Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 2.6% | — | GNU Glibc | 2/3/2011 | 16/6/2026 | La implementación de glob en la librería de C de GNU (también conocido como glibc o libc6) permite a usuarios remotos autenticados causar una denegación de servicio (por CPU y consumo de memoria) a través de expresiones glob debidamente modificadas que no coinciden con ninguna de los nombres de ruta, como lo… | |
| Modificada | Media (4.3) | 4.2% | — | GNU Mailman | 22/2/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en CGI/confirm.py en GNU Mailman v2.1.14 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo (1) nombre completo o (2) nombre de usuario en un mensaje de confirmación. | |
| Modificada | Baja (3.3) | 0.34% | — | GNU Gnash | 14/1/2011 | 16/6/2026 | El script de configuración en gnash v0.8.8 permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlace simbólico en ficheros (1) /tmp/gnash-configure-errores.$$, (2) /tmp/gnash-configure-warnings.$$ o (3) /tmp/gnash-configure.$$ | |
| Modificada | Media (5) | 51% | 💥 Exploit | GNU Glibc | 13/1/2011 | 16/6/2026 | Vulnerabilidad de lconsumo de pila de memoria en la aplicación regcomp en la Biblioteca de C de GNU (también conocido como glibc o libc6) hasta v2.11.3, y v2.12.x hasta v2.12.2, permite a atacantes dependientes de contexto para provocar una denegación de servicio (agotamiento de recursos) a través de expresión regular… | |
| Modificada | Media (5) | 40% | 💥 Exploit | GNU Glibc | 13/1/2011 | 16/6/2026 | La implementación de regcomp en la librería de C de GNU (también conocido como glibc o libc6) desde v2.11.3 y v2.12.x hasta v2.12.2, permite a atacantes dependientes de contexto provocar una denegación de servicio (caída de la aplicación) a través de una expresión regular que contiene repeticiones delimitadas… | |
| Modificada | Alta (7.5) | 4.5% | — | GNU FribidiKobi Zamir Pyfribidi | 11/1/2011 | 16/6/2026 | Desbordamiento de búfer en la función log2vis_utf8 en pyfribidi.c en GNU FriBidi v0.19.1, v0.19.2, y posiblemente otras versiones, como se utiliza en PyFriBidi v0.10.1, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una cadena UTF-8 árabe… | |
| Modificada | Alta (7.2) | 11% | 💥 Exploit | GNU Glibc | 7/1/2011 | 16/6/2026 | ld.so en la librería de GNU C (también conocida como glibc o libc6) anteriores a v2.11.3, y v2.12.x anteriores a v2.12.2, no restringen el uso de la variable de entorno LD_AUDIT para hacer referencia a objetos dinámicos compartidos (DSO) como objetos de auditoría, que permite a usuarios locales conseguir privilegios… | |
| Modificada | Media (6.9) | 9.5% | 💥 Exploit | GNU Glibc | 7/1/2011 | 16/6/2026 | elf/dl-load.c de ld.so en la Biblioteca GNU C (también conocida como glibc o libc6) hasta v2.11.2, y v2.12.x hasta v2.12.1 no maneja adecuadamente un valor de $ORIGIN de la variable de entorno LD_AUDIT, esto permite a usuarios locales aumentar sus privilegios mediante un objeto dinámico compartido (DSO) ubicado en un… | |
| Modificada | Media (6.9) | 0.34% | — | Gnucash | 5/11/2010 | 16/6/2026 | gnc-test-env en GnuCash v2.3.15 y anteriores, crea un nombre de directorio de longitud cero en LD_LIBRARY_PATH, lo que permite a usuarios locales aumentar sus privilegios a través de una biblioteca compartida que contenga un Troyano en el directorio de trabajo actual. | |
| Modificada | Media (6.9) | 0.40% | — | Nongnu CVS | 5/11/2010 | 16/6/2026 | Error de índice de array en la función apply_rcs_change de rcs.c de CVS v1.11.23 permite a usuarios locales aumentar sus privilegios mediante un fichero RCS que contenga cambios en un fragmento delta manipulado que provoquen un desbordamiento de búfer basado en memoria dinámica (heap). | |
| Modificada | Media (5) | 1.6% | — | GNU Glibc | 14/10/2010 | 16/6/2026 | Algunos mecanismos run-time de protección de memoria en la Librería C de GNU (también conocido como glibc o libc6) print argv[0] y backtrace information, lo cual permite a atacantes dependientes del contexto obtener información sensible de procesos de memoria mediante la ejecución de un programa incorrecto, como el… | |
| Modificada | Baja (3.5) | 2.0% | — | GNU Mailman | 15/9/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en GNU Mailman anterior a v2.1.14rc1 permite a los usuarios remotos autenticados inyectar código web o HTML a su elección a través de vectores involucrados (1) el campo de información de la lista o (2) el campo de descripción de… | |
