Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.3) | 0.36% | — | Capnproto | 12/3/2026 | 17/6/2026 | Cap'n Proto es un formato de intercambio de datos y un sistema RPC basado en capacidades. Antes de la versión 1.4.0, al usar Transfer-Encoding: chunked, si el tamaño de un fragmento se analizaba a un valor de 2^64 o superior, se truncaba a un entero de 64 bits. En teoría, este error podría permitir el contrabando de… | |
| Analizada | Media (6.3) | 0.36% | — | Capnproto | 12/3/2026 | 17/6/2026 | Cap'n Proto es un formato de intercambio de datos y un sistema RPC basado en capacidades. Antes de la versión 1.4.0, un valor negativo de Content-Length se convertía a sin signo, tratándolo en su lugar como una longitud imposiblemente grande. En teoría, este error podría permitir el contrabando de… | |
| Modificada | Crítica (9.8) | 1.9% | — | Capnproto | 21/11/2023 | 17/6/2026 | Cap'n Proto es un formato de intercambio de datos y un sistema RPC basado en capacidades. En las versiones 1.0 y 1.0.1, cuando se utiliza la librería HTTP KJ con la compresión WebSocket habilitada, un par remoto puede provocar una insuficiencia de datos del búfer. La insuficiencia de datos siempre escribe un valor… | |
| Modificada | Media (5.4) | 0.93% | — | CapnprotoCapnproto CapnpFedoraproject Fedora | 30/11/2022 | 17/6/2026 | Cap'n Proto es un formato de intercambio de datos y un sistema de llamada a procedimiento remoto (RPC). Cap'n Proro anterior a las versiones 0.7.1, 0.8.1, 0.9.2 y 0.10.3, así como las versiones de la implementación Rust de Cap'n Proto anteriores a 0.13.7, 0.14.11 y 0.15.2 son vulnerable a lecturas fuera de límites… | |
| Modificada | Alta (7.5) | 1.9% | — | Capnproto | 9/8/2017 | 17/6/2026 | Sandstorm Cap’n Proto en versiones anteriores a la 0.4.1.1 y en versiones 0.5.x anteriores a la 0.5.1.2, cuando una aplicación invoca el método totalSize en un lector de objetos, permite que pares remotos provoquen una denegación de servicio (consumo de CPU) mediante un mensaje pequeño manipulado, que desencadena un… | |
| Modificada | Alta (7.5) | 1.9% | — | Capnproto | 9/8/2017 | 17/6/2026 | Sandstorm Cap’n Proto en versiones anteriores a la 0.4.1.1 y en versiones 0.5.x anteriores a la 0.5.1.1 permite que pares remotos provoquen una denegación de servicio (consumo de CPU y, probablemente, de recursos generales) mediante una lista con un gran número de elementos. | |
| Modificada | Crítica (9.8) | 2.5% | — | Capnproto | 9/8/2017 | 17/6/2026 | Un desbordamiento de enteros en Sandstorm Cap'n Proto en versiones anteriores a la 0.4.1.1 y en versiones 0.5.x anteriores a la 0.5.1.1 podría permitir que pares remotos provoquen una denegación de servicio o que, posiblemente, obtengan información sensible de la memoria o que ejecuten código arbitrario mediante un… | |
| Modificada | Crítica (9.1) | 1.8% | — | Capnproto | 9/8/2017 | 17/6/2026 | Un desbordamiento de enteros en layout.c++ en Sandstorm Cap’n Proto en versiones anteriores a la 0.4.1.1 y en las versiones 0.5.x anteriores a la 0.5.1.1 permite que pares remotos provoquen una denegación de servicio o que, posiblemente, obtengan información sensible de la memoria mediante un mensaje manipulado,… | |
| Modificada | Alta (7.5) | 1.8% | — | Capnproto | 17/4/2017 | 17/6/2026 | Sandstorm Cap'n Proto en versiones anteriores a 0.5.3.1 permite bloqueos a distancia relacionados con una optimización del compilador. Un atacante remoto puede desencadernar un segfault en una aplicación libcapnp de 32 bits porque Cap'n Proto se basa en cálculos aritméticos de puntero que se desbordan. Un compilador… |