Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2722▼ 6 respecto a la semana anterior
Críticas / altas1451▲ 315 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)85▼ 441 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 73% | — | PHP Archive TARDebian LinuxFedoraproject Fedora | 30/7/2021 | 17/6/2026 | In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193. | |
| Analizada | Alta (7.5) | 71% | ⚠ Explotación activa | PHP Archive TARFedoraproject FedoraDebian LinuxDrupal | 18/1/2021 | 17/6/2026 | Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948. | |
| Analizada | Alta (7.8) | 85% | ⚠ Explotación activa | PHP Archive TARDebian LinuxFedoraproject FedoraDrupal | 19/11/2020 | 17/6/2026 | Archive_Tar through 1.4.10 has :// filename sanitization only to address phar attacks, and thus any other stream-wrapper attack (such as file:// to overwrite files) can still succeed. | |
| Modificada | Alta (7.8) | 47% | — | PHP Archive TARDebian LinuxFedoraproject FedoraDrupal | 19/11/2020 | 17/6/2026 | Archive_Tar through 1.4.10 allows an unserialization attack because phar: is blocked but PHAR: is not blocked. | |
| Modificada | Alta (8.8) | 19% | — | PHP Pear Archive TARCanonical Ubuntu LinuxDebian Linux | 28/12/2018 | 17/6/2026 | PEAR Archive_Tar version 1.4.3 and earlier contains a CWE-502, CWE-915 vulnerability in the Archive_Tar class. There are several file operations with `$v_header['filename']` as parameter (such as file_exists, is_file, is_dir, etc). When extract is called without a specific prefix path, we can trigger unserialization… | |
| Modificada | Alta (7.5) | 4.7% | — | Archive-tar-minitarMinitar | 1/2/2017 | 17/6/2026 | Directory traversal vulnerability in the minitar before 0.6 and archive-tar-minitar 0.5.2 gems for Ruby allows remote attackers to write to arbitrary files via a .. (dot dot) in a TAR archive entry. | |
| Modificada | Media (5) | 2.4% | — | Pear Archive TAR | 28/2/2006 | 16/6/2026 | Directory traversal vulnerability in PEAR::Archive_Tar 1.2, and other versions before 1.3.2, allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a TAR archive. |