Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.6) | 0.56% | — | GNU Texinfo | 8/11/2006 | 16/6/2026 | Desbordamiento del búfer en la función readline de util/texindex.c, tal y como se usa en los comandos (1) texi2dvi y (2) texindex en el texinfo 4.8 y versiones anteriores permite a usuarios locales la ejecución de código de su elección a través de el fichero manipulado Texinfo. | |
| Modificada | Baja (2.6) | 2.3% | — | GNU Screen | 24/10/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el "manejo de combinaciones de caracteres utf8" (función utf8_handle_comb en encoding.c) en screen anterior a 4.0.3 permite a atacantes con la complicidad del usuario provocar una denegación de servicio (caída o cuelgue) mediante ciertas secuencias UTF8. | |
| Modificada | Alta (7.5) | 2.6% | — | GNU Mailman | 19/9/2006 | 16/6/2026 | ** IMPUGNADO ** Vulnerabilidad de cadena de formato en Mailman anterior a 2.1.9 permite a atacantes ejecutar código de su elección vía vectores no especificados. NOTA: el vendedor ha impugnado esta vulnerabilidad, estableciendo que es "inexplotable". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Gnuturk Portal System | 19/9/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en mods.php en GNUTurk 2G y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección vía el parámetro t_id cuando el parámetro go es "Forum". | |
| Modificada | Media (5) | 2.5% | — | Gnutls | 14/9/2006 | 16/6/2026 | verify.c en GnuTLS anterior a 1.4.4, cuando usamos una llave RSA con exponente 3, no maneja correctamente el exceso de datos en el campo digestAlgorithm.parameters al generar un hash, el cual permite a un atacante remoto falsificar una firma PKCS #1 v1.5 que es firmada por esa llave RSA y evita que GnuTLS verifique… | |
| Modificada | Baja (2.6) | 3.0% | — | GNU Mailman | 7/9/2006 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Utils.py de Mailman anterior a 2.1.9rc1 permite a atacantes remotos suplantar mensajes en el log de errores y posiblemente engañar al administrador para que visite URLs maliciosas mediante secuencias CLRF en la URI. | |
| Modificada | Media (5) | 2.7% | — | GNU Mailman | 6/9/2006 | 16/6/2026 | Mailman anterior a 2.1.9rc1 permite a un atacante remoto provocar denegación de servicio a través de vectores no especificados que envuelven "cabeceras formadas de estándar-rotos RFC 2231". | |
| Modificada | Media (6.8) | 6.9% | 💥 Exploit | GNU Mailman | 6/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Mailman anterior a 2.1.9rc1 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5.1) | 3.5% | — | GNU GDB | 31/8/2006 | 16/6/2026 | Desbordamiento de búfer en el código de depuración (1) DWARF (dwarfread.c) y (2) DWARF2 (dwarf2read.c) en GNU Debugger (GDB) 6.5 permite a atacantes con la intervención del usuario, o a usuarios restringidos, ejecutar código de su elección mediante un archivo creado artesanalmente con un bloque de posición… | |
| Modificada | Media (5) | 7.2% | 💥 Exploit | Gnupg | 28/7/2006 | 16/6/2026 | Desbordamiento de búfer de enteros en parse_comment en GnuPG (gpg) 1.4.4 permite a atacantes remotos provocar denegación de servicio (fallo de segmentación) a través de un mensaje manipulado. | |
| Modificada | Media (5) | 7.3% | 💥 Exploit | Gnupg | 19/6/2006 | 16/6/2026 | parse-packet.c en GnuPG (gpg) v1.4.3, v1.9.20 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída de gpg) y posiblemente sobrescribir la memoria a través de un paquete de mensajes de gran longitud (con un ID de usuario demasiado largo), lo cual podría llevar a un… | |
| Modificada | Media (5) | 5.0% | 💥 Exploit | Gnunet | 16/5/2006 | 16/6/2026 | GNUnet before SVN revision 2781 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via an empty UDP datagram, possibly involving FIONREAD errors. | |
| Modificada | Alta (7.3) | 14% | 💥 Exploit | GNU Binutils | 15/5/2006 | 16/6/2026 | Buffer overflow in getsym in tekhex.c in libbfd in Free Software Foundation GNU Binutils before 20060423, as used by GNU strings, allows context-dependent attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a file with a crafted Tektronix Hex Format (TekHex) record in… | |
