Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.4%—Debian LinuxCheckpw Project Checkpw28/2/201517/6/2026
checkpw 1.02 y anteriores permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un -- (guión guión) en el nombre de un usuario.
ModificadaBaja (2.1)0.32%—Krzysztof Dabrowski Cmd5checkpw25/2/200516/6/2026
cmd5checkpw, when running setuid, does not properly drop privileges before calling the execvp function, which allows local users to read the poppasswd file.
ModificadaAlta (7.5)1.6%—Krzysztof Dabrowski Cmd5checkpw19/12/200023/9/2026
cmd5checkpw 0.21 y versiones anteriores permite a atacantes remotos causar una denegación de servicio a través de un comando 'SMTP AUTH' con un nombre de usuario desconocido.
Orbitaley — Vulnerabilidades