Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1569 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.3)0.72%💥 ExploitGNU Emacs2/11/200716/6/2026
La función hack-local-variables en el Emacs anterior al 22.2, cuando el enable-local-variables está establecido a :safe, no busca correctamente las listas de las variables no seguras o de riesgo, lo que permite a permite a atacantes con la intervención del usuario evitar las restricciones y modificar variables de…
ModificadaMedia (6.9)0.31%—GNU Tramp12/10/200716/6/2026
Las funciones (1) tramp-make-temp-file y (2) tramp-make-tramp-temp-file en la extensión Tramp 2.1.10 para Emacs, y posiblemente versiones anteriores 2.1.x, permite a usuarios locales sobrescribir ficheros de su elección a través de ataques de enlaces simbólicos sobre archivos temporales.
ModificadaAlta (7.5)15%💥 ExploitGNU TARDebian LinuxCanonical Ubuntu Linux5/9/200716/6/2026
Desbordamiento de búfer en la función safer_name_suffix en GNU tar tienen un vector de ataque sin especificar y un impacto, teniendo como resultado una "caida de pila".
ModificadaMedia (4.3)2.6%—GNU Gimp27/8/200716/6/2026
Las extensiones 1) psp (también conocida como .tub), (2) bmp, (3) pcx, y (4) psd en gimp permite a atacantes remotos con la intervención del usuario provocar denegación de servicio (caida o cosumo de memoria) a través de archivos de imagen manipuladas, como se descubrió utilizando la herramienta fusil fuzzing.
ModificadaMedia (6.8)2.7%—GNU TAR25/8/200716/6/2026
Vulnerabilidad de salto de directorio en la función contains_dot_dot de src/names.c en GNU tar permite a atacantes remotos con la complicidad del usuario sobre-escribir ficheros de su elección mediante determinadas secuencias //.. (barra barra punto punto) en los enlaces simbólicos de directorio en un fichero TAR.
ModificadaAlta (7.8)2.0%—Debian LinuxGNU Emacs21/6/200716/6/2026
Emacs 21 permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída) a través de ciertas imágenes modificadas, como lo demostrado a través de imágenes GIF en el modo vm, relacionado con el cálculo del tamaño de la imagen.
ModificadaAlta (7.8)1.5%—Nongnu Mail Notification14/6/200716/6/2026
Mail Notification 4.0, cuando WITH_SSL tiene asignado el 0 en tiempo de compilación, utiliza conexiones no encripatadas para configuración de cuentas con SSL/TLS, lo cual permite a atacantes remotos obtener información sensible esnifando la red.
ModificadaAlta (7.2)0.71%💥 ExploitGNU Screen5/6/200716/6/2026
** IMPUGNADA ** GNU screen 4.0.3 permite a usuarios locales desbloquear la pantalla mediante una secuencia CTRL-C en la línea de comandos. NOTA: múltiples terceras partes han reportado la incapacidad de reproducir este problema.
ModificadaMedia (6)2.2%—GNU Findutils4/6/200716/6/2026
Desbordamiento de búfer basado en pila en la función visit_old_format en locate/locate.c en GNU findutils anterior a 4.2.31 podría permitir a atacantes dependientes del contexto ejecutar código de su elección a través de un nombre de ruta largo en un base de datos localizada que tenga un formato viejo, una…
ModificadaMedia (4.3)1.5%💥 ExploitGnuturk Portal System29/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mods.php de GTP GNUTurk Portal System 3G permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro month.
ModificadaMedia (4.3)1.3%—GNU GnatsYngve Svendsen Gnatsweb22/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gnatsweb.pl en Gnatsweb 4.00 y Gnats 4.1.99 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro database.
ModificadaAlta (7.5)9.7%💥 ExploitGnuedu GNU EDU11/5/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos PHP en gnuedu versión 1.3b2, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el (a) parámetro ETCDIR en (1) el archivo libs/lom.php; los archivos (2) lom_update.php, (3) check-lom.php y (4) weight_keywords.php en scripts/; el…
ModificadaAlta (10)5.4%—GNU Flash Player4/5/200716/6/2026
server/parser/sprite_definition.cpp de GNU Gnash (también conocido como GNU Flash Player) 0.7.2 permite a atacantes remotos ejecutar código de su elección mediante un número grande de elementos SHOWFRAME dentro de un elemento DEFINESPRITE, lo cual dispara corrupción de memoria y habilita al atacante a invocar…
ModificadaAlta (7.8)1.4%—GNU IceweaselMozilla Firefox22/4/200716/6/2026
(1) Mozilla Firefox 2.0.0.3 y (2) GNU IceWeasel 2.0.0.3 permite a atacantes remotos provocar denegación de servicio (caida del navegador o cuelgue de aplicación) a través de JavaScript que valida una expresión regular con una cadena larga, como se demostró utilizando /(.)*/.
