Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)6.4%—Metamail Corporation Metamail15/2/200616/6/2026
Buffer overflow in Metamail 2.7-50 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via e-mail messages with a long boundary attribute, a different vulnerability than CVE-2004-0105.
ModificadaBaja (2.1)0.33%—Metamail Corporation Metamail31/12/200416/6/2026
Extcompose in metamail does not verify the output file before writing to it, which allows local users to overwrite arbitrary files via a symlink attack.
ModificadaAlta (7.5)26%💥 ExploitMetamail Corporation MetamailSGI PropackRedhat Enterprise LinuxRedhat Linux Advanced Workstation3/3/200416/6/2026
Multiple format string vulnerabilities in Metamail 2.7 and earlier allow remote attackers to execute arbitrary code.
ModificadaAlta (7.5)8.2%—Metamail Corporation MetamailSGI PropackRedhat Enterprise LinuxRedhat Linux Advanced Workstation3/3/200416/6/2026
Multiple buffer overflows in Metamail 2.7 and earlier allow remote attackers to execute arbitrary code.
ModificadaBaja (2.6)0.98%—Metamail Corporation Metamail15/8/200325/9/2026
Metamail before 2.7-7.2 allows remote attackers to overwrite arbitrary files via an e-mail message containing a uuencoded attachment that specifies the full pathname for the file to be modified, which is processed by uuencode in Metamail scripts such as sun-audio-file.
ModificadaMedia (5)1.6%—Metamail Corporation Metamail24/10/199716/6/2026
Buffer overflow in Rainbow Six Multiplayer allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long nickname (nick) command.
ModificadaMedia (5)1.3%—Metamail Corporation Metamail13/6/199716/6/2026
rsh daemon (rshd) generates different error messages when a valid username is provided versus an invalid name, which allows remote attackers to determine valid users on the system.
Orbitaley — Vulnerabilidades