Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.4% | — | GNU Cfengine | 9/8/2004 | 16/6/2026 | The AuthenticationDialogue function in cfservd for Cfengine 2.0.0 to 2.1.7p1 does not properly check the return value of the ReceiveTransaction function, which leads to a failed malloc call and triggers to a null dereference, which allows remote attackers to cause a denial of service (crash). | |
| Modificada | Alta (10) | 20% | 💥 Exploit | GNU Cfengine | 9/8/2004 | 16/6/2026 | Heap-based buffer overflow in the AuthenticationDialogue function in cfservd for Cfengine 2.0.0 to 2.1.7p1 allows remote attackers to execute arbitrary code via a long SAUTH command during RSA authentication. | |
| Modificada | Alta (7.2) | 0.92% | 💥 Exploit | GNU AspellGentoo Linux | 6/8/2004 | 16/6/2026 | Desbordamiento de búfer basado en la pila en la funcionalidad word-list-compress en compress.c de Aspell permite a usuarios locales ejecutar código arbitrario mediante una entrada larga en la lista de palabras que no se maneja adecuadamente cuando se utiliza la opción de compresión ""c"" o la opción de descompresión… | |
| Modificada | Media (4.6) | 0.37% | — | GNU KsymoopsMandrakesoft Mandrake LinuxMandrakesoft Mandrake Linux Corporate Server | 6/8/2004 | 16/6/2026 | El script ksymoops-gznm en Mandrake Linux 9.1 a 10.0, y Corporate Server 2.1 permite a usuarios locales borrar ficheros arbitrarios mediante un ataque de enlaces simbólicos en /tmp. | |
| Modificada | Baja (2.1) | 0.36% | — | GNU Flim | 7/7/2004 | 16/6/2026 | flim anteriores a 1.14.3 crea ficheros temporales de manera insegura, lo que permite a usuarios locales sobreescribir ficheros de su elección del usuario Emacs mediante un ataque de enlaces simbólicos. | |
| Modificada | Media (5) | 1.3% | — | GNU Mailman | 1/6/2004 | 16/6/2026 | Mailman before 2.0.13 allows remote attackers to cause a denial of service (crash) via an email message with an empty subject field. | |
| Modificada | Media (5) | 1.9% | — | GNU MailmanSGI Propack | 3/3/2004 | 16/6/2026 | Vulnerabilidad desconocida en el manejador de instrucciones por correo en Mailman anteriores a 2.0.14 permite a atacantes remotos causar una denegación de servicio (caída) mediante instrucciones de correo electrónico malformadas. | |
| Modificada | Media (5) | 3.5% | — | GNU Radius | 3/3/2004 | 16/6/2026 | La función rad_print_request en logger.c del demonio GNU Radius (radiusd) anteriores a 1.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante un paquete UDP con un atributo Acct-Status-Type sin ningún valor, lo que causar una desreferencia nula. | |
| Modificada | Media (4.3) | 1.3% | — | GNU Mailman | 17/2/2004 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el scritp de creación de CGI en Mailman anteriores a 2.1.3 permite a atacantes remotos robar cookies de otros usuarios. | |
| Modificada | Media (6.8) | 2.0% | — | GNU Mailman | 17/2/2004 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mailman anteriores a 2.1.4 permite a atacantes remotos robar cookies de sesión y llevar a cabo actividades no autorizadas. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU Privacy Guard | 5/1/2004 | 16/6/2026 | Vulnerabilidad de cadena de formato en el cliente de GnuPG (gpg) 1.2.2 y anteriores permite a atacantes remotos o a un servidor de claves malicioso causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario durante un obtención de clave. | |
| Modificada | Media (5.1) | 3.0% | 💥 Exploit | GNU Emacs | 31/12/2003 | 16/6/2026 | Emacs 21.2.1 does not prompt or warn the user before executing Lisp code in the local variables section of a text file, which allows user-assisted attackers to execute arbitrary commands, as demonstrated using the mode-name variable. | |
| Modificada | Media (4.9) | 0.38% | — | GNU GlibcGNU ZebraQuagga Routing Software SuiteSGI Propack+3 | 15/12/2003 | 16/6/2026 | La función getifaddres en GNU libc (glibc) 2.2.4 y anteriores permite a usuarios locales causar una denegación de servicio enviando mensajes suplantando a otros usuarios al interfaz del kernel netlink. | |
