Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2543▼ 416 respecto a la semana anterior
Críticas / altas1316▲ 27 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)59▼ 467 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.7%—Marmaro Masqmail19/11/201916/6/2026
masqmail 0.2.21 through 0.2.30 improperly calls seteuid() in src/log.c and src/masqmail.c that results in improper privilege dropping.
ModificadaBaja (2.1)0.36%—Masqmail21/9/200516/6/2026
masqmail before 0.2.18 allows local users to overwrite arbitrary files via a symlink attack on a log file.
ModificadaAlta (7.5)2.4%—Masqmail21/9/200516/6/2026
masqmail before 0.2.18 allows remote attackers to execute arbitrary commands via crafted e-mail addresses that are not properly sanitized when creating a failed delivery message.
ModificadaAlta (7.2)0.40%—Masqmail29/11/200216/6/2026
Multiple buffer overflows in conf.c for Masqmail 0.1.x before 0.1.17, and 0.2.x before 0.2.15, allow local users to gain privileges via certain entries in the configuration file (-C option).
ModificadaAlta (7.2)0.34%—Masqmail26/7/200116/6/2026
Vulnerability in MasqMail before 0.1.15 allows local users to gain privileges via piped aliases.