Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1569 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.4%—GNU Cfengine9/8/200416/6/2026
The AuthenticationDialogue function in cfservd for Cfengine 2.0.0 to 2.1.7p1 does not properly check the return value of the ReceiveTransaction function, which leads to a failed malloc call and triggers to a null dereference, which allows remote attackers to cause a denial of service (crash).
ModificadaAlta (10)20%💥 ExploitGNU Cfengine9/8/200416/6/2026
Heap-based buffer overflow in the AuthenticationDialogue function in cfservd for Cfengine 2.0.0 to 2.1.7p1 allows remote attackers to execute arbitrary code via a long SAUTH command during RSA authentication.
ModificadaAlta (7.2)0.92%💥 ExploitGNU AspellGentoo Linux6/8/200416/6/2026
Desbordamiento de búfer basado en la pila en la funcionalidad word-list-compress en compress.c de Aspell permite a usuarios locales ejecutar código arbitrario mediante una entrada larga en la lista de palabras que no se maneja adecuadamente cuando se utiliza la opción de compresión ""c"" o la opción de descompresión…
ModificadaMedia (4.6)0.37%—GNU KsymoopsMandrakesoft Mandrake LinuxMandrakesoft Mandrake Linux Corporate Server6/8/200416/6/2026
El script ksymoops-gznm en Mandrake Linux 9.1 a 10.0, y Corporate Server 2.1 permite a usuarios locales borrar ficheros arbitrarios mediante un ataque de enlaces simbólicos en /tmp.
ModificadaBaja (2.1)0.36%—GNU Flim7/7/200416/6/2026
flim anteriores a 1.14.3 crea ficheros temporales de manera insegura, lo que permite a usuarios locales sobreescribir ficheros de su elección del usuario Emacs mediante un ataque de enlaces simbólicos.
ModificadaMedia (5)1.3%—GNU Mailman1/6/200416/6/2026
Mailman before 2.0.13 allows remote attackers to cause a denial of service (crash) via an email message with an empty subject field.
ModificadaMedia (5)1.9%—GNU MailmanSGI Propack3/3/200416/6/2026
Vulnerabilidad desconocida en el manejador de instrucciones por correo en Mailman anteriores a 2.0.14 permite a atacantes remotos causar una denegación de servicio (caída) mediante instrucciones de correo electrónico malformadas.
ModificadaMedia (5)3.5%—GNU Radius3/3/200416/6/2026
La función rad_print_request en logger.c del demonio GNU Radius (radiusd) anteriores a 1.2 permite a atacantes remotos causar una denegación de servicio (caída) mediante un paquete UDP con un atributo Acct-Status-Type sin ningún valor, lo que causar una desreferencia nula.
ModificadaMedia (4.3)1.3%—GNU Mailman17/2/200416/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el scritp de creación de CGI en Mailman anteriores a 2.1.3 permite a atacantes remotos robar cookies de otros usuarios.
ModificadaMedia (6.8)2.0%—GNU Mailman17/2/200416/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Mailman anteriores a 2.1.4 permite a atacantes remotos robar cookies de sesión y llevar a cabo actividades no autorizadas.
ModificadaAlta (7.5)2.8%—GNU Privacy Guard5/1/200416/6/2026
Vulnerabilidad de cadena de formato en el cliente de GnuPG (gpg) 1.2.2 y anteriores permite a atacantes remotos o a un servidor de claves malicioso causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario durante un obtención de clave.
ModificadaMedia (5.1)3.0%💥 ExploitGNU Emacs31/12/200316/6/2026
Emacs 21.2.1 does not prompt or warn the user before executing Lisp code in the local variables section of a text file, which allows user-assisted attackers to execute arbitrary commands, as demonstrated using the mode-name variable.
ModificadaMedia (4.9)0.38%—GNU GlibcGNU ZebraQuagga Routing Software SuiteSGI Propack+315/12/200316/6/2026
La función getifaddres en GNU libc (glibc) 2.2.4 y anteriores permite a usuarios locales causar una denegación de servicio enviando mensajes suplantando a otros usuarios al interfaz del kernel netlink.
