Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.76%—Userver23/12/202217/6/2026
La funcionalidad hash en userver anterior a 42059b6319661583b3080cab9b595d4f8ac48128 permite a los atacantes provocar una denegación de servicio a través de una solicitud HTTP manipulada, que implica colisiones.
ModificadaAlta (8.8)1.1%—HelpuftclientHelpuftserverHelpuserverHelpuviewer24/6/202117/6/2026
Una vulnerabilidad solución de control remoto en el programa agente de HelpU, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios. Esta vulnerabilidad es debido a un saneamiento insuficiente de la entrada cuando se comunica el proceso del cliente
ModificadaMedia (5.8)2.2%—Eduserv Openathens Service Provider9/10/201216/6/2026
Eduserv permite a atacantes remotos falsificar mensajes y eludir la autenticación a través de una aserción SAML que carece de un elemento Signature, también conocido como un "ataque exclusión de firma".
ModificadaAlta (10)5.5%—Andynorman Gnuserv3/5/200116/6/2026
gnuserv before 3.12, as shipped with XEmacs, does not properly check the specified length of an X Windows MIT-MAGIC-COOKIE cookie, which allows remote attackers to execute arbitrary commands via a buffer overflow, or brute force authentication by using a short cookie length.
ModificadaMedia (4.6)0.34%—GNU Userv20/10/200016/6/2026
GNU userv 1.0.0 and earlier does not properly perform file descriptor swapping, which can corrupt the USERV_GROUPS and USERV_GIDS environmental variables and allow local users to bypass some access restrictions.
Orbitaley — Vulnerabilidades