Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 39 respecto a la semana anterior
Críticas / altas1283▼ 230 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Tlslite-ng Project Tlslite-ng21/12/202017/6/2026
tlslite-ng es una biblioteca de Python de código abierto que implementa protocolos criptográficos SSL y TLS. En tlslite-ng versiones anteriores a 0.7.6 y 0.8.0-alpha39, el código que lleva a cabo el descifrado y la comprobación de relleno en el descifrado RSA PKCS#1 versión v1.5 es dependiente de los…
ModificadaMedia (5.9)0.77%—Tlslite-ng Project Tlslite-ng18/4/201817/6/2026
tlslite-ng, en versiones 0.7.3 y anteriores, desde el commit con ID d7b288316bca7bcdd082e6ccff5491e241305233, contiene un CWE-354: vulnerabilidad de validación incorrecta del valor de comprobación de integridad en la implementación TLS, tlslite/utils/constanttime.py: ct_check_cbc_mac_and_pad(); en la línea "end_pos =…
ModificadaAlta (7.5)3.2%—Tlslite Project Tlslite13/6/201717/6/2026
La biblioteca tlslite versiones anteriores a 0.4.9 para Python permite a atacantes remotos desencadenar una denegación de servicio (runtime exception and process crash).
Orbitaley — Vulnerabilidades