Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1437 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)5.0%—ImagemagickOracle Solaris13/12/201617/6/2026
Desbordamiento de búfer en la función Get8BIMProperty en MagickCore/property.c en ImageMagick en versiones anteriores a 6.9.5-4 y 7.x en versiones anteriores a 7.0.2-6 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites, fuga de memoria y caída) a través de una imagen manipulada.
ModificadaAlta (7.5)6.5%—ImagemagickOracle Solaris13/12/201617/6/2026
MagickCore/property.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos obtener información de memoria sensible a través de vectores que implican a la variable q, lo que desencadena una lectura fuera de límites.
ModificadaCrítica (9.8)13%—ImagemagickOracle Solaris13/12/201617/6/2026
Desbordamiento de entero en MagickCore/profile.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) o posiblemente ejecutar código arbitrario a través de vectores que implican a la variable offset.
ModificadaCrítica (9.8)6.1%—Oracle SolarisImagemagick13/12/201617/6/2026
El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado al aprovechar la falta de validación de (1) pixel.red, (2) pixel.green y (3) pixel.blue.
ModificadaCrítica (9.8)6.1%—Oracle SolarisImagemagick13/12/201617/6/2026
La función ReadDCMImage en DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado a través de vectores que implican la instrucción por computación de la tabla de escalado de píxeles.
ModificadaCrítica (9.8)5.4%—Oracle SolarisImagemagick13/12/201617/6/2026
El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado aprovechando la falta de validación de punteros NULL.
ModificadaAlta (8.1)4.8%—Oracle SolarisImagemagick13/12/201617/6/2026
El analizador WPG en ImageMagick en versiones anteriores a 6.9.4-4 y 7.x en versiones anteriores a 7.0.1-5, cuando se establece un límite de memoria, permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con la comprobación del valor de retorno SetImageExtent, lo que…
ModificadaCrítica (9.8)4.8%—ImagemagickOracle Solaris13/12/201617/6/2026
La función VerticalFilter en el codificacor DDS en ImageMagick en versiones anteriores a 6.9.4-3 y 7.x en versiones anteriores a 7.0.1-4 permite a atacantes remotos tener un impacto no especificado a través de un archvio DDS manipulado, lo que desencadena una lectura fuera de límites.
ModificadaMedia (6.5)3.5%—Oracle SolarisPivotal Software Rabbitmq9/12/201617/6/2026
El plugin Management en RabbitMQ en versiones anteriores a 3.6.1 permite a usuarios remotos autenticados con ciertos privilegios provocar una denegación de servicio (consumo de recursos) a través del parámetro (1) lengths_age o (2) lengths_incr.
ModificadaBaja (3.3)0.34%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Lynx.
ModificadaMedia (6.1)0.34%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la integridad and la disponibilidad a través de vectores relacionados con Kernel Zones.
ModificadaMedia (5.5)0.34%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Kernel Zones.
ModificadaMedia (5.3)1.8%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos.
ModificadaBaja (3.1)1.7%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con IKE.
ModificadaMedia (4.1)0.34%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la integridad a través de vectores relacionados con Kernel.
ModificadaMedia (5)0.40%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos.
ModificadaAlta (7.8)0.41%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Kernel/X86.
ModificadaBaja (3.3)0.33%—Oracle Solaris Cluster25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.3 permite a usuarios locales afectar la integridad a través de vectores relacionados con archivos de comprobación Cluster.
ModificadaBaja (3.3)0.37%—Oracle Solaris Cluster25/10/201617/6/2026
Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 4.3 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Cluster Geo.
ModificadaMedia (5.3)0.36%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad través de vectores desconocidos.
ModificadaBaja (2.8)0.39%—Oracle Solaris25/10/201617/6/2026
Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la integridad a través de vectores relacionados con Bash.
ModificadaMedia (6.1)4.2%💥 ExploitAnti-plagiarism Project Anti-plagiarism10/10/201617/6/2026
Vulnerabilidad de XSS reflejada en el plugin de wordpress anti-plagiarism v3.60
ModificadaAlta (7.5)89%💥 ExploitOracle LinuxOracle VM ServerISC BindHp-ux+128/9/201617/6/2026
buffer.c en named en ISC BIND 9 en versiones anteriores a 9.9.9-P3, 9.10.x en versiones anteriores a 9.10.4-P3 y 9.11.x en versiones anteriores a 9.11.0rc3 no construye respuestas adecuadamente, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de…
ModificadaMedia (6.5)4.1%—LibarchiveRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+621/9/201617/6/2026
Desbordamiento de entero en el analizador ISO en libarchive en versiones anteriores a 3.2.1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo ISO manipulado.
ModificadaAlta (7.5)28%—OpensslOracle LinuxOracle Solaris16/9/201617/6/2026
La función tls_decrypt_ticket en ssl/t1_lib.c en OpenSSL en versiones anteriores a 1.1.0 no considera el tamaño HMAC durante la validación de la longitud del ticket, lo que permite a atacantes remotos provocar una denegación de servicio a través de un ticket que es muy corto.