Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1569 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.9%—Gnutls26/3/201016/6/2026
La función gnutls_x509_crt_get_serial en la librería GnuTLS anterior a v1.2.1, cunado se está ejecutando sobre big-endian, plataformas de 64-bit, llama de a asn1_read_value con un puntero a un tipo de dato erróneo, y con una longitud errónea, lo que permite a atacantes remotos saltarse el control la lista de…
ModificadaAlta (7.5)1.1%—Gnudip18/3/201016/6/2026
Vulnerabilidad de inyección SQL en v2.1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos detalles se han obtenido de información de terceros.
ModificadaMedia (6.8)4.7%—GNU CpioGNU TAR15/3/201016/6/2026
Desbordamiento de búfer basado en pila en la función rmt_read__ en lib/rtapelib.c en la funcionalidad de cliente rmt en GNU tar anterior v1.23 y GNU cpio anterior v2.11 permite a servidores rmt remotos causar una denegación de servicio (caída de memoria) o probablemente ejecutar código de su elección con el envío de…
ModificadaMedia (6.8)4.8%—GNU Gzip29/1/201016/6/2026
Desbordamiento de entero en la función unlzw en unlzw.c en gzip anterior a v1.4 sobre las plataformas de 64 bits, permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un archivo manipulado que emplea la compresión LZW,…
ModificadaMedia (6.8)4.2%—GNU Gzip29/1/201016/6/2026
La función huft_build en inflate.c en gzip anterior a v1.3.13 crea una tabla hufts (también conocido como huffman) demasiado pequeña, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación o buble infinito), o posiblemente la ejecución de código de su elección a través de un…
ModificadaAlta (7.5)3.1%—GNU Glibc14/1/201016/6/2026
nis/nss_nis/nis-pwd.c en GNU C Library (también conocido como glibc o libc6) v2.7 y Embedded GLIBC (EGLIBC) v2.10.2, añade información desde el mapa passwd.adjunct.byname a las entradas en el mapa "passwd", lo que permite a atacantes remotos obtener las contraseñas encriptadas de las cuentas NIS llamando a la función…
ModificadaBaja (2.1)0.67%💥 ExploitGNU Bash14/1/201016/6/2026
La secuencia de comandos /etc/profile.d/60alias.sh en el paquete Mandriva bash para Bash v2.05b, v3.0, v3.2, v3.2.48, y v4.0 activa la opción --show-control-chars en LS_OPTIONS, lo que permite a usuarios locales enviar secuencias de escape a los emuladores de terminal o esconder un archivo, a través del nombre de un…
ModificadaMedia (4.4)0.48%—GNU Automake20/12/200916/6/2026
Las reglas (1) dist o (2) distcheck en GNU Automake v1.11.1, v1.10.3, branch-1-4 a branch-1-9, cuando se genera una distribución mediante fichero .tar de un paquete que usa Automake, asignan permisos inseguros (777) a los directorios en el árbol de construcción, lo que introduce una condición de carrera que permite…
ModificadaMedia (4.4)0.38%—Canonical Ubuntu LinuxGNU CoreutilsFedoraproject Fedora11/12/200916/6/2026
La regla distcheck en dist-check.mk en GNU coreutils desde v5.2.1 hasta v8.1 permite a usuarios locales ganar privilegios a través de un ataque de enlace simbólico en un fichero que este en la carpeta /tmp.
ModificadaAlta (7.2)0.57%—GNU Grub 21/12/200916/6/2026
GNU GRand Unified Bootloader (GRUB) 2 v1.97 únicamente compara el fragmento enviado de una contraseña con la contraseña actual, lo que facilita que atacantes próximos realicen ataques de fuerza bruta y eviten la autenticación mediante el envío de una contraseña de longitud 1.
ModificadaMedia (6.9)0.39%—GNU Libtool29/11/200916/6/2026
ltdl.c en libltdl en GNU Libtool v1.5.x, y v2.2.6 anterior v2.2.6b, intenta abrir un archivo .la en el directorio de trabajo, lo que permite a usuarios locales obtener privilegios a través de un troyano.
