Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 214 respecto a la semana anterior
Críticas / altas1385▲ 153 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.9%—GNU A2ps13/4/201717/6/2026
Format string vulnerability in GNU a2ps 4.14 allows remote attackers to execute arbitrary code.
ModificadaBaja (2.1)0.40%—GNU A2ps5/4/201416/6/2026
The tempname_ensure function in lib/routines.h in a2ps 4.14 and earlier, as used by the spy_user function and possibly other functions, allows local users to modify arbitrary files via a symlink attack on a temporary file.
ModificadaMedia (6.8)2.3%—GNU A2ps3/4/201417/6/2026
The fixps script in a2ps 4.14 does not use the -dSAFER option when executing gs, which allows context-dependent attackers to delete arbitrary files or execute arbitrary commands via a crafted PostScript file.
ModificadaAlta (10)16%—GNU A2psSUN Java Desktop SystemSuse Linux10/1/200516/6/2026
a2ps 4.13 allows remote attackers to execute arbitrary commands via shell metacharacters in the filename.
ModificadaBaja (2.1)0.36%—GNU A2psTurbolinux HomeTurbolinux ServerTurbolinux Workstation27/12/200416/6/2026
The (1) fixps (aka fixps.in) and (2) psmandup (aka psmandup.in) scripts in a2ps before 4.13 allow local users to overwrite arbitrary files via a symlink attack on temporary files.