ModificadaMedia (6.6)0.32%—GNU Libtool-ltdl7/3/200716/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en la biblioteca libtool-ltdl (libltdl.so) 1.5.22-2.3 en Fedora Core 5 podría permitir a usuarios locales ejecutar código de su elección mediante una biblioteca maliciosa en los subdirectorios (1) hwcap, (2) 0, y (3) nosegneg.
ModificadaMedia (5)2.8%—Gnumail6/3/200716/6/2026
GNUMail 1.1.2 y anteriores no utilizan adecuadamente el argumento --status-fd al invocar a GnuPG, lo cual provoca que GNUMail no distinga visualmente entre trozos firmados y no firmados de mensajes OpenPGP con múltiples componentes, lo cual permite a atacantes remotos falsificar el contenido de un mensaje si ser…
ModificadaMedia (5)5.5%💥 ExploitGNU GpgmeGnupg6/3/200716/6/2026
GnuPG 1.4.6 y anteriores y GPGME anterior a 1.1.4, al ser ejecutado desde la línea de comandos, no distingue visualmente trozos firmados de no firmados en mensajes OpenPGP con múltiples componentes, lo cual podría permitir a atacantes remotos falsificar el contenido de un mensaje sin ser detectado.
ModificadaBaja (3.6)0.39%—Gnucash20/2/200716/6/2026
gnucash 2.04 y anteriores permite a usuarios locales sobrescribir archivos de su elección mediante un ataque de enlace simbólico en los archivos temporales (1) gnucash.trace, (2) qof.trace, y (3) qof.trace.[PID].
ModificadaMedia (4.6)0.38%—GNU ED17/1/200716/6/2026
GNU ed anterior a 0.3 permite a usuarios locales sobrescribir archivos de su elección mediante un ataque de enlace simbólico en ficheros temporales, posiblemente en la función open_sbuf.
ModificadaMedia (5)4.3%💥 ExploitGNU Wget23/12/200616/6/2026
La función ftp_syst en ftp-basic.c en Free Software Foundation (FSF) GNU wget 1.10.2 permite a un atacante remoto provocar denegación de servicio (caida de aplicación) a través de un servidor FTP malicioso con un gran número de respuestas 220 en blanco al comando SYST.
ModificadaAlta (10)5.9%—GNU Privacy GuardGpg4winRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+57/12/200616/6/2026
Una vulnerabilidad de "escritura en pila" en GnuPG (gpg) 1.x anterior a la 1.4.6, 2.x anterior a la 2.0.2 y 1.9.0 hasta la 1.9.95 permite a atacantes ejecutar código de su elección mediante paquetes OpenPGP artesanales que provocan que GnuPG haga referencia a un puntero a función que está en memoria (en la pila) que…
ModificadaMedia (6.8)3.3%—Gnupg29/11/200616/6/2026
Desbordamiento de búfer basado en montículo en la función ask_outfile_name en el openfile.c para GnuPG (gpg) 1.4 y 2.0, cuando se está ejecutando interactivamente, podría permitir a atacantes remotos ejecutar código de su elección mediante mensajes con expansiones "C-escape", que provocan que la función…
ModificadaAlta (10)5.0%—GNU Radius28/11/200616/6/2026
Vulnerabilidad de cadena de formato en la función sqllog en el código de tarificación SQL para radiusd en GNU Radius 1.2 y 1.3 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaMedia (4)11%💥 ExploitGNU TAR24/11/200616/6/2026
GNU tar 1.16 y 1.15.1, y posiblemente otras versiones, permiten a un atacante con la intervención del usuario sobreescribir ficheros de su elección a través del fichero tar que contiene un registro GNUTYPE_NAMES con un enlace simbólico, lo cual no se maneja de forma adecuada por la función extract_archive en extract.c…
ModificadaMedia (5.1)16%💥 ExploitGNU GV11/11/200616/6/2026
Desbordamiento de búfer basado en pila en la función ps_gettext en ps.c para GNU gv 3.6.2, y posiblemente versiones anteriores, permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero PostScript (PS) con determinadas cabeceras que contienen comentarios largos, como se ha…