Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.63%—Lhaplus Project Lhaplus12/1/201817/6/2026
La versificación indebida al expandir archivos ZPI64 en Lhaplus, versiones 1.73 y anteriores, podría conducir a que contenidos no planeados se extraigan de un archivo ZIP64 especialmente manipulado.
ModificadaMedia (6.8)2.7%—Lhaplus15/4/201517/6/2026
Desbordamiento de buffer en Lhaplus anterior a 1.70 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado.
ModificadaMedia (5.8)1.5%—Lhaplus15/4/201517/6/2026
Vulnerabilidad de salto de directorio en Lhaplus anterior a 1.70 permite a atacantes remotos escribir en ficheros arbitrarios a través de un archivo manipulado.
ModificadaMedia (6.9)0.29%—Lhaplus19/10/201016/6/2026
Una vulnerabilidad de ruta de búsqueda en Lhaplus antes de la v1.58 permite a usuarios locales conseguir privilegios a través de un archivo caballo de Troya ejecutable en el directorio de trabajo actual.
ModificadaMedia (6.9)0.29%—Lhaplus18/10/201016/6/2026
Vulnerabilidad ruta de búsqueda no confiable en Lhaplus en versiones anteriores a la v1.58 permite a usuarios locales escalar privilegios a través de una DLL maliciosas en el directorio de trabajo actual.
ModificadaAlta (7.5)3.5%—Lhaplus30/4/200816/6/2026
Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.57 permite a atacantes remotos ejecutar código arbitrario mediante un campo de comentario largo en el fichero ZOO.
ModificadaMedia (6.6)3.5%—Lhaplus30/11/200716/6/2026
Desbordamiento de búfer Lhaplus 1.55 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo LZH manipulado, un vector diferente de CVE-2007-5048.
ModificadaAlta (7.5)4.1%—Lhaplus24/9/200716/6/2026
Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.55 permite a atacantes remotos ejecutar código de su elección mediante un nombre de archivo largo en un archivo ARJ.
ModificadaMedia (5.1)5.0%—Lhaplus9/8/200616/6/2026
Desbordamiento de búfer basado en montón en Lhaplus.exe de Lhaplus 1.52, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un archivo LZH con una cabecera larga, como es especificado por extendedHeaderSize.