| Modificada | Media (4.3) | 1.3% | — | Wingnut Easygallery | 21/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in EasyGallery.php in Wingnut EasyGallery allows remote attackers to inject arbitrary web script or HTML via the ordner parameter. | |
| Modificada | Baja (2.1) | 0.43% | — | GNU GCC | 20/4/2006 | 16/6/2026 | fold_binary in fold-const.c in GNU Compiler Collection (gcc) 4.1 improperly handles pointer overflow when folding a certain expr comparison to a corresponding offset comparison in cases other than EQ_EXPR and NE_EXPR, which might introduce buffer overflow vulnerabilities into applications that could be exploited by… | |
| Modificada | Baja (2.6) | 1.4% | — | GNU Mailman | 11/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the private archive script (private.py) in GNU Mailman 2.1.7 allows remote attackers to inject arbitrary web script or HTML via the action argument. | |
| Modificada | Media (5) | 2.7% | — | GNU Mailman | 31/3/2006 | 16/6/2026 | The attachment scrubber (Scrubber.py) in Mailman 2.1.5 and earlier, when using Python's library email module 2.5, allows remote attackers to cause a denial of service (mailing list delivery failure) via a multipart MIME message with a single part that has two blank lines between the first boundary and the end boundary. | |
| Modificada | Media (5) | 2.4% | — | GNU Privacy Guard | 13/3/2006 | 16/6/2026 | gpg in GnuPG before 1.4.2.2 does not properly verify non-detached signatures, which allows attackers to inject unsigned data via a data packet that is not associated with a control packet, which causes the check for concatenated signatures to report that the signature is valid, a different vulnerability than… | |
| Modificada | Media (5.1) | 5.2% | — | GNU TAR | 24/2/2006 | 16/6/2026 | Buffer overflow in tar 1.14 through 1.15.90 allows user-assisted attackers to cause a denial of service (application crash) and possibly execute code via unspecified vectors involving PAX extended headers. | |
| Modificada | Media (4.6) | 1.4% | 💥 Exploit | GNU Privacy Guard | 15/2/2006 | 16/6/2026 | gpgv en GnuPG en versiones anteriores a 1.4.2.1, cuando se utiliza verificación de firma desatendida, devuelve un código de salida 0 en algunos casos, incluso cuando el archivo de firma acompañante no lleva una firma, esto puede provocar que los programas que usen gpgv asuman que la verificación de la firma ha tenido… | |
| Modificada | Baja (3.6) | 0.36% | — | GNU LSH | 22/1/2006 | 16/6/2026 | unix_random.c in lshd for lsh 2.0.1 leaks file descriptors related to the randomness generator, which allows local users to cause a denial of service by truncating the seed file, which prevents the server from starting, or obtain sensitive seed information that could be used to crack keys. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | GNU Phpbook | 4/1/2006 | 16/6/2026 | Direct static code injection vulnerability in phpBook 1.3.2 and earlier allows remote attackers to execute arbitrary PHP code via the e-mail field (mail variable) in a new message, which is written to a PHP file. | |
| Modificada | Alta (7.6) | 2.3% | — | GNU BinutilsCanonical Ubuntu Linux | 31/12/2005 | 16/6/2026 | Buffer overflow in reset_vars in config/tc-crx.c in the GNU as (gas) assembler in Free Software Foundation GNU Binutils before 20050714 allows user-assisted attackers to have an unknown impact via a crafted .s file. | |
| Modificada | Baja (2.6) | 2.9% | — | GNU TARRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Linux Advanced Workstation | 31/12/2005 | 16/6/2026 | The original patch for a GNU tar directory traversal vulnerability (CVE-2002-0399) in Red Hat Enterprise Linux 3 and 2.1 uses an "incorrect optimization" that allows user-assisted attackers to overwrite arbitrary files via a crafted tar file, probably involving "/../" sequences with a leading "/". | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | GNU BinutilsCanonical Ubuntu Linux | 31/12/2005 | 16/6/2026 | Stack-based buffer overflow in the as_bad function in messages.c in the GNU as (gas) assembler in Free Software Foundation GNU Binutils before 20050721 allows attackers to execute arbitrary code via a .c file with crafted inline assembly code. |