) | 0.41% | — | Redhat Docbook StylesheetsRedhat Docbook Utils | 29/5/2002 | 16/6/2026 | La hoja de estilo por defecto de DocBook en RedHat Linux 6.2 a 7.2 se instala con una opción insegura activada, lo que podría permitir a usuarios sobreescribir ficheros fuera del directorio actual desde un documento no de confianza, usando una ruta larga como elemento identificador. | |
| Modificada | Media (4.6) | 0.35% | — | Eazel Nautilus | 16/5/2002 | 16/6/2026 | Nautilus 1.0.4 y anteriores permiten a usuarios sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el fichero .nautilus-metafile.xml | |
| Modificada | Alta (7.2) | 0.43% | — | Andries Brouwer Util-linux | 1/4/2002 | 16/6/2026 | vipw en el paquete util-linux anteriores a 2.10 permite que /etc/shawow sea legible por todos los usuarios en algunos casos, lo que haría facil a usuarios locales realizar ataques de fuerza bruta para adivinar contraseñas. | |
| Modificada | Media (5.5) | 0.43% | — | Kernel Util-linuxAvaya CvlanAvaya Integrated Management SuitAvaya Interactive Response+3 | 31/12/2001 | 16/6/2026 | script command in the util-linux package before 2.11n allows local users to overwrite arbitrary files by setting a hardlink from the typescript log file to any file on the system, then having root execute the script command. | |
| Modificada | Media (4.6) | 0.33% | — | Kdeutils | 14/12/2001 | 16/6/2026 | klprfax_filter en KDE2 KDEUtils permite a usuarios locales la sobreescritura de ficheros mediante un ataque de enlaces simbólicos (symlink attack) en el fichero temporal klprfax.filter. | |
| Modificada | Alta (7.2) | 0.43% | — | Andries Brouwer Util-linux | 8/10/2001 | 16/6/2026 | The PAM implementation in /bin/login of the util-linux package before 2.11 causes a password entry to be rewritten across multiple PAM calls, which could provide the credentials of one user to a different user, when used in certain PAM modules such as pam_limits. | |
| Modificada | Alta (7.2) | 0.90% | 💥 Exploit | GNU FindutilsSlackware Linux | 31/8/2001 | 16/6/2026 | GNU locate in findutils 4.1 on Slackware 7.1 and 8.0 allows local users to gain privileges via an old formatted filename database (locatedb) that contains an entry with an out-of-range offset, which causes locate to write to arbitrary process memory. | |
| Modificada | Alta (10) | 4.0% | — | Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+11 | 12/3/2001 | 16/6/2026 | Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name. |