Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%—GNU InetutilsAI31/12/200416/6/2026
Buffer overflow in the TFTP client in InetUtils 1.4.2 allows remote malicious DNS servers to execute arbitrary code via a large DNS response that is handled by the gethostbyname function.
ModificadaMedia (4.6)0.65%—GNU Sharutils31/12/200416/6/2026
Stack-based buffer overflow in shar in GNU sharutils 4.2.1 allows local users to execute arbitrary code via a long -o command line argument.
ModificadaMedia (5)1.8%—Twilight Utilities WEB Server31/12/200416/6/2026
Directory traversal vulnerability in postfile.exe for Twilight Utilities Web Server 2.0.0.0 allows remote attackers to write arbitrary files via a .. (dot dot) in the attfile parameter.
ModificadaAlta (7.2)0.56%—Debian Bsdmainutils20/10/200416/6/2026
El programa de calendario en bsdmainutils 6.0 a 6.0.14 cuando se ejecuta con la opción -a, no suelta los privilegios de root, lo que permite a atacantes ejecutar órdenes de su elección mediante un cierto fichero de evento de calendario.
ModificadaMedia (5)1.7%—Nfs-utils14/6/200416/6/2026
rpc.mountd en nfs-utils posteriores a 1.0.3 y anteriores a 1.0.6 permite a atacantes causar una denegación de servicio (caída) mediante el montaje de un directorio de un cliente cuya consulta DNS inversa es distinta de la consulta directa.
ModificadaMedia (5)3.2%💥 ExploitNstx IP Over DNS Utility26/3/200416/6/2026
nstxd in Nstx 1.1 beta3 and earlier allows remote attackers to cause a denial of service (crash) via a large packet, which triggers a null dereference.
ModificadaMedia (5)3.3%—Andries Brouwer Util-linux3/3/200416/6/2026
El programa login en util-linux 2.11 y anteriores usa un puntero después de haber sido liberado y reasignado, lo que podría hacer que login filtrara datos sensibles.
ModificadaBaja (2.1)1.1%💥 ExploitGNU FileutilsWashington University Wu-ftpd17/11/200316/6/2026
ls en los paquetes fileutils o coreutils permite a usuarios locales consumir una gran cantidad de memoria mediante un valor -w, lo que puede ser explotado remotamente mediante aplicaciones que usan ls, com wu-ftpd.
ModificadaMedia (5)11%💥 ExploitGNU FileutilsWashington University Wu-ftpd17/11/200316/6/2026
Un desbordamiento de enteros en ls en los paquetes fileutils o coreutils puede permitir a usuarios locales causar una denegación de servicio o ejecutar código arbitrario mediante un valor -w, lo que podría ser explotado remotamente mediante aplicaciones que usan ls, como wu-ftpd.
ModificadaCrítica (9.8)16%—Linux-nfs Nfs-utils18/8/200316/6/2026
Error de fuera-por-uno en la función xlog de mountd en el paquete de utilidades NFS para Linux anteriores a 1.0.4 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante ciertas peticiones RPC a mountd que no contienen saltos de linea.
ModificadaBaja (1.2)0.30%—Mhc-utils7/3/200316/6/2026
adb2mhc in the mhc-utils package before 0.25+20010625-7.1 allows local users to overwrite arbitrary files via a symlink attack on a default temporary directory with a predictable name.
ModificadaMedia (5)1.6%—Andries Brouwer Util-linux3/3/200316/6/2026
A patch for mcookie in the util-linux package for Mandrake Linux 8.2 and 9.0 uses /dev/urandom instead of /dev/random, which causes mcookie to use an entropy source that is more predictable than expected, which may make it easier for certain types of attacks to succeed.
ModificadaAlta (7.2)0.69%—Robert Krawitz Escputil7/2/200316/6/2026
Desbordamiento de búfer en espcutil, incluido en el paquete printer-drivers en Mandrake Linux, permite a usuarios locales ejecutar código arbitrario mediante un argumento de línea de comandos printer-name largo.
