Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.14%—Pocoproject Poco6/8/202517/6/2026
Se descubrió que poco v1.14.1-release contenía un cifrado débil.
AnalizadaBaja (1.9)0.25%—Pocoproject Poco21/6/202517/6/2026
Se encontró una vulnerabilidad en poco hasta la versión 1.14.1. Se ha clasificado como problemática. Este problema afecta a la función MultipartInputStream del archivo Net/src/MultipartReader.cpp. La manipulación provoca la desreferenciación de puntero nulo. El ataque debe abordarse localmente. Se ha hecho público el…
ModificadaCrítica (9.8)0.85%—Pocoproject Poco27/1/202417/6/2026
UTF32Encoding.cpp en POCO tiene Poco::UTF32Encoding un desbordamiento de enteros y un desbordamiento de búfer en la región stack de la memoria resultante porque Poco::UTF32Encoding::convert() y Poco::UTF32::queryConvert() pueden devolver un entero negativo si una secuencia de bytes UTF-32 se evalúa a un valor de…
ModificadaMedia (4.3)0.50%—Jenkins Copr16/4/202017/6/2026
Jenkins Copr Plugin versiones 0.3 y anteriores, almacena las credenciales sin cifrar en los archivos de trabajo config.xml en el maestro de Jenkins, donde pueden ser visualizados por usuarios con permiso de Lectura Extendida o acceso al sistema de archivos maestro.
ModificadaMedia (6.5)1.7%—Pocoproject PocoDebian Linux3/1/201817/6/2026
La función ZipCommon::isValidPath() en Zip/src/ZipCommon.cpp en POCO C++ Libraries, en versiones anteriores a la 1.8, no restringe adecuadamente el valor filename en la cabecera ZIP. Esto permite que atacantes lleven a cabo ataques de salto de directorio absoluto durante la descompresión ZIP y que, probablemente,…
ModificadaMedia (6.4)1.2%—Pocoproject Poco C++ Libraries26/4/201417/6/2026
El método Poco::Net::X509Certificate::verify en la libraría NetSSL en POCO C++ Libraries anterior a 1.4.6p4 permite a atacantes man-in-the-middle falsificar servidores SSL a través de registros DNS PTR manipulados que se solicitan durante comparación de un nombre de servidor hacia un nombre de dominio de comodín en un…
Orbitaley — Vulnerabilidades