Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.28% | — | MinizincAI | 27/3/2024 | 17/6/2026 | Un problema en MiniZinc anterior a 2.8.0 permite una desreferencia de puntero NULL a través de ti_expr en un archivo .mzn manipulado. NOTA: esto está en disputa porque no existe un caso de uso común de libminizinc en el que se suponga que un proceso desatendido debe ejecutarse indefinidamente para procesar una serie… | |
| Modificada | Alta (8.8) | 1.3% | — | Zlib-ng Minizip-ng | 22/11/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento del búfer en zlib-ng minizip-ng v.4.0.2 permite a un atacante ejecutar código arbitrario a través de un archivo manipulado en la función mz_path_has_slash en el archivo mz_os.c. | |
| Modificada | Alta (8.8) | 0.93% | — | Zlib-ng Minizip-ng | 22/11/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento del búfer en zlib-ng minizip-ng v.4.0.2 permite a un atacante ejecutar código arbitrario a través de un archivo manipulado en la función mz_path_resolve en el archivo mz_os.c. | |
| Modificada | Crítica (9.8) | 3.2% | — | ZlibSmihica Pyminizip | 14/10/2023 | 14/7/2026 | MiniZip en zlib hasta 1.3 tiene un desbordamiento de enteros y un desbordamiento de búfer basado en montón resultante en zipOpenNewFileInZip4_64 a través de un nombre de archivo largo, un comentario o un campo adicional. NOTA: MiniZip no es una parte compatible del producto zlib. | |
| Modificada | Alta (7.5) | 1.5% | — | Miniz Project Miniz | 27/6/2018 | 17/6/2026 | En Miniz 2.0.7, tinfl_decompress en miniz_tinfl.c tiene un bucle infinito debido a que sym2 y counter pueden seguir con un resultado igual a cero. | |
| Modificada | Media (5.5) | 4.1% | — | Zlib-ng Minizip-ng | 16/1/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función do_extract_currentfile en miniunz.c en miniunzip en minizip en versiones anteriores a la 1.1-5 podría permitir que atacantes remotos escriban en archivos arbitrarios mediante una entrada manipulada en un archivo ZIP. |