Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2860▼ 165 respecto a la semana anterior
Críticas / altas1382▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

14 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.62%—Quassel-irc QuasselFedoraproject Fedora17/6/202117/6/2026
Quassel through 0.13.1, when --require-ssl is enabled, launches without SSL or TLS support if a usable X.509 certificate is not found on the local system.
ModificadaAlta (7.5)2.3%—Quassel-irc QuasselDebian Linux8/5/201817/6/2026
A NULL Pointer Dereference of CWE-476 exists in quassel version 0.12.4 in the quasselcore void CoreAuthHandler::handle(const Login &msg) coreauthhandler.cpp line 235 that allows an attacker to cause a denial of service.
ModificadaCrítica (9.8)3.9%—Quassel-irc QuasselDebian Linux8/5/201817/6/2026
A heap corruption of type CWE-120 exists in quassel version 0.12.4 in quasselcore in void DataStreamPeer::processMessage(const QByteArray &msg) datastreampeer.cpp line 62 that allows an attacker to execute code remotely.
ModificadaAlta (7.5)2.9%—Opensuse LeapOpensuseQuassel-irc QuasselFedoraproject Fedora13/6/201617/6/2026
The onReadyRead function in core/coreauthhandler.cpp in Quassel before 0.12.4 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via invalid handshake data.
ModificadaAlta (7.5)2.8%—Quassel-irc QuasselOpensuse LeapOpensuse8/1/201617/6/2026
The CoreUserInputHandler::doMode function in core/coreuserinputhandler.cpp in Quassel 0.10.0 allows remote attackers to cause a denial of service (application crash) via the "/op *" command in a query.
ModificadaAlta (7.5)2.0%—Quassel-irc QuasselDebian Linux14/5/201517/6/2026
Quassel before 0.12.2 does not properly re-initialize the database session when the PostgreSQL database is restarted, which allows remote attackers to conduct SQL injection attacks via a \ (backslash) in a message. NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-4422.
ModificadaMedia (5)2.8%—Quassel-irc Quassel10/4/201517/6/2026
Stack consumption vulnerability in the message splitting functionality in Quassel before 0.12-rc1 allows remote attackers to cause a denial of service (uncontrolled recursion) via a crafted massage.
ModificadaMedia (5)2.6%—Quassel-irc Quassel10/4/201517/6/2026
Quassel before 0.12-rc1 uses an incorrect data-type size when splitting a message, which allows remote attackers to cause a denial of service (crash) via a long CTCP query containing only multibyte characters.
ModificadaMedia (5)3.5%—Canonical Ubuntu LinuxDebian LinuxQuassel-irc Quassel IRCOpensuse6/11/201417/6/2026
The blowfishECB function in core/cipher.cpp in Quassel IRC 0.10.0 allows remote attackers to cause a denial of service (out-of-bounds read) via a malformed string.
ModificadaMedia (4)2.1%—Quassel-irc Quassel IRC9/12/201317/6/2026
Quassel core (server daemon) in Quassel IRC before 0.9.2 does not properly verify the user ID when accessing user backlogs, which allows remote authenticated users to read other users' backlogs via the bufferid in (1) 16/select_buffer_by_id.sql, (2) 16/select_buffer_by_id.sql, and (3) 16/select_buffer_by_id.sql in…
ModificadaMedia (5)2.0%—Quassel-irc Quassel IRCCanonical Ubuntu Linux23/11/201316/6/2026
ctcphandler.cpp in Quassel before 0.6.3 and 0.7.x before 0.7.1 allows remote attackers to cause a denial of service (unresponsive IRC) via multiple Client-To-Client Protocol (CTCP) requests in a PRIVMSG message.
ModificadaMedia (6.8)2.1%—Quassel-irc Quassel IRC23/10/201316/6/2026
SQL injection vulnerability in Quassel IRC before 0.9.1, when Qt 4.8.5 or later and PostgreSQL 8.2 or later are used, allows remote attackers to execute arbitrary SQL commands via a \ (backslash) in a message.
ModificadaMedia (5)2.1%—Quassel-irc Quassel4/10/201116/6/2026
The CtcpParser::packedReply method in core/ctcpparser.cpp in Quassel before 0.7.3 allows remote attackers to cause a denial of service (crash) via a crafted Client-To-Client Protocol (CTCP) request, as demonstrated in the wild in September 2011.
ModificadaAlta (7.5)2.1%—Quassel Core17/12/200816/6/2026
CRLF injection vulnerability in Quassel Core before 0.3.0.3 allows remote attackers to spoof IRC messages as other users via a crafted CTCP message.