ModificadaAlta (10)4.1%—Sourcecraft Networking Utils31/12/200216/6/2026
The ping utility in networking_utils.php in Sourcecraft Networking_Utils 1.0 allows remote attackers to read arbitrary files via shell metacharacters in the Domain name or IP address argument.
ModificadaAlta (7.5)1.3%—Apple TCP IP Configuration Utility31/12/200216/6/2026
The default configuration of the TCP/IP printer configuration utility in Apple LaserWriter 12/640 PS printer contains a blank Telnet password, which allows remote attackers to gain access.
ModificadaBaja (1.2)0.34%—GNU Fileutils26/7/200216/6/2026
Race condition in the recursive (1) directory deletion and (2) directory move in GNU File Utilities (fileutils) 4.1 and earlier allows local users to delete directories as the user running fileutils by moving a low-level directory to a higher level as it is being deleted, which causes fileutils to chdir to a ".."…
ModificadaAlta (7.2)0.62%—GNU Sharutils29/5/200216/6/2026
uudecode, como aparece en el paquete sharutils anteriores a 4.2.1, no comprueba si el nombre del fichero o el fichero uu-codificado es una tubería o un enlace simbólico, lo que podría permitir a atacantes sobreescribir ficheros o ejecutar comandos.
ModificadaMedia (4.6)0.41%—Redhat Docbook StylesheetsRedhat Docbook Utils29/5/200216/6/2026
La hoja de estilo por defecto de DocBook en RedHat Linux 6.2 a 7.2 se instala con una opción insegura activada, lo que podría permitir a usuarios sobreescribir ficheros fuera del directorio actual desde un documento no de confianza, usando una ruta larga como elemento identificador.
ModificadaMedia (4.6)0.35%—Eazel Nautilus16/5/200216/6/2026
Nautilus 1.0.4 y anteriores permiten a usuarios sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en el fichero .nautilus-metafile.xml
ModificadaAlta (7.2)0.43%—Andries Brouwer Util-linux1/4/200216/6/2026
vipw en el paquete util-linux anteriores a 2.10 permite que /etc/shawow sea legible por todos los usuarios en algunos casos, lo que haría facil a usuarios locales realizar ataques de fuerza bruta para adivinar contraseñas.
ModificadaMedia (5.5)0.43%—Kernel Util-linuxAvaya CvlanAvaya Integrated Management SuitAvaya Interactive Response+331/12/200116/6/2026
script command in the util-linux package before 2.11n allows local users to overwrite arbitrary files by setting a hardlink from the typescript log file to any file on the system, then having root execute the script command.
ModificadaMedia (4.6)0.33%—Kdeutils14/12/200116/6/2026
klprfax_filter en KDE2 KDEUtils permite a usuarios locales la sobreescritura de ficheros mediante un ataque de enlaces simbólicos (symlink attack) en el fichero temporal klprfax.filter.
ModificadaAlta (7.2)0.43%—Andries Brouwer Util-linux8/10/200116/6/2026
The PAM implementation in /bin/login of the util-linux package before 2.11 causes a password entry to be rewritten across multiple PAM calls, which could provide the credentials of one user to a different user, when used in certain PAM modules such as pam_limits.
ModificadaAlta (7.2)0.90%💥 ExploitGNU FindutilsSlackware Linux31/8/200116/6/2026
GNU locate in findutils 4.1 on Slackware 7.1 and 8.0 allows local users to gain privileges via an old formatted filename database (locatedb) that contains an entry with an out-of-range offset, which causes locate to write to arbitrary process memory.
ModificadaAlta (10)4.0%—Compaq Armada Insight ManagerCompaq Enterprise Volume Manager-command ScripterCompaq Foundation AgentsCompaq Insight Management Agent+1112/3/200116/6/2026
Buffer overflow in cpqlogin.htm in web-enabled agents for various Compaq management software products such as Insight Manager and Management Agents allows remote attackers to execute arbitrary commands via a long user name.