| Modificada | Media (5) | 8.4% | 💥 Exploit | GNU ZebraQuaggaSGI Propack | 15/12/2003 | 16/6/2026 | La capa vty en Quagga anteriores a 0.96.4, y Zebra anteriores a 0.91, no verifica si se está llevando a cabo una sub-negociación cuando procesa el marcador SE, lo que permite a atacantes remotos causar una denegación de servicio (caída) mediante un comando telnet malformado al puerto telnet CLI, lo que puede disparar… | |
| Modificada | Alta (10) | 3.4% | — | GNU Screen | 15/12/2003 | 16/6/2026 | Error de falta de signo en enteros en ansi.c de GNU screen 4.0.1 y anteriores, y 3.9.15 y anteriores, permite a usuarios locales ejecutar código arbitrario mediante un gran número de caractéres ";" (punto y coma) en secuencias de escape, lo que conduce a un desbordamiento de búfer. | |
| Modificada | Baja (2.1) | 0.36% | — | GNU ZebraQuagga Routing Software Suite | 15/12/2003 | 16/6/2026 | Zebra anteriores a 0.91 y quagga anteriores a 0.95 permite a usuarios locales causar una denegación de servicio enviando mensajes suplantando a otros usuarios al interfaz del kernel netlink. | |
| Modificada | Media (5) | 2.9% | — | GNU Privacy Guard | 15/12/2003 | 16/6/2026 | GnuPG (GPG) 1.0.2 y otras versiones anteriores a 1.2.3 crea claves firma+cifra ElGamal usando el mismo componente para cifrado y para firma, lo que permite a atacantes determinar la clave privada a partir de una firma. | |
| Modificada | Alta (7.5) | 11% | 💥 Exploit | GNU Cfengine | 17/11/2003 | 16/6/2026 | Desbordamiento de búfer en net.c de cfengine 2.x a 2.0.8 permite a atacantes remotos ejecutar código arbitrario mediante ciertos paquetes con valores de longitud modificados, del cual se fia la función ReceiveTransaction cuando usa un bufer provisto por la función BusyWithConnection. | |
| Modificada | Media (5) | 11% | 💥 Exploit | GNU FileutilsWashington University Wu-ftpd | 17/11/2003 | 16/6/2026 | Un desbordamiento de enteros en ls en los paquetes fileutils o coreutils puede permitir a usuarios locales causar una denegación de servicio o ejecutar código arbitrario mediante un valor -w, lo que podría ser explotado remotamente mediante aplicaciones que usan ls, como wu-ftpd. | |
| Modificada | Baja (2.1) | 1.1% | 💥 Exploit | GNU FileutilsWashington University Wu-ftpd | 17/11/2003 | 16/6/2026 | ls en los paquetes fileutils o coreutils permite a usuarios locales consumir una gran cantidad de memoria mediante un valor -w, lo que puede ser explotado remotamente mediante aplicaciones que usan ls, com wu-ftpd. | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | GNU LSH | 6/10/2003 | 16/6/2026 | El demonio lsh (lshd) no vuelve adecuadamente de ciertas funciones en (1) read_line.c, (2), channel_commnads.c, o (3) client_keyechange.c, cuando se suminstra una entrada larga, lo que podría permitir a atacantes remotos ejecutar código arbitrario mediante un ataque de desbordamientod e búfer basado en el montón. | |
| Modificada | Baja (2.1) | 0.44% | — | GNU GzipDebian Linux | 2/7/2003 | 16/6/2026 | znew en el paquete gzip permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en ficheros temporales. | |
| Modificada | Alta (10) | 6.6% | — | GNU Privacy Guard | 27/5/2003 | 16/6/2026 | El código de validación de claves en GnuPG 1.2.2 no determina adecuadamente la validez de claves con múltiples IDs de usuario y asigna la máxima validez (de la ID de usuario más válida), lo que impide que GnuPG advierta cuando algunas de las ID no tengan un "trusted path". | |
| Modificada | Alta (7.5) | 15% | — | GNU GlibcMIT Kerberos 5OpenafsSGI Irix+9 | 25/3/2003 | 16/6/2026 | Desbordamiento de entero en la función xdrmem_getbytes(), y posiblemente otras funciones, de librerias XDR (representación de datos externos) derivadas de SunRPC, incluyendo libnsl, libc y glibc permite a atacantes remotos ejecutar código arbitrario mediante ciertos valores enteros en campos de longitud. | |
| Modificada | Media (4.3) | 4.8% | 💥 Exploit | GNU Mailman | 7/2/2003 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en options.py en Mailman 2.1 y anteriores permite a atacantes remotos inyectar script o HTML en páginas web mediante correo electrónico o parámetros de lenguaje. |