Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.63% | — | Lhaplus Project Lhaplus | 12/1/2018 | 17/6/2026 | La versificación indebida al expandir archivos ZPI64 en Lhaplus, versiones 1.73 y anteriores, podría conducir a que contenidos no planeados se extraigan de un archivo ZIP64 especialmente manipulado. | |
| Modificada | Media (6.8) | 2.7% | — | Lhaplus | 15/4/2015 | 17/6/2026 | Desbordamiento de buffer en Lhaplus anterior a 1.70 permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado. | |
| Modificada | Media (5.8) | 1.5% | — | Lhaplus | 15/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Lhaplus anterior a 1.70 permite a atacantes remotos escribir en ficheros arbitrarios a través de un archivo manipulado. | |
| Modificada | Media (6.9) | 0.29% | — | Lhaplus | 19/10/2010 | 16/6/2026 | Una vulnerabilidad de ruta de búsqueda en Lhaplus antes de la v1.58 permite a usuarios locales conseguir privilegios a través de un archivo caballo de Troya ejecutable en el directorio de trabajo actual. | |
| Modificada | Media (6.9) | 0.29% | — | Lhaplus | 18/10/2010 | 16/6/2026 | Vulnerabilidad ruta de búsqueda no confiable en Lhaplus en versiones anteriores a la v1.58 permite a usuarios locales escalar privilegios a través de una DLL maliciosas en el directorio de trabajo actual. | |
| Modificada | Alta (7.5) | 3.5% | — | Lhaplus | 30/4/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.57 permite a atacantes remotos ejecutar código arbitrario mediante un campo de comentario largo en el fichero ZOO. | |
| Modificada | Media (6.6) | 3.5% | — | Lhaplus | 30/11/2007 | 16/6/2026 | Desbordamiento de búfer Lhaplus 1.55 y anteriores permite a atacantes remotos ejecutar código de su elección mediante un archivo LZH manipulado, un vector diferente de CVE-2007-5048. | |
| Modificada | Alta (7.5) | 4.1% | — | Lhaplus | 24/9/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en Lhaplus anterior a 1.55 permite a atacantes remotos ejecutar código de su elección mediante un nombre de archivo largo en un archivo ARJ. | |
| Modificada | Media (5.1) | 5.0% | — | Lhaplus | 9/8/2006 | 16/6/2026 | Desbordamiento de búfer basado en montón en Lhaplus.exe de Lhaplus 1.52, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar código de su elección mediante un archivo LZH con una cabecera larga, como es especificado por extendedHeaderSize. |