Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.31% | — | Cdrtools Cdrecord | 2/5/2005 | 16/6/2026 | cdrecord before 4:2.0, when DEBUG is enabled, allows local users to overwrite arbitrary files via a symlink attack on temporary files. | |
| Modificada | Alta (7.2) | 1.7% | 💥 Exploit | Cdrtools Cdrecord | 31/12/2004 | 16/6/2026 | cdrecord in the cdrtools package before 2.01, when installed setuid root, does not properly drop privileges before executing a program specified in the RSH environment variable, which allows local users to gain privileges. | |
| Modificada | Alta (7.2) | 0.74% | 💥 Exploit | Cdrtools | 27/8/2003 | 16/6/2026 | rcsi en cdrtools 2.01 y anteriores permite a usuarios locales sobreescribir ficheros arbitrarios y ganar privilegios de root especificando el fichero de destion como un argumento de línea de comandos, que es modificado mientras rscsi está corriendo con privilegios. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Cdrtools Cdrecord | 16/6/2003 | 16/6/2026 | Vulnerabilidad de formateo de cadenas en scsiopen.c del programa cdrecord en cdrtools 2.0 permite que usuarios locales obtengan privilegios mediantes especificaciones de formato de cadena en el parámetro dev. |