Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2722▼ 6 respecto a la semana anterior
Críticas / altas1451▲ 315 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)85▼ 441 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)73%—PHP Archive TARDebian LinuxFedoraproject Fedora30/7/202117/6/2026
In Archive_Tar before 1.4.14, symlinks can refer to targets outside of the extracted archive, a different vulnerability than CVE-2020-36193.
AnalizadaAlta (7.5)71%⚠ Explotación activaPHP Archive TARFedoraproject FedoraDebian LinuxDrupal18/1/202117/6/2026
Tar.php in Archive_Tar through 1.4.11 allows write operations with Directory Traversal due to inadequate checking of symbolic links, a related issue to CVE-2020-28948.
AnalizadaAlta (7.8)85%⚠ Explotación activaPHP Archive TARDebian LinuxFedoraproject FedoraDrupal19/11/202017/6/2026
Archive_Tar through 1.4.10 has :// filename sanitization only to address phar attacks, and thus any other stream-wrapper attack (such as file:// to overwrite files) can still succeed.
ModificadaAlta (7.8)47%—PHP Archive TARDebian LinuxFedoraproject FedoraDrupal19/11/202017/6/2026
Archive_Tar through 1.4.10 allows an unserialization attack because phar: is blocked but PHAR: is not blocked.
ModificadaAlta (8.8)19%—PHP Pear Archive TARCanonical Ubuntu LinuxDebian Linux28/12/201817/6/2026
PEAR Archive_Tar version 1.4.3 and earlier contains a CWE-502, CWE-915 vulnerability in the Archive_Tar class. There are several file operations with `$v_header['filename']` as parameter (such as file_exists, is_file, is_dir, etc). When extract is called without a specific prefix path, we can trigger unserialization…
ModificadaAlta (7.5)4.7%—Archive-tar-minitarMinitar1/2/201717/6/2026
Directory traversal vulnerability in the minitar before 0.6 and archive-tar-minitar 0.5.2 gems for Ruby allows remote attackers to write to arbitrary files via a .. (dot dot) in a TAR archive entry.
ModificadaMedia (5)2.4%—Pear Archive TAR28/2/200616/6/2026
Directory traversal vulnerability in PEAR::Archive_Tar 1.2, and other versions before 1.3.2, allows remote attackers to create and overwrite arbitrary files via certain crafted pathnames in a TAR archive.