Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.4% | — | Debian LinuxCheckpw Project Checkpw | 28/2/2015 | 17/6/2026 | checkpw 1.02 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un -- (guión guión) en el nombre de un usuario. | |
| Modificada | Baja (2.1) | 0.32% | — | Krzysztof Dabrowski Cmd5checkpw | 25/2/2005 | 16/6/2026 | cmd5checkpw, when running setuid, does not properly drop privileges before calling the execvp function, which allows local users to read the poppasswd file. | |
| Modificada | Alta (7.5) | 1.6% | — | Krzysztof Dabrowski Cmd5checkpw | 19/12/2000 | 23/9/2026 | cmd5checkpw 0.21 y versiones anteriores permite a atacantes remotos causar una denegación de servicio a través de un comando 'SMTP AUTH' con un nombre de usuario desconocido. |