Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.3) | 0.72% | 💥 Exploit | GNU Emacs | 2/11/2007 | 16/6/2026 | La función hack-local-variables en el Emacs anterior al 22.2, cuando el enable-local-variables está establecido a :safe, no busca correctamente las listas de las variables no seguras o de riesgo, lo que permite a permite a atacantes con la intervención del usuario evitar las restricciones y modificar variables de… | |
| Modificada | Media (6.9) | 0.31% | — | GNU Tramp | 12/10/2007 | 16/6/2026 | Las funciones (1) tramp-make-temp-file y (2) tramp-make-tramp-temp-file en la extensión Tramp 2.1.10 para Emacs, y posiblemente versiones anteriores 2.1.x, permite a usuarios locales sobrescribir ficheros de su elección a través de ataques de enlaces simbólicos sobre archivos temporales. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | GNU TARDebian LinuxCanonical Ubuntu Linux | 5/9/2007 | 16/6/2026 | Desbordamiento de búfer en la función safer_name_suffix en GNU tar tienen un vector de ataque sin especificar y un impacto, teniendo como resultado una "caida de pila". | |
| Modificada | Media (4.3) | 2.6% | — | GNU Gimp | 27/8/2007 | 16/6/2026 | Las extensiones 1) psp (también conocida como .tub), (2) bmp, (3) pcx, y (4) psd en gimp permite a atacantes remotos con la intervención del usuario provocar denegación de servicio (caida o cosumo de memoria) a través de archivos de imagen manipuladas, como se descubrió utilizando la herramienta fusil fuzzing. | |
| Modificada | Media (6.8) | 2.7% | — | GNU TAR | 25/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en la función contains_dot_dot de src/names.c en GNU tar permite a atacantes remotos con la complicidad del usuario sobre-escribir ficheros de su elección mediante determinadas secuencias //.. (barra barra punto punto) en los enlaces simbólicos de directorio en un fichero TAR. | |
| Modificada | Alta (7.8) | 2.0% | — | Debian LinuxGNU Emacs | 21/6/2007 | 16/6/2026 | Emacs 21 permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída) a través de ciertas imágenes modificadas, como lo demostrado a través de imágenes GIF en el modo vm, relacionado con el cálculo del tamaño de la imagen. | |
| Modificada | Alta (7.8) | 1.5% | — | Nongnu Mail Notification | 14/6/2007 | 16/6/2026 | Mail Notification 4.0, cuando WITH_SSL tiene asignado el 0 en tiempo de compilación, utiliza conexiones no encripatadas para configuración de cuentas con SSL/TLS, lo cual permite a atacantes remotos obtener información sensible esnifando la red. | |
| Modificada | Alta (7.2) | 0.71% | 💥 Exploit | GNU Screen | 5/6/2007 | 16/6/2026 | ** IMPUGNADA ** GNU screen 4.0.3 permite a usuarios locales desbloquear la pantalla mediante una secuencia CTRL-C en la línea de comandos. NOTA: múltiples terceras partes han reportado la incapacidad de reproducir este problema. | |
| Modificada | Media (6) | 2.2% | — | GNU Findutils | 4/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función visit_old_format en locate/locate.c en GNU findutils anterior a 4.2.31 podría permitir a atacantes dependientes del contexto ejecutar código de su elección a través de un nombre de ruta largo en un base de datos localizada que tenga un formato viejo, una… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Gnuturk Portal System | 29/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mods.php de GTP GNUTurk Portal System 3G permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro month. | |
| Modificada | Media (4.3) | 1.3% | — | GNU GnatsYngve Svendsen Gnatsweb | 22/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gnatsweb.pl en Gnatsweb 4.00 y Gnats 4.1.99 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro database. | |
| Modificada | Alta (7.5) | 9.7% | 💥 Exploit | Gnuedu GNU EDU | 11/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en gnuedu versión 1.3b2, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el (a) parámetro ETCDIR en (1) el archivo libs/lom.php; los archivos (2) lom_update.php, (3) check-lom.php y (4) weight_keywords.php en scripts/; el… | |
| Modificada | Alta (10) | 5.4% | — | GNU Flash Player | 4/5/2007 | 16/6/2026 | server/parser/sprite_definition.cpp de GNU Gnash (también conocido como GNU Flash Player) 0.7.2 permite a atacantes remotos ejecutar código de su elección mediante un número grande de elementos SHOWFRAME dentro de un elemento DEFINESPRITE, lo cual dispara corrupción de memoria y habilita al atacante a invocar… | |
