Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.58% | — | GNU Data Display Debugger | 31/12/2002 | 16/6/2026 | Buffer overflow in the GNU DataDisplay Debugger (DDD) 3.3.1 allows local users to execute arbitrary code and possibly gain privileges via a long HOME environment variable. NOTE: since DDD is not installed setuid or setgid, perhaps this issue should not be included in CVE. | |
| Modificada | Alta (7.2) | 0.47% | — | Gnuplot | 31/12/2002 | 16/6/2026 | Buffer overflow in the French documentation patch for Gnuplot 3.7 in SuSE Linux before 8.0 allows local users to execute arbitrary code as root via unknown attack vectors. | |
| Modificada | Media (5) | 4.2% | — | GNU WgetSUN Cobalt RAQ XTR | 18/12/2002 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en wget anteriores a 1.8.2-4 permite a servidores FTP remotos la creación o sobreescritura de ficheros como usuario wget mediante nombres de ficheros que contengan: direccionamiento absoluto secuencias .. (punto punto) | |
| Modificada | Media (5) | 2.5% | — | GNU GlibcSGI IrixApple MAC OS XApple MAC OS X Server | 12/11/2002 | 16/6/2026 | La funcionalidad RPC de Sun en múltiples implementaciones de libc no provee de un mecanismo de exceso de tiempo cuando se leen datos de conexiones TCP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue) | |
| Modificada | Media (5) | 1.6% | — | GNU TAR | 28/10/2002 | 16/6/2026 | GNU tar 1.13.19 y otras versiones anteriores a 1.13.25 permite a atacantes remotos sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink), como resultado de una modificación que tiene como efecto desactivar la comprobación de seguridad. | |
| Modificada | Media (5) | 3.3% | — | GNU Glibc | 11/10/2002 | 16/6/2026 | Desbordamiento de búfer en el código de resolución de glib 2.2.5 y anteriores permite a atacantes remotos causar una denegación de servicio (caida) mediante una operación de lectura en paquetes DNS largos. | |
| Modificada | Media (5) | 3.6% | — | GNU TAR | 10/10/2002 | 16/6/2026 | Vulnerabilidad desconocida en GNU tar 1.13.25 permite a atacantes sobreescribir ficheros arbitrarios durante la extracción de archivos usando un ataque similar al identificado como CAN-2001-1269. | |
| Modificada | Alta (7.5) | 6.1% | 💥 Exploit | GNU Mailman | 5/9/2002 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en Mailman 2.0.12 permite a atacantes remotos la ejecución de rutinas como otro usuario mediante las opciones de subscripción de la lista de subscriptores. | |
| Modificada | Alta (7.5) | 5.9% | — | GNU GlibcISC Bind | 12/8/2002 | 16/6/2026 | Desbordamiento de búfer en las funciones de resolución de DNS que buscan nombres de red y direcciones, como en BIND 4.9.8 y glibc 2.2.5 y anteriores, permiten que servidores DNS remotos ejecuten código arbitrario por medio de una subrutina usada por funciones tales como getnetbyname y getnetbyaddr. | |
| Modificada | Baja (1.2) | 0.34% | — | GNU Fileutils | 26/7/2002 | 16/6/2026 | Race condition in the recursive (1) directory deletion and (2) directory move in GNU File Utilities (fileutils) 4.1 and earlier allows local users to delete directories as the user running fileutils by moving a low-level directory to a higher level as it is being deleted, which causes fileutils to chdir to a ".."… | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | GNU Mailman | 18/6/2002 | 16/6/2026 | Cross-site scripting vulnerabilities in Mailman before 2.0.11 allow remote attackers to execute script via (1) the admin login page, or (2) the Pipermail index summaries. | |
| Modificada | Baja (2.1) | 0.43% | — | GNU Mailman | 18/6/2002 | 16/6/2026 | Pipermail in Mailman stores private mail messages with predictable filenames in a world-executable directory, which allows local users to read private mailing list archives. | |
