Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.8) | 0.19% | — | Networkmanager VpncAI | 25/9/2026 | 30/9/2026 | A flaw was found in NetworkManager-vpnc, a VPN plugin for NetworkManager. A local unprivileged user can exploit this vulnerability by injecting a newline character into the CA-File path. This manipulation allows the user to execute arbitrary commands as the root user, leading to local privilege escalation. | |
| Aplazada | Alta (7.8) | 0.19% | — | Networkmanager-vpncAI | 25/9/2026 | 30/9/2026 | A flaw was found in NetworkManager-vpnc. This vulnerability allows a local unprivileged user to escalate privileges to root. By injecting a newline character into the VPN username field, an attacker can manipulate the vpnc configuration to execute an arbitrary program with root privileges when the malicious VPN… | |
| Modificada | Crítica (9.8) | 2.1% | — | Stengg Vpncrypt M10 Firmware | 12/8/2020 | 17/6/2026 | El portal web del módulo WiFi de VPNCrypt M10 versión 2.6.5, permite una inyección de comandos por medio de un campo de texto, lo que permite un control total sobre el Sistema Operativo de este módulo | |
| Modificada | Crítica (9.8) | 1.4% | — | Stengg Vpncrypt M10 Firmware | 12/8/2020 | 17/6/2026 | El portal web del módulo WiFi de VPNCrypt M10 versión 2.6.5, permite a usuarios no autenticados enviar peticiones HTTP POST a varias funciones Administrativas críticas, tales como, cambiar las credenciales de la cuenta de administrador o conectar el producto a un punto de acceso malicioso | |
| Modificada | Alta (7.8) | 3.9% | 💥 Exploit | Gnome Network Manager VpncDebian Linux | 26/7/2018 | 17/6/2026 | El plugin VPNC de Network Manager (también conocido como networkkmanager-vpnc) en versiones anteriores a la 1.2.6 es vulnerable a un ataque de escalado de privilegios. Un nuevo carácter de línea puede ser usado para inyectar un parámetro Password helper en los datos de configuración pasados a VPNC, permitiendo al… | |
| Modificada | Alta (7.5) | 3.2% | — | Suse VpncSuse Linux Enterprise Desktop | 6/9/2011 | 16/6/2026 | El script modify_resolvconf_suse del paquete vpnc antes su versión v0.5.1-55.10.1 en SUSE Linux Enterprise Desktop v11 SP1 podría permitir a atacantes remotos ejecutar código arbitrario a través de un nombre de dominio DNS puesto a mano. |