Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 214 respecto a la semana anterior
Críticas / altas1385▲ 153 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 473 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.38%—Uuidjs Uuid24/4/202617/6/2026
uuid is for the creation of RFC9562 (formerly RFC4122) UUIDs. Prior to 14.0.0, v3, v5, and v6 accept external output buffers but do not reject out-of-range writes (small buf or large offset). This allows silent partial writes into caller-provided buffers. This vulnerability is fixed in 14.0.0.
AnalizadaBaja (2.5)0.13%—Uuidjs Uuid23/4/20268/7/2026
uuid before 14.0.0 can make unexpected writes when external output buffers are used, and the UUID version is 3, 5, or 6. In particular, UUID version 4, which is very commonly used, is unaffected by this issue.
AplazadaAlta (8.6)0.43%—Perl Catalyst Authentication Credential HttpAIPerl Data UuidAI11/8/202517/6/2026
—
ModificadaBaja (2.8)0.41%—Lfprojects Case Python UtilitiesLfprojects CDO Local Uuid Utility11/1/202417/6/2026
cdo-local-uuid project provides a specialized UUID-generating function that can, on user request, cause a program to generate deterministic UUIDs. An information leakage vulnerability is present in `cdo-local-uuid` at version `0.4.0`, and in `case-utils` in unpatched versions (matching the pattern `0.x.0`) at and…
ModificadaCrítica (9.8)1.3%—Democritus Uuids Project Democritus Uuids19/9/202217/6/2026
The d8s-uuids for python, as distributed on PyPI, included a potential code-execution backdoor inserted by a third party. The backdoor is the democritus-hypothesis package. The affected version is 0.1.0
ModificadaCrítica (9.8)2.3%—Satori Uuid2/6/202117/6/2026
A flaw was found in github.com/satori/go.uuid in versions from commit 0ef6afb2f6cdd6cdaeee3885a95099c63f18fc8c to d91630c8510268e75203009fe7daf2b8e1d60c45. Due to insecure randomness in the g.rand.Read function the generated UUIDs are predictable for an attacker.
ModificadaAlta (7.5)2.3%—Node-uuid Project Node-uuid30/1/202017/6/2026
node-uuid before 1.4.4 uses insufficiently random data to create a GUID, which could make it easier for attackers to have unspecified impact via brute force guessing.
ModificadaCrítica (9.8)1.8%—Nedap Mysql-binuuid-rails24/10/201817/6/2026
mysql-binuuid-rails 1.1.0 and earlier allows SQL Injection because it removes default string escaping for affected database columns.