Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)1.2%—Rapid7 Insightconnect Traceroute25/6/202629/6/2026
OS Command Injection vulnerability in the traceroute action of Rapid7 InsightConnect Traceroute Plugin on Linux allows remote attackers to execute arbitrary OS commands via the host, port, max_ttl, count, or time_out request parameters due to insufficient input validation when constructing shell commands.
ModificadaMedia (5.5)0.37%—BUC TracerouteDebian Linux25/10/202317/6/2026
En buc Traceroute 2.0.12 a 2.1.2 anterior a 2.1.3, los scripts contenedores no analizan correctamente las líneas de comando.
ModificadaCrítica (9.8)4.3%💥 PoCTraceroute Project Traceroute25/6/202017/6/2026
El paquete traceroute (también se conoce como node-traceroute) versiones hasta 1.0.0 para Node.js, permite una inyección de comandos remota por medio del parámetro host. Esto ocurre porque es usado el método Child.exec(), que es considerado no del todo seguro. En particular, un comando del Sistema Operativo puede ser…
ModificadaAlta (7.2)0.39%—Pwhois Layer Four Traceroute10/4/201116/6/2026
Vulnerabilidad no especificada en lft en pWhois Layer Four Traceroute (LFT) v3.x anterior a v3.3 permite a usuarios locales obtener privilegios mediante una linea de comandos manipulada.
ModificadaAlta (7.2)0.41%—Michael C. Toren Tcptraceroute7/8/200316/6/2026
tcptraceroute 1.4 y anteriores tiene un fallo al soltar los privilegios de root después de obtener un descriptor de fichero para capturar paquetes, lo que puede permitir que usuarios locales ganen acceso al descriptor mediante una vulnerabilidad seperar en tcptraceroute.
ModificadaAlta (10)2.8%—Ehud Gavron Traceroute-nanog7/8/200316/6/2026
traceroute-nanog 6.1.1 permite a usuarios locales sobreescribir memoria no autorizada y posiblemente ejecutar código arbitrario mediante ciertos argumentos que causan un desbordamiento de entero que se usa cuando se asigna memoria , lo que produce un desbordamiento de búfer.
ModificadaAlta (10)6.2%—Linux Directory Penguin Traceroute12/8/200216/6/2026
Linux Directory Penguin traceroute.pl CGI script 1.0 allows remote attackers to execute arbitrary code via shell metacharacters in the host parameter.
ModificadaAlta (7.2)1.2%💥 ExploitLBL TracerouteSunos19/12/200023/9/2026
Desbordamiento de montículo en la función savestr en LBNL traceroute 1.4a5 y versiones anteriores permite a un usuario local ejecutar comandos arbitrarios a través de la opción -g.
Orbitaley — Vulnerabilidades