| Modificada | Alta (7.8) | 1.4% | — | GNU IceweaselMozilla Firefox | 22/4/2007 | 16/6/2026 | (1) Mozilla Firefox 2.0.0.3 y (2) GNU IceWeasel 2.0.0.3 permite a atacantes remotos provocar denegación de servicio (caida del navegador o cuelgue de aplicación) a través de JavaScript que valida una expresión regular con una cadena larga, como se demostró utilizando /(.)*/. | |
| Modificada | Media (6.6) | 0.32% | — | GNU Libtool-ltdl | 7/3/2007 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en la biblioteca libtool-ltdl (libltdl.so) 1.5.22-2.3 en Fedora Core 5 podría permitir a usuarios locales ejecutar código de su elección mediante una biblioteca maliciosa en los subdirectorios (1) hwcap, (2) 0, y (3) nosegneg. | |
| Modificada | Media (5) | 2.8% | — | Gnumail | 6/3/2007 | 16/6/2026 | GNUMail 1.1.2 y anteriores no utilizan adecuadamente el argumento --status-fd al invocar a GnuPG, lo cual provoca que GNUMail no distinga visualmente entre trozos firmados y no firmados de mensajes OpenPGP con múltiples componentes, lo cual permite a atacantes remotos falsificar el contenido de un mensaje si ser… | |
| Modificada | Media (5) | 5.5% | 💥 Exploit | GNU GpgmeGnupg | 6/3/2007 | 16/6/2026 | GnuPG 1.4.6 y anteriores y GPGME anterior a 1.1.4, al ser ejecutado desde la línea de comandos, no distingue visualmente trozos firmados de no firmados en mensajes OpenPGP con múltiples componentes, lo cual podría permitir a atacantes remotos falsificar el contenido de un mensaje sin ser detectado. | |
| Modificada | Baja (3.6) | 0.39% | — | Gnucash | 20/2/2007 | 16/6/2026 | gnucash 2.04 y anteriores permite a usuarios locales sobrescribir archivos de su elección mediante un ataque de enlace simbólico en los archivos temporales (1) gnucash.trace, (2) qof.trace, y (3) qof.trace.[PID]. | |
| Modificada | Media (4.6) | 0.38% | — | GNU ED | 17/1/2007 | 16/6/2026 | GNU ed anterior a 0.3 permite a usuarios locales sobrescribir archivos de su elección mediante un ataque de enlace simbólico en ficheros temporales, posiblemente en la función open_sbuf. | |
| Modificada | Media (5) | 4.3% | 💥 Exploit | GNU Wget | 23/12/2006 | 16/6/2026 | La función ftp_syst en ftp-basic.c en Free Software Foundation (FSF) GNU wget 1.10.2 permite a un atacante remoto provocar denegación de servicio (caida de aplicación) a través de un servidor FTP malicioso con un gran número de respuestas 220 en blanco al comando SYST. | |
| Modificada | Alta (10) | 5.9% | — | GNU Privacy GuardGpg4winRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 7/12/2006 | 16/6/2026 | Una vulnerabilidad de "escritura en pila" en GnuPG (gpg) 1.x anterior a la 1.4.6, 2.x anterior a la 2.0.2 y 1.9.0 hasta la 1.9.95 permite a atacantes ejecutar código de su elección mediante paquetes OpenPGP artesanales que provocan que GnuPG haga referencia a un puntero a función que está en memoria (en la pila) que… | |
| Modificada | Media (6.8) | 3.3% | — | Gnupg | 29/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función ask_outfile_name en el openfile.c para GnuPG (gpg) 1.4 y 2.0, cuando se está ejecutando interactivamente, podría permitir a atacantes remotos ejecutar código de su elección mediante mensajes con expansiones "C-escape", que provocan que la función… | |
| Modificada | Alta (10) | 5.0% | — | GNU Radius | 28/11/2006 | 16/6/2026 | Vulnerabilidad de cadena de formato en la función sqllog en el código de tarificación SQL para radiusd en GNU Radius 1.2 y 1.3 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Media (4) | 11% | 💥 Exploit | GNU TAR | 24/11/2006 | 16/6/2026 | GNU tar 1.16 y 1.15.1, y posiblemente otras versiones, permiten a un atacante con la intervención del usuario sobreescribir ficheros de su elección a través del fichero tar que contiene un registro GNUTYPE_NAMES con un enlace simbólico, lo cual no se maneja de forma adecuada por la función extract_archive en extract.c… | |
| Modificada | Media (5.1) | 16% | 💥 Exploit | GNU GV | 11/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función ps_gettext en ps.c para GNU gv 3.6.2, y posiblemente versiones anteriores, permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero PostScript (PS) con determinadas cabeceras que contienen comentarios largos, como se ha… |