Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.28%—MinizincAI27/3/202417/6/2026
Un problema en MiniZinc anterior a 2.8.0 permite una desreferencia de puntero NULL a través de ti_expr en un archivo .mzn manipulado. NOTA: esto está en disputa porque no existe un caso de uso común de libminizinc en el que se suponga que un proceso desatendido debe ejecutarse indefinidamente para procesar una serie…
ModificadaAlta (8.8)1.3%—Zlib-ng Minizip-ng22/11/202317/6/2026
Vulnerabilidad de desbordamiento del búfer en zlib-ng minizip-ng v.4.0.2 permite a un atacante ejecutar código arbitrario a través de un archivo manipulado en la función mz_path_has_slash en el archivo mz_os.c.
ModificadaAlta (8.8)0.93%—Zlib-ng Minizip-ng22/11/202317/6/2026
Vulnerabilidad de desbordamiento del búfer en zlib-ng minizip-ng v.4.0.2 permite a un atacante ejecutar código arbitrario a través de un archivo manipulado en la función mz_path_resolve en el archivo mz_os.c.
ModificadaCrítica (9.8)3.2%—ZlibSmihica Pyminizip14/10/202314/7/2026
MiniZip en zlib hasta 1.3 tiene un desbordamiento de enteros y un desbordamiento de búfer basado en montón resultante en zipOpenNewFileInZip4_64 a través de un nombre de archivo largo, un comentario o un campo adicional. NOTA: MiniZip no es una parte compatible del producto zlib.
ModificadaAlta (7.5)1.5%—Miniz Project Miniz27/6/201817/6/2026
En Miniz 2.0.7, tinfl_decompress en miniz_tinfl.c tiene un bucle infinito debido a que sym2 y counter pueden seguir con un resultado igual a cero.
ModificadaMedia (5.5)4.1%—Zlib-ng Minizip-ng16/1/201817/6/2026
Vulnerabilidad de salto de directorio en la función do_extract_currentfile en miniunz.c en miniunzip en minizip en versiones anteriores a la 1.1-5 podría permitir que atacantes remotos escriban en archivos arbitrarios mediante una entrada manipulada en un archivo ZIP.
Orbitaley — Vulnerabilidades