| Modificada | Alta (8.1) | 5.3% | — | GnupgFedoraproject FedoraDebian Linux | 5/8/2010 | 16/6/2026 | Vulnerabilidad de uso después de la liberación (use-after-free) en kbx/keybox-blob.c en GPGSM de GnuPG v2.x hasta v2.0.16 permite a atacantes remotos causar una denegación de servicio (caída del sistema) y posiblemente ejecutar código de su elección mediante un certificado con un gran número de Subject Alternate… | |
| Modificada | Baja (3.3) | 0.33% | — | GNU GV | 22/7/2010 | 16/6/2026 | GNU gv anterior a v3.7.0 permite a usuarios locales sobrescribir ficheros a su elección mediante un ataque de enlace simbólico en un archivo temporal. | |
| Modificada | Media (6.8) | 4.2% | — | GNU Wget | 6/7/2010 | 16/6/2026 | GNU Wget v1.12 y anteriores usan un nombre de fichero proporcionado por el servidor en lugar de la URL original para determinar el nombre de fichero destino de una descarga, lo que permite a servidores remotos crear o sobreescribir ficheros de su elección a través de redirecciones 3xx en una URL con nombre de fichero… | |
| Modificada | Media (5.1) | 4.5% | — | GNU Glibc | 1/6/2010 | 16/6/2026 | Error de persistencia de signo en entero en la función "elf_get_dynamic_info" en "elf/dynamic-link.h" de la librería C GNU (también conocida como glibc or libc6) v2.0.1 hasta v2.11.1, cuando se usa la opción --verify, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección a través de un… | |
| Modificada | Alta (7.2) | 0.57% | — | GNU Glibc | 1/6/2010 | 16/6/2026 | La macro "encode_name" en "misc/mntent_r.c" en la Librería C GNU (también conocida como glibc or libc6) v2.11.1 y anteriores, como la usada por "ncpmount" y "mount.cifs" no maneja correctamente los caracteres de "nueva línea" en los nombres de punto de montaje, que permite a usuarios locales provocar una denegación de… | |
| Modificada | Media (5) | 2.0% | — | GNU Glibc | 1/6/2010 | 16/6/2026 | Desbordamiento de entero en la función "__vstrfmon_l" de "tdlib/strfmon_l.c" en la implementación "strfmon" en la Librería C GNU (también conocida como glibc or libc6) anteriores a v2.10.1 permite a atacantes locales o remotos provocar una denegación de servicio (caída de la aplicación) a través de una cadena con… | |
| Modificada | Media (5) | 11% | 💥 Exploit | GNU Glibc | 1/6/2010 | 16/6/2026 | Múltiples desbordamientos de entero en la implementación "strfmon" en la Librería C GNU (también conocida como glibc or libc6) v2.10.1 y anteriores, permiten a usuarios locales o remotos causar una denegación de servicio (agotamiento de memoria y caída de la aplicación) a través de una cadena con formato manipulado,… | |
| Modificada | Media (5) | 1.5% | — | Gnutls | 24/5/2010 | 16/6/2026 | La función _gnutls_x509_oid2mac_algorithm en lib/gnutls_algorithms.c de GnuTLS anterior a v1.4.2. Permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un certificado X.509 manipulado que utiliza un algoritmo hash no soportado por GnuTLS, lo que provoca una deferencia a… | |
| Modificada | Alta (7.2) | 0.66% | — | Gnustep Base | 12/5/2010 | 16/6/2026 | Desbordamiento de entero en la función load_iface en Tools/gdomap.c en gdomap en GNUstep Base antes de v1.20.0 podría permitir ejecutar código arbitrario a atacantes (según contexto) a través de un (1) archivo o un (2) socket que proporcione datos de configuración con muchas entradas, lo que provoca un desbordamiento… | |
| Modificada | Media (4.9) | 0.86% | 💥 Exploit | Gnustep Base | 12/5/2010 | 16/6/2026 | Tools/gdomap.c en gdomap de GNUstep Base anterior a v1.20.0 permite a usuarios locales leer ficheros arbitrarios a través de la opción (1)-c o (2)-a, imprimiendo los contenidos del fichero en un mensaje de error. | |
| Modificada | Baja (3.7) | 0.28% | — | GNU Nano | 16/4/2010 | 16/6/2026 | Condición Race en GNU nano anterior v2.2.4, cuando se ejecuta como root edita un fichero que no es propiedad de root, permitiendo a atacantes locales asistidos por usuario cambiar el propietario de ficheros de su elección a través de vectores relacionados en la creación de ficheros de backup. | |
| Modificada | Baja (1.9) | 0.37% | — | GNU Nano | 16/4/2010 | 16/6/2026 | GNU nano anterior v2.2.4 no verificansi un fichero hasido cambiado antes de ser sobreescrito en una operación de salvado, lo que permite a atacantes locales asistidos por usuario escribir en archivos de su elección a través de un ataque de enlace simbólico en un fichero propiedad del atacante que es editando por la… | |
| Modificada | Media (4.4) | 0.32% | — | GNU Emacs | 5/4/2010 | 16/6/2026 | El fichero lib-src/movemail.c en la función movemail de emacs v22 y v23 permite a usuarios locales leer, modificar o borrar archivos de buzón aleatorios mediante un ataque de enlace simbólico, ocasionado por una comprobacion inadecuada de permisos de archivos. |