Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.31%—Cdrtools Cdrecord2/5/200516/6/2026
cdrecord before 4:2.0, when DEBUG is enabled, allows local users to overwrite arbitrary files via a symlink attack on temporary files.
ModificadaAlta (7.2)1.7%💥 ExploitCdrtools Cdrecord31/12/200416/6/2026
cdrecord in the cdrtools package before 2.01, when installed setuid root, does not properly drop privileges before executing a program specified in the RSH environment variable, which allows local users to gain privileges.
ModificadaAlta (7.2)0.74%💥 ExploitCdrtools27/8/200316/6/2026
rcsi en cdrtools 2.01 y anteriores permite a usuarios locales sobreescribir ficheros arbitrarios y ganar privilegios de root especificando el fichero de destion como un argumento de línea de comandos, que es modificado mientras rscsi está corriendo con privilegios.
ModificadaAlta (7.2)1.1%💥 ExploitCdrtools Cdrecord16/6/200316/6/2026
Vulnerabilidad de formateo de cadenas en scsiopen.c del programa cdrecord en cdrtools 2.0 permite que usuarios locales obtengan privilegios mediantes especificaciones de formato de cadena en el parámetro dev.
Orbitaley — Vulnerabilidades