Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 1.2% | — | Rapid7 Insightconnect Traceroute | 25/6/2026 | 29/6/2026 | OS Command Injection vulnerability in the traceroute action of Rapid7 InsightConnect Traceroute Plugin on Linux allows remote attackers to execute arbitrary OS commands via the host, port, max_ttl, count, or time_out request parameters due to insufficient input validation when constructing shell commands. | |
| Modificada | Media (5.5) | 0.37% | — | BUC TracerouteDebian Linux | 25/10/2023 | 17/6/2026 | En buc Traceroute 2.0.12 a 2.1.2 anterior a 2.1.3, los scripts contenedores no analizan correctamente las líneas de comando. | |
| Modificada | Crítica (9.8) | 4.3% | 💥 PoC | Traceroute Project Traceroute | 25/6/2020 | 17/6/2026 | El paquete traceroute (también se conoce como node-traceroute) versiones hasta 1.0.0 para Node.js, permite una inyección de comandos remota por medio del parámetro host. Esto ocurre porque es usado el método Child.exec(), que es considerado no del todo seguro. En particular, un comando del Sistema Operativo puede ser… | |
| Modificada | Alta (7.2) | 0.39% | — | Pwhois Layer Four Traceroute | 10/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en lft en pWhois Layer Four Traceroute (LFT) v3.x anterior a v3.3 permite a usuarios locales obtener privilegios mediante una linea de comandos manipulada. | |
| Modificada | Alta (7.2) | 0.41% | — | Michael C. Toren Tcptraceroute | 7/8/2003 | 16/6/2026 | tcptraceroute 1.4 y anteriores tiene un fallo al soltar los privilegios de root después de obtener un descriptor de fichero para capturar paquetes, lo que puede permitir que usuarios locales ganen acceso al descriptor mediante una vulnerabilidad seperar en tcptraceroute. | |
| Modificada | Alta (10) | 2.8% | — | Ehud Gavron Traceroute-nanog | 7/8/2003 | 16/6/2026 | traceroute-nanog 6.1.1 permite a usuarios locales sobreescribir memoria no autorizada y posiblemente ejecutar código arbitrario mediante ciertos argumentos que causan un desbordamiento de entero que se usa cuando se asigna memoria , lo que produce un desbordamiento de búfer. | |
| Modificada | Alta (10) | 6.2% | — | Linux Directory Penguin Traceroute | 12/8/2002 | 16/6/2026 | Linux Directory Penguin traceroute.pl CGI script 1.0 allows remote attackers to execute arbitrary code via shell metacharacters in the host parameter. | |
| Modificada | Alta (7.2) | 1.2% | 💥 Exploit | LBL TracerouteSunos | 19/12/2000 | 23/9/2026 | Desbordamiento de montículo en la función savestr en LBNL traceroute 1.4a5 y versiones anteriores permite a un usuario local ejecutar comandos arbitrarios a través de la opción -g. |