Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.39% | — | Ecryptfs Utils | 21/11/2008 | 16/6/2026 | Las secuencias de comando (1) ecryptfs-setup-private, (2) ecryptfs-setup-confidential, y (3) ecryptfs-setup-pam-wrapped.sh en ecryptfs-utils v45 hasta la v61 en eCryptfs las lineas de comando y las contraseñas estan en texto en claro, que permite a usuarios locales conseguir información sensible mediante el listado de… | |
| Modificada | Media (6.9) | 0.37% | — | Koeniglich P3nfs | 18/11/2008 | 16/6/2026 | bluetooth.rc en p3nfs v5.19 permite a usuarios locales sobreescribir archivos a su elección a traves de un ataque de enlace simulado en el fichero temporal /tmp/blue.log | |
| Modificada | Media (5.5) | 0.43% | — | Debian Initramfs-tools | 7/11/2008 | 16/6/2026 | ** DISPUTADA ** init en initramfs-tools v0.92f permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico al fichero temporal /tmp/initramfs.debug. NOTA: El fabricante ha diputado esta vulnerabilidad, manteniendo que "init es usado en un contexto de monousuario; no existe… | |
| Modificada | Alta (7.5) | 2.3% | — | Nfs-utils | 14/10/2008 | 16/6/2026 | La función good_client en nfs-utils versión 1.0.9, y posiblemente otras versiones anteriores a 1.1.3, invoca la función hosts_ctl con el orden incorrecto de argumentos, lo que causa que la TCP Wrappers ignore los netgroups y permita a los atacantes remotos omitir las restricciones de acceso previstas. | |
| Modificada | Alta (7.8) | 1.8% | — | Kyocera Mita FS 118mfp | 11/9/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en Kyocera Command Center en Kyocera FS-118MFP que permite a los atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en la URI. | |
| Modificada | Alta (7.5) | 2.6% | — | Redhat NFS Utils | 1/8/2008 | 16/6/2026 | Ciertas secuencias de comandos web usadas para "construir" nfs-utils anterior a 1.0.9-35z.el5_2 sobre Red Hat Enterprise Linux (RHEL) 5 omite soporte de paquetes TCP, los cuales permiten a atacantes remotos saltarse las restricciones de acceso previstas. | |
| Modificada | Media (4.3) | 12% | — | Fswiki Freestyle WikiMicrosoft Internet Explorer | 7/7/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en FreeStyle Wiki 3.6.2 y anteriores, y 3.6.3 dev3 y versiones de desarrollo previas, cuando se visualizan con Internet Explorer, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados,… | |
| Modificada | Alta (10) | 2.4% | — | Offsystem | 25/6/2008 | 16/6/2026 | Múltiple desbordamiento de búfer en Sistemas OFF anteriores a la versión 0.19.14. Permite a los atacantes remotos tener un impacto desconocido a través de vectores no especificados relacionados con "analizadores sintácticos de cabeceras http" | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Meltingicefs Meltingice File System | 20/5/2008 | 16/6/2026 | MeltingIce File System 1.0 permite a atacantes remotos evitar la autenticación de la aplicación, crear nuevas cuentas de usuario y sobrepasar los límites de la aplicación mediante una petición directa a admin/adduser.php. | |
| Modificada | Media (4.3) | 1.0% | — | BSD Perimeter Pfsense | 6/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BSD Perimeter pfSense antes de 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Goahead Software Fs4104-aw DeviceGoahead Software Goahead Webserver | 4/3/2008 | 16/6/2026 | goform/QuickStart_c0 sobre GoAhead Web Server en el dispositivo VDSL FS4104-AW (también conocido como rooter), permite la lectura del password del campo typepassword a través del código HTML. Vulnerabilidad distinta a CVE-2002-1603. | |
| Modificada | Media (5) | 1.8% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos obtener detalles de la configuración y uso utilizando un elmento id tal como <id>%version%</id> en la Autenticación HTTP Básica en vez de un usuario y contraseña, como se demuestra al ubicar este elemento id en el sub componente userinfo de… | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante un nombre de cuenta largo. | |
| Modificada | Media (6.4) | 1.7% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos añadir texto de su elección en el fichero de trazas utilizando la representación base64 del texto durante la la Autenticación HTTP Básica. | |
