Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)0.29%—TftpsyncAI30/10/202517/6/2026
A Path Traversal vulnerability in the tftpsync/add and tftpsync/delete scripts allows a remote attacker on an adjacent network to write or delete files on the filesystem with the privileges of the unprivileged wwwrun user. Although the endpoint is unauthenticated, access is restricted to a list of allowed IP addresses.
ModificadaCrítica (9.1)3.0%—Debian Ftpsync17/10/201717/6/2026
ftpsync en Debian anterior a 20171017 no utiliza la opción --safe-links de rsync, lo que permite que atacantes remotos realicen ataques de salto de directorio mediante un mirror upstream manipulado.
Orbitaley — Vulnerabilidades