Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1569 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.58%—GNU Data Display Debugger31/12/200216/6/2026
Buffer overflow in the GNU DataDisplay Debugger (DDD) 3.3.1 allows local users to execute arbitrary code and possibly gain privileges via a long HOME environment variable. NOTE: since DDD is not installed setuid or setgid, perhaps this issue should not be included in CVE.
ModificadaAlta (7.2)0.47%—Gnuplot31/12/200216/6/2026
Buffer overflow in the French documentation patch for Gnuplot 3.7 in SuSE Linux before 8.0 allows local users to execute arbitrary code as root via unknown attack vectors.
ModificadaMedia (5)4.2%—GNU WgetSUN Cobalt RAQ XTR18/12/200216/6/2026
Vulnerabilidad de atravesamiento de directorios en wget anteriores a 1.8.2-4 permite a servidores FTP remotos la creación o sobreescritura de ficheros como usuario wget mediante nombres de ficheros que contengan: direccionamiento absoluto secuencias .. (punto punto)
ModificadaMedia (5)2.5%—GNU GlibcSGI IrixApple MAC OS XApple MAC OS X Server12/11/200216/6/2026
La funcionalidad RPC de Sun en múltiples implementaciones de libc no provee de un mecanismo de exceso de tiempo cuando se leen datos de conexiones TCP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue)
ModificadaMedia (5)1.6%—GNU TAR28/10/200216/6/2026
GNU tar 1.13.19 y otras versiones anteriores a 1.13.25 permite a atacantes remotos sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink), como resultado de una modificación que tiene como efecto desactivar la comprobación de seguridad.
ModificadaMedia (5)3.3%—GNU Glibc11/10/200216/6/2026
Desbordamiento de búfer en el código de resolución de glib 2.2.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caida) mediante una operación de lectura en paquetes DNS largos.
ModificadaMedia (5)3.6%—GNU TAR10/10/200216/6/2026
Vulnerabilidad desconocida en GNU tar 1.13.25 permite a atacantes sobreescribir ficheros arbitrarios durante la extracción de archivos usando un ataque similar al identificado como CAN-2001-1269.
ModificadaAlta (7.5)6.1%💥 ExploitGNU Mailman5/9/200216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en Mailman 2.0.12 permite a atacantes remotos la ejecución de rutinas como otro usuario mediante las opciones de subscripción de la lista de subscriptores.
ModificadaAlta (7.5)5.9%—GNU GlibcISC Bind12/8/200216/6/2026
Desbordamiento de búfer en las funciones de resolución de DNS que buscan nombres de red y direcciones, como en BIND 4.9.8 y glibc 2.2.5 y anteriores, permiten que servidores DNS remotos ejecuten código arbitrario por medio de una subrutina usada por funciones tales como getnetbyname y getnetbyaddr.
ModificadaBaja (1.2)0.34%—GNU Fileutils26/7/200216/6/2026
Race condition in the recursive (1) directory deletion and (2) directory move in GNU File Utilities (fileutils) 4.1 and earlier allows local users to delete directories as the user running fileutils by moving a low-level directory to a higher level as it is being deleted, which causes fileutils to chdir to a ".."…
ModificadaAlta (7.5)6.3%💥 ExploitGNU Mailman18/6/200216/6/2026
Cross-site scripting vulnerabilities in Mailman before 2.0.11 allow remote attackers to execute script via (1) the admin login page, or (2) the Pipermail index summaries.
ModificadaBaja (2.1)0.43%—GNU Mailman18/6/200216/6/2026
Pipermail in Mailman stores private mail messages with predictable filenames in a world-executable directory, which allows local users to read private mailing list archives.
ModificadaMedia (5)7.3%💥 ExploitGnujsp31/5/200216/6/2026
gnujsp 1.0.0 y 1.0.1 permite a atacantes listar directorios, leer el código fuente de ciertos scripts y sortear restricciones de acceso pidiendo el fichero objetivo directamente al servelet gnujsp, que no resuelve una limitación de JServ y no procesa el fichero pedido.
ModificadaAlta (7.2)0.62%—GNU Sharutils29/5/200216/6/2026
uudecode, como aparece en el paquete sharutils anteriores a 4.2.1, no comprueba si el nombre del fichero o el fichero uu-codificado es una tubería o un enlace simbólico, lo que podría permitir a atacantes sobreescribir ficheros o ejecutar comandos.
ModificadaAlta (7.5)3.2%—GNU Chess16/5/200216/6/2026
Desbordamiento de buffer en GNU Chess (gnuchess) 5.02 y anteriores, si modificado o usado en una capacidad de red contraria a su propio diseño como aplicación monousuario, puede permitir a atacantes remotos y locales ejecutar código arbitrario mediante un comando largo.
ModificadaMedia (4.6)1.3%💥 ExploitGNU Screen23/4/200216/6/2026
Buffer overflow in the Braille module for GNU screen 3.9.11, when HAVE_BRAILLE is defined, allows local users to execute arbitrary code.
ModificadaAlta (7.5)8.5%—Ascend RadiusFreeradiusGNU RadiusIcradius+84/3/200216/6/2026
Buffer overflow in digest calculation function of multiple RADIUS implementations allows remote attackers to cause a denial of service and possibly execute arbitrary code via shared secret data.
ModificadaMedia (5)5.4%—FreeradiusGNU RadiusIcradiusLivingston Radius+74/3/200216/6/2026
Multiple RADIUS implementations do not properly validate the Vendor-Length of the Vendor-Specific attribute, which allows remote attackers to cause a denial of service (crash) via a Vendor-Length that is less than 2.
ModificadaAlta (7.5)1.8%—GNU Groff27/2/200216/6/2026
Desbordamiento de buffer en el preprocesador de groff 1.16 y anteriores permite que un atacante obtenga privilegios de lpd en el sistema de impresión LPRng
ModificadaBaja (3.6)0.35%—GNU EnscriptDebian LinuxRedhat Linux31/1/200216/6/2026
Enscript 1.5.1 y anteriores permiten a usaurios locales sobreescribir ficheros arbitrarios del usuario Enscript mediante un ataque de enlaces simbólicos (symlink attack) en ficheros temporales.
ModificadaMedia (5.1)1.9%—GNU Mailman21/12/200116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en el archivador de correo electrónico Mailman permite a atacantes ganar información sensible o credenciales de autenticación mediante un enlace malicioso que es accedido por otros usuarios web.
ModificadaAlta (7.5)3.1%—GNU Gzip18/11/200116/6/2026
Buffer overflows in gzip 1.3x, 1.2.4, and other versions might allow attackers to execute code via a long file name, possibly remotely if gzip is run on an FTP server.
ModificadaAlta (7.5)2.5%—GNU Mailman5/9/200116/6/2026
Mailman 2.0.x before 2.0.6 allows remote attackers to gain access to list administrative pages when there is an empty site or list password, which is not properly handled during the call to the crypt function during authentication.
ModificadaAlta (7.2)0.90%💥 ExploitGNU FindutilsSlackware Linux31/8/200116/6/2026
GNU locate in findutils 4.1 on Slackware 7.1 and 8.0 allows local users to gain privileges via an old formatted filename database (locatedb) that contains an entry with an out-of-range offset, which causes locate to write to arbitrary process memory.
ModificadaMedia (5)1.2%—Gnutella Client31/8/200116/6/2026
Cross-site scripting (CSS) vulnerability in gnut Gnutella client before 0.4.27 allows remote attackers to execute arbitrary script on other clients by sharing a file whose name contains the script tags.