| Modificada | Media (4.3) | 1.3% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HTTP File Server (HFS) versiones anteriores a 2.2c permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el subcomponente userinfo de un URL. | |
| Modificada | Media (5) | 1.6% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | HTTP File Server (HFS) versiones anteriores a 2.2c etiqueta entradas en el fichero de trazas relativas a peticiones HTTP con el nombre de usuario enviado durante la Autenticación HTTP Básica, sin importar si la autenticación fue exitosa, lo cual podría dificultar a un administrador para determinar quién realiza… | |
| Modificada | Alta (10) | 3.1% | — | HFS Http File Server | 29/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en HTTP File Server (HFS) versiones anteriores a 2.2c, cuando los nombres de cuenta se utilizan como ficheros de traza, permite a atacantes remotos crear (1) ficheros y (2) directorios mediante .. (punto punto), de su elección en un nombre de cuenta, al realizar la… | |
| Modificada | Media (4.3) | 1.7% | — | OpenafsDebian Linux | 4/1/2008 | 16/6/2026 | Condición de carrera en el servidor de ficheros de OpenAFS 1.3.50 hasta 1.4.5 y 1.5.0 hasta 1.5.27 permite a atacantes remotos provocar una denegación de servicio (caída de demonio) al adquirir simultáneamente y devolver llamadas a ficheros, lo cual provoca que el gestor de GiveUpAllCallBacks RPC realice operaciones… | |
| Modificada | Media (5.8) | 4.1% | — | Ext2 Filesystems Utilities E2fsprogs | 7/12/2007 | 16/6/2026 | Múltiples desbordamientos enteros en libext2fs en e2fsprogs versiones anteriores a 1.40.3, permiten a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de una imagen del sistema de archivos especialmente diseñada. | |
| Modificada | Media (4.3) | 2.4% | — | Gnome-vfsMozilla FirefoxMozilla Seamonkey | 21/10/2007 | 16/6/2026 | El Mozilla Firefox anterior al 2.0.0.8 y el SeaMonkey anterior al 1.1.5, cuando corren bajo sistemas Linux con el soporte gnome-vfs, puede permitir a atacantes remotos leer ficheros de su elección en servidores SSH/sftp que aceptan la clave de autenticación mediante la creación de una página web en el servidor… | |
| Modificada | Media (6.5) | 4.3% | 💥 Exploit | LFS Live FOR Speed | 15/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Live for Speed ??versión 0.5X10 y anteriores, permite a usuarios autenticados remotos causar una denegación de servicio (bloqueo del cliente) y posiblemente ejecutar código arbitrario por medio de un nombre de máscara largo. | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Mcdu FSD | 6/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en FSD 2.052 d9 y anteriores, y FSFDT FSD 3.000 d9 y anteriores, permite (1) a atacantes remotos ejecutar código de su elección a través del comando HELP largo sobre TCP puerto 3010 en la función sysuser::exechelp en sysuser.cc y (2) usuarios remotos validados ejecutar código de su… | |
| Modificada | Media (4.6) | 0.35% | — | Ntfs-3g | 1/10/2007 | 16/6/2026 | El paquete ntfs-3g anterior a 1.913-2.fc7 en Fedora 7, y en el paquete kntfs-3g package en Ubuntu 7.10/Gutsy, asigna de forma incorrecta los permisos (setuid root) en mount.ntfs-3g, el cual permite a usuarios locales siendo miembros de fuse leer y escribir dispositivos de bloque de su elección, posiblemente afectando… | |
| Modificada | Alta (7.2) | 0.43% | — | Furquim Chironfs | 26/9/2007 | 16/6/2026 | ChironFS anterior a 1.0 RC7 establece el usuario y grupo propietario a la cuenta que hace el montaje en lugar de a la cuenta del creador cuando se crean archivo, lo cual permite a usuarios locales obtener privilegios. | |
| Modificada | Media (6.2) | 0.34% | — | Nfsv4 Nfsidmap | 5/9/2007 | 16/6/2026 | El mapeador de ID NFSv4 (nfsidmap) versiones anteriores a 0.17 no maneja apropiadamente los valores de retorno de la función getpwnam_r cuando realiza una búsqueda de nombre de usuario, lo que puede causar que reporte que un archivo es propiedad de "root" en lugar de "nobody" si el archivo existe en el servidor pero… |