Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 39 respecto a la semana anterior
Críticas / altas1283▼ 230 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Tlslite-ng Project Tlslite-ng | 21/12/2020 | 17/6/2026 | tlslite-ng es una biblioteca de Python de código abierto que implementa protocolos criptográficos SSL y TLS. En tlslite-ng versiones anteriores a 0.7.6 y 0.8.0-alpha39, el código que lleva a cabo el descifrado y la comprobación de relleno en el descifrado RSA PKCS#1 versión v1.5 es dependiente de los… | |
| Modificada | Media (5.9) | 0.77% | — | Tlslite-ng Project Tlslite-ng | 18/4/2018 | 17/6/2026 | tlslite-ng, en versiones 0.7.3 y anteriores, desde el commit con ID d7b288316bca7bcdd082e6ccff5491e241305233, contiene un CWE-354: vulnerabilidad de validación incorrecta del valor de comprobación de integridad en la implementación TLS, tlslite/utils/constanttime.py: ct_check_cbc_mac_and_pad(); en la línea "end_pos =… | |
| Modificada | Alta (7.5) | 3.2% | — | Tlslite Project Tlslite | 13/6/2017 | 17/6/2026 | La biblioteca tlslite versiones anteriores a 0.4.9 para Python permite a atacantes remotos desencadenar una denegación de servicio (runtime exception and process crash). |