Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.76% | — | Userver | 23/12/2022 | 17/6/2026 | La funcionalidad hash en userver anterior a 42059b6319661583b3080cab9b595d4f8ac48128 permite a los atacantes provocar una denegación de servicio a través de una solicitud HTTP manipulada, que implica colisiones. | |
| Modificada | Alta (8.8) | 1.1% | — | HelpuftclientHelpuftserverHelpuserverHelpuviewer | 24/6/2021 | 17/6/2026 | Una vulnerabilidad solución de control remoto en el programa agente de HelpU, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios. Esta vulnerabilidad es debido a un saneamiento insuficiente de la entrada cuando se comunica el proceso del cliente | |
| Modificada | Media (5.8) | 2.2% | — | Eduserv Openathens Service Provider | 9/10/2012 | 16/6/2026 | Eduserv permite a atacantes remotos falsificar mensajes y eludir la autenticación a través de una aserción SAML que carece de un elemento Signature, también conocido como un "ataque exclusión de firma". | |
| Modificada | Alta (10) | 5.5% | — | Andynorman Gnuserv | 3/5/2001 | 16/6/2026 | gnuserv before 3.12, as shipped with XEmacs, does not properly check the specified length of an X Windows MIT-MAGIC-COOKIE cookie, which allows remote attackers to execute arbitrary commands via a buffer overflow, or brute force authentication by using a short cookie length. | |
| Modificada | Media (4.6) | 0.34% | — | GNU Userv | 20/10/2000 | 16/6/2026 | GNU userv 1.0.0 and earlier does not properly perform file descriptor swapping, which can corrupt the USERV_GROUPS and USERV_GIDS environmental variables and allow local users to bypass some access restrictions. |