ModificadaCrítica (9.8)87%💥 ExploitApache Http ServerGnutlsMozilla NSSOpenssl+49/11/200916/6/2026
El protocolo TLS y el protocolo SSL v3.0 y posiblemente versiones anteriores, tal y como se usa en Microsoft Internet Information Services (IIS) v7.0, mod_ssl en el servidor HTTP Apache v2.2.14 y anteriores, OpenSSL antes de v0.9.8l, GnuTLS v2.8.5 y anteriores, Mozilla Network Security Services (NSS) v3.12.4 y…
ModificadaMedia (6.8)3.5%—GNU Wget30/9/200916/6/2026
GNU Wget, en versiones anteriores a la 1.12 no maneja adecuadamente un caracter '\0' en un nombre de dominio, en el campo Common Name de una certificado X.509, lo cual permite a atacantes hombre-en-el-medio (man-in-the-middle) remotos suplantar servidores SSL a su elección a través de de un certificado manipulado…
ModificadaAlta (7.5)2.2%—Gnutls12/8/200916/6/2026
libgnutls en GnuTLS versiones anteriores a v2.8.2 no gestiona adecuadamente un carácter '\0' en el nombre de dominio en los campos de identificación (1) Common Name (CN) o (2) Subject Alternative Name (SAN) de un certificado X.509, permitiendo que atacantes "hombre en el medio" (man-in-the-middle) suplanten servidores…
ModificadaMedia (5.1)4.3%—GnutlsMozilla Network Security ServicesOpenssl30/7/200916/6/2026
La librería Network Security Services (NSS) en versiones anteriores a 3.12.3, como se utiliza en Firefox; GnuTLS en versiones anteriores a 2.6.4 y 2.7.4; OpenSSL 0.9.8 hasta la versión 0.9.8k; y otros productos que soportan MD2 con certificados X.509, lo que podrían permitir a atacantes remotos falsificar certificados…
ModificadaMedia (5)1.4%—Gnutls30/4/200916/6/2026
gnutls-cli en GnuTLS anteriores a v2.6.6 no verifica la activación y tiempos de caducidad de los certificados X.509, lo cual permite a atacantes remotos presentar con éxito un certificado que (1) aún es válido o (2) ya no es válido, en relación con la falta de controles en el tiempo la función…
ModificadaAlta (7.5)3.9%💥 ExploitGnutls30/4/200916/6/2026
lib/gnutls_pk.c en libgnutls en GnuTLS v2.5.0 hasta v2.6.5 genera claves RSA almacenados en estructuras DSA, en lugar de las claves DSA previstas, lo cual podría permitir a atacantes remotos suplantar firmas en los certificados o tener otro impacto no especificado por el utilizamiento de una clave DSA no es válida.
ModificadaMedia (4.3)7.9%💥 ExploitGnutls30/4/200916/6/2026
lib/pk-libgcrypt.c en libgnutls en GnuTLS anterior a v2.6.6 no maneja correctamente las firmas DSA, lo cual permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) y posiblemente tiene otro impacto no especificado a través de una clave DSA malformada que desencadena (1) una liberación…
ModificadaAlta (7.5)2.5%💥 ExploitUochm Signup13/4/200916/6/2026
U&M Software Signup 1.0 and 1.1 no requiere autenticación de administrador para todos los scripts del directorio admin/, lo que permite a usuarios remotos impactar de manera no especificada en la aplicación a través de (1) adminstart.php, (2) admineventtype.php, (3) admineventdetails.php, (4) admineventlist.php, (5)…
ModificadaBaja (1.9)0.23%—GNU Screen1/4/200916/6/2026
Condición de carrera en GNU screen v4.0.3, permite a usuarios locales crear y sobreescribir archivos de su elección a través de un ataque de enlace simbólico al archivo temporal /tmp/screen-exchange.
ModificadaMedia (4.9)0.34%—GNU Screen1/4/200916/6/2026
GNU Screen v4.0.3, crea el archivo temporal /tmp/screen-exchange con permisos de lectura, lo que permite a usuarios locales obtener información sensible.
ModificadaAlta (7.5)1.5%—GNU Mpfr3/3/200916/6/2026
Múltiples desbordamientos de búfer en GNU MPFR v2.4.0 permite a atacantes dependientes de contexto producir una denegación de servicio (caída) a través de las funciones (1) mpfr_snprintf y (2) mpfr_vsnprintf.
ModificadaBaja (3.5)1.0%—Nongnu Samizdat17/2/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Samizdat anterior a v0.6.2 permite a usuarios autenticados remotamente inyectar secuencias de comando web o HTML de su elección a través del (1) título del mensaje o (2) nombre completo de usuario.
ModificadaMedia (6.9)0.39%—Gnome Gnumeric28/1/200916/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en el intérprete rapper de GObject Python en Gnumeric permite a usuarios locales ejecutar código de su elección a través de un troyano en un fichero Python en el directorio de trabajo actual, relativo a la vulnerabilidad cve-2008-5983 en la función PySys_SetArgv.
ModificadaMedia (6.8)3.3%💥 ExploitSIR Gnuboard27/1/200916/6/2026
Vulnerabilidad de salto de directorio en common.php en SIR GNUBoard v4.31.03, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de ..(punto punto) en el parámetro g4_path. NOTA: en algunos entorno, esto puede ser aprovechado para ejecutar código remotamente a través de datos como…
Orbitaley — Vulnerabilidades