ModificadaMedia (5)8.4%💥 ExploitGNU ZebraQuaggaSGI Propack15/12/200316/6/2026
La capa vty en Quagga anteriores a 0.96.4, y Zebra anteriores a 0.91, no verifica si se está llevando a cabo una sub-negociación cuando procesa el marcador SE, lo que permite a atacantes remotos causar una denegación de servicio (caída) mediante un comando telnet malformado al puerto telnet CLI, lo que puede disparar…
ModificadaAlta (10)3.4%—GNU Screen15/12/200316/6/2026
Error de falta de signo en enteros en ansi.c de GNU screen 4.0.1 y anteriores, y 3.9.15 y anteriores, permite a usuarios locales ejecutar código arbitrario mediante un gran número de caractéres ";" (punto y coma) en secuencias de escape, lo que conduce a un desbordamiento de búfer.
ModificadaBaja (2.1)0.36%—GNU ZebraQuagga Routing Software Suite15/12/200316/6/2026
Zebra anteriores a 0.91 y quagga anteriores a 0.95 permite a usuarios locales causar una denegación de servicio enviando mensajes suplantando a otros usuarios al interfaz del kernel netlink.
ModificadaMedia (5)2.9%—GNU Privacy Guard15/12/200316/6/2026
GnuPG (GPG) 1.0.2 y otras versiones anteriores a 1.2.3 crea claves firma+cifra ElGamal usando el mismo componente para cifrado y para firma, lo que permite a atacantes determinar la clave privada a partir de una firma.
ModificadaAlta (7.5)11%💥 ExploitGNU Cfengine17/11/200316/6/2026
Desbordamiento de búfer en net.c de cfengine 2.x a 2.0.8 permite a atacantes remotos ejecutar código arbitrario mediante ciertos paquetes con valores de longitud modificados, del cual se fia la función ReceiveTransaction cuando usa un bufer provisto por la función BusyWithConnection.
ModificadaMedia (5)11%💥 ExploitGNU FileutilsWashington University Wu-ftpd17/11/200316/6/2026
Un desbordamiento de enteros en ls en los paquetes fileutils o coreutils puede permitir a usuarios locales causar una denegación de servicio o ejecutar código arbitrario mediante un valor -w, lo que podría ser explotado remotamente mediante aplicaciones que usan ls, como wu-ftpd.
ModificadaBaja (2.1)1.1%💥 ExploitGNU FileutilsWashington University Wu-ftpd17/11/200316/6/2026
ls en los paquetes fileutils o coreutils permite a usuarios locales consumir una gran cantidad de memoria mediante un valor -w, lo que puede ser explotado remotamente mediante aplicaciones que usan ls, com wu-ftpd.
ModificadaAlta (7.5)12%💥 ExploitGNU LSH6/10/200316/6/2026
El demonio lsh (lshd) no vuelve adecuadamente de ciertas funciones en (1) read_line.c, (2), channel_commnads.c, o (3) client_keyechange.c, cuando se suminstra una entrada larga, lo que podría permitir a atacantes remotos ejecutar código arbitrario mediante un ataque de desbordamientod e búfer basado en el montón.
ModificadaBaja (2.1)0.44%—GNU GzipDebian Linux2/7/200316/6/2026
znew en el paquete gzip permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos en ficheros temporales.
ModificadaAlta (10)6.6%—GNU Privacy Guard27/5/200316/6/2026
El código de validación de claves en GnuPG 1.2.2 no determina adecuadamente la validez de claves con múltiples IDs de usuario y asigna la máxima validez (de la ID de usuario más válida), lo que impide que GnuPG advierta cuando algunas de las ID no tengan un "trusted path".
ModificadaAlta (7.5)15%—GNU GlibcMIT Kerberos 5OpenafsSGI Irix+925/3/200316/6/2026
Desbordamiento de entero en la función xdrmem_getbytes(), y posiblemente otras funciones, de librerias XDR (representación de datos externos) derivadas de SunRPC, incluyendo libnsl, libc y glibc permite a atacantes remotos ejecutar código arbitrario mediante ciertos valores enteros en campos de longitud.
ModificadaMedia (4.3)4.8%💥 ExploitGNU Mailman7/2/200316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en options.py en Mailman 2.1 y anteriores permite a atacantes remotos inyectar script o HTML en páginas web mediante correo electrónico o parámetros de lenguaje.