Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

1569 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4)2.6%—GNU Glibc2/3/201116/6/2026
La implementación de glob en la librería de C de GNU (también conocido como glibc o libc6) permite a usuarios remotos autenticados causar una denegación de servicio (por CPU y consumo de memoria) a través de expresiones glob debidamente modificadas que no coinciden con ninguna de los nombres de ruta, como lo…
ModificadaMedia (4.3)4.2%—GNU Mailman22/2/201116/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en CGI/confirm.py en GNU Mailman v2.1.14 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo (1) nombre completo o (2) nombre de usuario en un mensaje de confirmación.
ModificadaBaja (3.3)0.34%—GNU Gnash14/1/201116/6/2026
El script de configuración en gnash v0.8.8 permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlace simbólico en ficheros (1) /tmp/gnash-configure-errores.$$, (2) /tmp/gnash-configure-warnings.$$ o (3) /tmp/gnash-configure.$$
ModificadaMedia (5)51%💥 ExploitGNU Glibc13/1/201116/6/2026
Vulnerabilidad de lconsumo de pila de memoria en la aplicación regcomp en la Biblioteca de C de GNU (también conocido como glibc o libc6) hasta v2.11.3, y v2.12.x hasta v2.12.2, permite a atacantes dependientes de contexto para provocar una denegación de servicio (agotamiento de recursos) a través de expresión regular…
ModificadaMedia (5)40%💥 ExploitGNU Glibc13/1/201116/6/2026
La implementación de regcomp en la librería de C de GNU (también conocido como glibc o libc6) desde v2.11.3 y v2.12.x hasta v2.12.2, permite a atacantes dependientes de contexto provocar una denegación de servicio (caída de la aplicación) a través de una expresión regular que contiene repeticiones delimitadas…
ModificadaAlta (7.5)4.5%—GNU FribidiKobi Zamir Pyfribidi11/1/201116/6/2026
Desbordamiento de búfer en la función log2vis_utf8 en pyfribidi.c en GNU FriBidi v0.19.1, v0.19.2, y posiblemente otras versiones, como se utiliza en PyFriBidi v0.10.1, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una cadena UTF-8 árabe…
ModificadaAlta (7.2)11%💥 ExploitGNU Glibc7/1/201116/6/2026
ld.so en la librería de GNU C (también conocida como glibc o libc6) anteriores a v2.11.3, y v2.12.x anteriores a v2.12.2, no restringen el uso de la variable de entorno LD_AUDIT para hacer referencia a objetos dinámicos compartidos (DSO) como objetos de auditoría, que permite a usuarios locales conseguir privilegios…
ModificadaMedia (6.9)9.5%💥 ExploitGNU Glibc7/1/201116/6/2026
elf/dl-load.c de ld.so en la Biblioteca GNU C (también conocida como glibc o libc6) hasta v2.11.2, y v2.12.x hasta v2.12.1 no maneja adecuadamente un valor de $ORIGIN de la variable de entorno LD_AUDIT, esto permite a usuarios locales aumentar sus privilegios mediante un objeto dinámico compartido (DSO) ubicado en un…
ModificadaMedia (6.9)0.34%—Gnucash5/11/201016/6/2026
gnc-test-env en GnuCash v2.3.15 y anteriores, crea un nombre de directorio de longitud cero en LD_LIBRARY_PATH, lo que permite a usuarios locales aumentar sus privilegios a través de una biblioteca compartida que contenga un Troyano en el directorio de trabajo actual.
ModificadaMedia (6.9)0.40%—Nongnu CVS5/11/201016/6/2026
Error de índice de array en la función apply_rcs_change de rcs.c de CVS v1.11.23 permite a usuarios locales aumentar sus privilegios mediante un fichero RCS que contenga cambios en un fragmento delta manipulado que provoquen un desbordamiento de búfer basado en memoria dinámica (heap).
ModificadaMedia (5)1.6%—GNU Glibc14/10/201016/6/2026
Algunos mecanismos run-time de protección de memoria en la Librería C de GNU (también conocido como glibc o libc6) print argv[0] y backtrace information, lo cual permite a atacantes dependientes del contexto obtener información sensible de procesos de memoria mediante la ejecución de un programa incorrecto, como el…
ModificadaBaja (3.5)2.0%—GNU Mailman15/9/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en GNU Mailman anterior a v2.1.14rc1 permite a los usuarios remotos autenticados inyectar código web o HTML a su elección a través de vectores involucrados (1) el campo de información de la lista o (2) el campo de descripción de…
ModificadaAlta (8.1)5.3%—GnupgFedoraproject FedoraDebian Linux5/8/201016/6/2026
Vulnerabilidad de uso después de la liberación (use-after-free) en kbx/keybox-blob.c en GPGSM de GnuPG v2.x hasta v2.0.16 permite a atacantes remotos causar una denegación de servicio (caída del sistema) y posiblemente ejecutar código de su elección mediante un certificado con un gran número de Subject Alternate…
ModificadaBaja (3.3)0.33%—GNU GV22/7/201016/6/2026
GNU gv anterior a v3.7.0 permite a usuarios locales sobrescribir ficheros a su elección mediante un ataque de enlace simbólico en un archivo temporal.
