Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.9% | — | Gnutls | 26/3/2010 | 16/6/2026 | La función gnutls_x509_crt_get_serial en la librería GnuTLS anterior a v1.2.1, cunado se está ejecutando sobre big-endian, plataformas de 64-bit, llama de a asn1_read_value con un puntero a un tipo de dato erróneo, y con una longitud errónea, lo que permite a atacantes remotos saltarse el control la lista de… | |
| Modificada | Alta (7.5) | 1.1% | — | Gnudip | 18/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en v2.1.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro username. NOTA: algunos detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.8) | 4.7% | — | GNU CpioGNU TAR | 15/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función rmt_read__ en lib/rtapelib.c en la funcionalidad de cliente rmt en GNU tar anterior v1.23 y GNU cpio anterior v2.11 permite a servidores rmt remotos causar una denegación de servicio (caída de memoria) o probablemente ejecutar código de su elección con el envío de… | |
| Modificada | Media (6.8) | 4.8% | — | GNU Gzip | 29/1/2010 | 16/6/2026 | Desbordamiento de entero en la función unlzw en unlzw.c en gzip anterior a v1.4 sobre las plataformas de 64 bits, permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código de su elección a través de un archivo manipulado que emplea la compresión LZW,… | |
| Modificada | Media (6.8) | 4.2% | — | GNU Gzip | 29/1/2010 | 16/6/2026 | La función huft_build en inflate.c en gzip anterior a v1.3.13 crea una tabla hufts (también conocido como huffman) demasiado pequeña, lo que permite a atacantes remotos provocar una denegación de servicio (caída de aplicación o buble infinito), o posiblemente la ejecución de código de su elección a través de un… | |
| Modificada | Alta (7.5) | 3.1% | — | GNU Glibc | 14/1/2010 | 16/6/2026 | nis/nss_nis/nis-pwd.c en GNU C Library (también conocido como glibc o libc6) v2.7 y Embedded GLIBC (EGLIBC) v2.10.2, añade información desde el mapa passwd.adjunct.byname a las entradas en el mapa "passwd", lo que permite a atacantes remotos obtener las contraseñas encriptadas de las cuentas NIS llamando a la función… | |
| Modificada | Baja (2.1) | 0.67% | 💥 Exploit | GNU Bash | 14/1/2010 | 16/6/2026 | La secuencia de comandos /etc/profile.d/60alias.sh en el paquete Mandriva bash para Bash v2.05b, v3.0, v3.2, v3.2.48, y v4.0 activa la opción --show-control-chars en LS_OPTIONS, lo que permite a usuarios locales enviar secuencias de escape a los emuladores de terminal o esconder un archivo, a través del nombre de un… | |
| Modificada | Media (4.4) | 0.48% | — | GNU Automake | 20/12/2009 | 16/6/2026 | Las reglas (1) dist o (2) distcheck en GNU Automake v1.11.1, v1.10.3, branch-1-4 a branch-1-9, cuando se genera una distribución mediante fichero .tar de un paquete que usa Automake, asignan permisos inseguros (777) a los directorios en el árbol de construcción, lo que introduce una condición de carrera que permite… | |
| Modificada | Media (4.4) | 0.38% | — | Canonical Ubuntu LinuxGNU CoreutilsFedoraproject Fedora | 11/12/2009 | 16/6/2026 | La regla distcheck en dist-check.mk en GNU coreutils desde v5.2.1 hasta v8.1 permite a usuarios locales ganar privilegios a través de un ataque de enlace simbólico en un fichero que este en la carpeta /tmp. | |
| Modificada | Alta (7.2) | 0.57% | — | GNU Grub 2 | 1/12/2009 | 16/6/2026 | GNU GRand Unified Bootloader (GRUB) 2 v1.97 únicamente compara el fragmento enviado de una contraseña con la contraseña actual, lo que facilita que atacantes próximos realicen ataques de fuerza bruta y eviten la autenticación mediante el envío de una contraseña de longitud 1. | |
| Modificada | Media (6.9) | 0.39% | — | GNU Libtool | 29/11/2009 | 16/6/2026 | ltdl.c en libltdl en GNU Libtool v1.5.x, y v2.2.6 anterior v2.2.6b, intenta abrir un archivo .la en el directorio de trabajo, lo que permite a usuarios locales obtener privilegios a través de un troyano. | |
| Modificada | Crítica (9.8) | 87% | 💥 Exploit | Apache Http ServerGnutlsMozilla NSSOpenssl+4 | 9/11/2009 | 16/6/2026 | El protocolo TLS y el protocolo SSL v3.0 y posiblemente versiones anteriores, tal y como se usa en Microsoft Internet Information Services (IIS) v7.0, mod_ssl en el servidor HTTP Apache v2.2.14 y anteriores, OpenSSL antes de v0.9.8l, GnuTLS v2.8.5 y anteriores, Mozilla Network Security Services (NSS) v3.12.4 y… | |