| Modificada | Media (5) | 7.3% | 💥 Exploit | Gnujsp | 31/5/2002 | 16/6/2026 | gnujsp 1.0.0 y 1.0.1 permite a atacantes listar directorios, leer el código fuente de ciertos scripts y sortear restricciones de acceso pidiendo el fichero objetivo directamente al servelet gnujsp, que no resuelve una limitación de JServ y no procesa el fichero pedido. | |
| Modificada | Alta (7.2) | 0.62% | — | GNU Sharutils | 29/5/2002 | 16/6/2026 | uudecode, como aparece en el paquete sharutils anteriores a 4.2.1, no comprueba si el nombre del fichero o el fichero uu-codificado es una tubería o un enlace simbólico, lo que podría permitir a atacantes sobreescribir ficheros o ejecutar comandos. | |
| Modificada | Alta (7.5) | 3.2% | — | GNU Chess | 16/5/2002 | 16/6/2026 | Desbordamiento de buffer en GNU Chess (gnuchess) 5.02 y anteriores, si modificado o usado en una capacidad de red contraria a su propio diseño como aplicación monousuario, puede permitir a atacantes remotos y locales ejecutar código arbitrario mediante un comando largo. | |
| Modificada | Media (4.6) | 1.3% | 💥 Exploit | GNU Screen | 23/4/2002 | 16/6/2026 | Buffer overflow in the Braille module for GNU screen 3.9.11, when HAVE_BRAILLE is defined, allows local users to execute arbitrary code. | |
| Modificada | Alta (7.5) | 8.5% | — | Ascend RadiusFreeradiusGNU RadiusIcradius+8 | 4/3/2002 | 16/6/2026 | Buffer overflow in digest calculation function of multiple RADIUS implementations allows remote attackers to cause a denial of service and possibly execute arbitrary code via shared secret data. | |
| Modificada | Media (5) | 5.4% | — | FreeradiusGNU RadiusIcradiusLivingston Radius+7 | 4/3/2002 | 16/6/2026 | Multiple RADIUS implementations do not properly validate the Vendor-Length of the Vendor-Specific attribute, which allows remote attackers to cause a denial of service (crash) via a Vendor-Length that is less than 2. | |
| Modificada | Alta (7.5) | 1.8% | — | GNU Groff | 27/2/2002 | 16/6/2026 | Desbordamiento de buffer en el preprocesador de groff 1.16 y anteriores permite que un atacante obtenga privilegios de lpd en el sistema de impresión LPRng | |
| Modificada | Baja (3.6) | 0.35% | — | GNU EnscriptDebian LinuxRedhat Linux | 31/1/2002 | 16/6/2026 | Enscript 1.5.1 y anteriores permiten a usaurios locales sobreescribir ficheros arbitrarios del usuario Enscript mediante un ataque de enlaces simbólicos (symlink attack) en ficheros temporales. | |
| Modificada | Media (5.1) | 1.9% | — | GNU Mailman | 21/12/2001 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en el archivador de correo electrónico Mailman permite a atacantes ganar información sensible o credenciales de autenticación mediante un enlace malicioso que es accedido por otros usuarios web. | |
| Modificada | Alta (7.5) | 3.1% | — | GNU Gzip | 18/11/2001 | 16/6/2026 | Buffer overflows in gzip 1.3x, 1.2.4, and other versions might allow attackers to execute code via a long file name, possibly remotely if gzip is run on an FTP server. | |
| Modificada | Alta (7.5) | 2.5% | — | GNU Mailman | 5/9/2001 | 16/6/2026 | Mailman 2.0.x before 2.0.6 allows remote attackers to gain access to list administrative pages when there is an empty site or list password, which is not properly handled during the call to the crypt function during authentication. | |
| Modificada | Alta (7.2) | 0.90% | 💥 Exploit | GNU FindutilsSlackware Linux | 31/8/2001 | 16/6/2026 | GNU locate in findutils 4.1 on Slackware 7.1 and 8.0 allows local users to gain privileges via an old formatted filename database (locatedb) that contains an entry with an out-of-range offset, which causes locate to write to arbitrary process memory. | |
| Modificada | Media (5) | 1.2% | — | Gnutella Client | 31/8/2001 | 16/6/2026 | Cross-site scripting (CSS) vulnerability in gnut Gnutella client before 0.4.27 allows remote attackers to execute arbitrary script on other clients by sharing a file whose name contains the script tags. |