ModificadaMedia (6.8)4.2%—GNU Wget6/7/201016/6/2026
GNU Wget v1.12 y anteriores usan un nombre de fichero proporcionado por el servidor en lugar de la URL original para determinar el nombre de fichero destino de una descarga, lo que permite a servidores remotos crear o sobreescribir ficheros de su elección a través de redirecciones 3xx en una URL con nombre de fichero…
ModificadaMedia (5.1)4.5%—GNU Glibc1/6/201016/6/2026
Error de persistencia de signo en entero en la función "elf_get_dynamic_info" en "elf/dynamic-link.h" de la librería C GNU (también conocida como glibc or libc6) v2.0.1 hasta v2.11.1, cuando se usa la opción --verify, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección a través de un…
ModificadaAlta (7.2)0.57%—GNU Glibc1/6/201016/6/2026
La macro "encode_name" en "misc/mntent_r.c" en la Librería C GNU (también conocida como glibc or libc6) v2.11.1 y anteriores, como la usada por "ncpmount" y "mount.cifs" no maneja correctamente los caracteres de "nueva línea" en los nombres de punto de montaje, que permite a usuarios locales provocar una denegación de…
ModificadaMedia (5)2.0%—GNU Glibc1/6/201016/6/2026
Desbordamiento de entero en la función "__vstrfmon_l" de "tdlib/strfmon_l.c" en la implementación "strfmon" en la Librería C GNU (también conocida como glibc or libc6) anteriores a v2.10.1 permite a atacantes locales o remotos provocar una denegación de servicio (caída de la aplicación) a través de una cadena con…
ModificadaMedia (5)11%💥 ExploitGNU Glibc1/6/201016/6/2026
Múltiples desbordamientos de entero en la implementación "strfmon" en la Librería C GNU (también conocida como glibc or libc6) v2.10.1 y anteriores, permiten a usuarios locales o remotos causar una denegación de servicio (agotamiento de memoria y caída de la aplicación) a través de una cadena con formato manipulado,…
ModificadaMedia (5)1.5%—Gnutls24/5/201016/6/2026
La función _gnutls_x509_oid2mac_algorithm en lib/gnutls_algorithms.c de GnuTLS anterior a v1.4.2. Permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un certificado X.509 manipulado que utiliza un algoritmo hash no soportado por GnuTLS, lo que provoca una deferencia a…
ModificadaAlta (7.2)0.66%—Gnustep Base12/5/201016/6/2026
Desbordamiento de entero en la función load_iface en Tools/gdomap.c en gdomap en GNUstep Base antes de v1.20.0 podría permitir ejecutar código arbitrario a atacantes (según contexto) a través de un (1) archivo o un (2) socket que proporcione datos de configuración con muchas entradas, lo que provoca un desbordamiento…
ModificadaMedia (4.9)0.86%💥 ExploitGnustep Base12/5/201016/6/2026
Tools/gdomap.c en gdomap de GNUstep Base anterior a v1.20.0 permite a usuarios locales leer ficheros arbitrarios a través de la opción (1)-c o (2)-a, imprimiendo los contenidos del fichero en un mensaje de error.
ModificadaBaja (3.7)0.28%—GNU Nano16/4/201016/6/2026
Condición Race en GNU nano anterior v2.2.4, cuando se ejecuta como root edita un fichero que no es propiedad de root, permitiendo a atacantes locales asistidos por usuario cambiar el propietario de ficheros de su elección a través de vectores relacionados en la creación de ficheros de backup.
ModificadaBaja (1.9)0.37%—GNU Nano16/4/201016/6/2026
GNU nano anterior v2.2.4 no verificansi un fichero hasido cambiado antes de ser sobreescrito en una operación de salvado, lo que permite a atacantes locales asistidos por usuario escribir en archivos de su elección a través de un ataque de enlace simbólico en un fichero propiedad del atacante que es editando por la…
ModificadaMedia (4.4)0.32%—GNU Emacs5/4/201016/6/2026
El fichero lib-src/movemail.c en la función movemail de emacs v22 y v23 permite a usuarios locales leer, modificar o borrar archivos de buzón aleatorios mediante un ataque de enlace simbólico, ocasionado por una comprobacion inadecuada de permisos de archivos.
Orbitaley — Vulnerabilidades