Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.40% | — | Getfiregpg Iceweasel-firegpg | 18/11/2019 | 16/6/2026 | Se presenta un problema de enlace simbólico en Iceweasel-firegpg versiones anteriores a 0.6, debido a un manejo de archivos temporales no seguro. | |
| Modificada | Alta (7.5) | 0.89% | — | Getfiregpg Firegpg | 8/11/2019 | 16/6/2026 | FireGPG anterior a la versión 0.6 maneja la frase de contraseña del usuario y el texto encriptado descifrado de forma insegura al escribir texto encriptado preencriptado y la frase de contraseña del usuario en el disco, lo que puede comprometer la comunicación segura o la clave privada de un usuario. |