| Modificada | Media (6.8) | 3.5% | — | GNU Wget | 30/9/2009 | 16/6/2026 | GNU Wget, en versiones anteriores a la 1.12 no maneja adecuadamente un caracter '\0' en un nombre de dominio, en el campo Common Name de una certificado X.509, lo cual permite a atacantes hombre-en-el-medio (man-in-the-middle) remotos suplantar servidores SSL a su elección a través de de un certificado manipulado… | |
| Modificada | Alta (7.5) | 2.2% | — | Gnutls | 12/8/2009 | 16/6/2026 | libgnutls en GnuTLS versiones anteriores a v2.8.2 no gestiona adecuadamente un carácter '\0' en el nombre de dominio en los campos de identificación (1) Common Name (CN) o (2) Subject Alternative Name (SAN) de un certificado X.509, permitiendo que atacantes "hombre en el medio" (man-in-the-middle) suplanten servidores… | |
| Modificada | Media (5.1) | 4.3% | — | GnutlsMozilla Network Security ServicesOpenssl | 30/7/2009 | 16/6/2026 | La librería Network Security Services (NSS) en versiones anteriores a 3.12.3, como se utiliza en Firefox; GnuTLS en versiones anteriores a 2.6.4 y 2.7.4; OpenSSL 0.9.8 hasta la versión 0.9.8k; y otros productos que soportan MD2 con certificados X.509, lo que podrían permitir a atacantes remotos falsificar certificados… | |
| Modificada | Media (5) | 1.4% | — | Gnutls | 30/4/2009 | 16/6/2026 | gnutls-cli en GnuTLS anteriores a v2.6.6 no verifica la activación y tiempos de caducidad de los certificados X.509, lo cual permite a atacantes remotos presentar con éxito un certificado que (1) aún es válido o (2) ya no es válido, en relación con la falta de controles en el tiempo la función… | |
| Modificada | Alta (7.5) | 3.9% | 💥 Exploit | Gnutls | 30/4/2009 | 16/6/2026 | lib/gnutls_pk.c en libgnutls en GnuTLS v2.5.0 hasta v2.6.5 genera claves RSA almacenados en estructuras DSA, en lugar de las claves DSA previstas, lo cual podría permitir a atacantes remotos suplantar firmas en los certificados o tener otro impacto no especificado por el utilizamiento de una clave DSA no es válida. | |
| Modificada | Media (4.3) | 7.9% | 💥 Exploit | Gnutls | 30/4/2009 | 16/6/2026 | lib/pk-libgcrypt.c en libgnutls en GnuTLS anterior a v2.6.6 no maneja correctamente las firmas DSA, lo cual permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) y posiblemente tiene otro impacto no especificado a través de una clave DSA malformada que desencadena (1) una liberación… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Uochm Signup | 13/4/2009 | 16/6/2026 | U&M Software Signup 1.0 and 1.1 no requiere autenticación de administrador para todos los scripts del directorio admin/, lo que permite a usuarios remotos impactar de manera no especificada en la aplicación a través de (1) adminstart.php, (2) admineventtype.php, (3) admineventdetails.php, (4) admineventlist.php, (5)… | |
| Modificada | Baja (1.9) | 0.23% | — | GNU Screen | 1/4/2009 | 16/6/2026 | Condición de carrera en GNU screen v4.0.3, permite a usuarios locales crear y sobreescribir archivos de su elección a través de un ataque de enlace simbólico al archivo temporal /tmp/screen-exchange. | |
| Modificada | Media (4.9) | 0.34% | — | GNU Screen | 1/4/2009 | 16/6/2026 | GNU Screen v4.0.3, crea el archivo temporal /tmp/screen-exchange con permisos de lectura, lo que permite a usuarios locales obtener información sensible. | |
| Modificada | Alta (7.5) | 1.5% | — | GNU Mpfr | 3/3/2009 | 16/6/2026 | Múltiples desbordamientos de búfer en GNU MPFR v2.4.0 permite a atacantes dependientes de contexto producir una denegación de servicio (caída) a través de las funciones (1) mpfr_snprintf y (2) mpfr_vsnprintf. | |
| Modificada | Baja (3.5) | 1.0% | — | Nongnu Samizdat | 17/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Samizdat anterior a v0.6.2 permite a usuarios autenticados remotamente inyectar secuencias de comando web o HTML de su elección a través del (1) título del mensaje o (2) nombre completo de usuario. | |
| Modificada | Media (6.9) | 0.39% | — | Gnome Gnumeric | 28/1/2009 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en el intérprete rapper de GObject Python en Gnumeric permite a usuarios locales ejecutar código de su elección a través de un troyano en un fichero Python en el directorio de trabajo actual, relativo a la vulnerabilidad cve-2008-5983 en la función PySys_SetArgv. | |
| Modificada | Media (6.8) | 3.3% | 💥 Exploit | SIR Gnuboard | 27/1/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en common.php en SIR GNUBoard v4.31.03, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de ..(punto punto) en el parámetro g4_path. NOTA: en algunos entorno, esto puede ser aprovechado para ejecutar código remotamente a través de datos como… |