Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1437 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 5.0% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | Desbordamiento de búfer en la función Get8BIMProperty en MagickCore/property.c en ImageMagick en versiones anteriores a 6.9.5-4 y 7.x en versiones anteriores a 7.0.2-6 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites, fuga de memoria y caída) a través de una imagen manipulada. | |
| Modificada | Alta (7.5) | 6.5% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | MagickCore/property.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos obtener información de memoria sensible a través de vectores que implican a la variable q, lo que desencadena una lectura fuera de límites. | |
| Modificada | Crítica (9.8) | 13% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | Desbordamiento de entero en MagickCore/profile.c en ImageMagick en versiones anteriores a 7.0.2-1 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación) o posiblemente ejecutar código arbitrario a través de vectores que implican a la variable offset. | |
| Modificada | Crítica (9.8) | 6.1% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado al aprovechar la falta de validación de (1) pixel.red, (2) pixel.green y (3) pixel.blue. | |
| Modificada | Crítica (9.8) | 6.1% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | La función ReadDCMImage en DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado a través de vectores que implican la instrucción por computación de la tabla de escalado de píxeles. | |
| Modificada | Crítica (9.8) | 5.4% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | El DCM reader en ImageMagick en versiones anteriores a 6.9.4-5 y 7.x en versiones anteriores a 7.0.1-7 permite a atacantes remotos tener un impacto no especificado aprovechando la falta de validación de punteros NULL. | |
| Modificada | Alta (8.1) | 4.8% | — | Oracle SolarisImagemagick | 13/12/2016 | 17/6/2026 | El analizador WPG en ImageMagick en versiones anteriores a 6.9.4-4 y 7.x en versiones anteriores a 7.0.1-5, cuando se establece un límite de memoria, permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con la comprobación del valor de retorno SetImageExtent, lo que… | |
| Modificada | Crítica (9.8) | 4.8% | — | ImagemagickOracle Solaris | 13/12/2016 | 17/6/2026 | La función VerticalFilter en el codificacor DDS en ImageMagick en versiones anteriores a 6.9.4-3 y 7.x en versiones anteriores a 7.0.1-4 permite a atacantes remotos tener un impacto no especificado a través de un archvio DDS manipulado, lo que desencadena una lectura fuera de límites. | |
| Modificada | Media (6.5) | 3.5% | — | Oracle SolarisPivotal Software Rabbitmq | 9/12/2016 | 17/6/2026 | El plugin Management en RabbitMQ en versiones anteriores a 3.6.1 permite a usuarios remotos autenticados con ciertos privilegios provocar una denegación de servicio (consumo de recursos) a través del parámetro (1) lengths_age o (2) lengths_incr. | |
| Modificada | Baja (3.3) | 0.34% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Lynx. | |
| Modificada | Media (6.1) | 0.34% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la integridad and la disponibilidad a través de vectores relacionados con Kernel Zones. | |
| Modificada | Media (5.5) | 0.34% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores relacionados con Kernel Zones. | |
| Modificada | Media (5.3) | 1.8% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a atacantes remotos afectar la confidencialidad a través de vectores desconocidos. | |
| Modificada | Baja (3.1) | 1.7% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a atacantes remotos afectar la disponibilidad a través de vectores relacionados con IKE. | |
| Modificada | Media (4.1) | 0.34% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la integridad a través de vectores relacionados con Kernel. | |
| Modificada | Media (5) | 0.40% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la disponibilidad a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 0.41% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11.3 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con Kernel/X86. | |
| Modificada | Baja (3.3) | 0.33% | — | Oracle Solaris Cluster | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 3.3 y 4.3 permite a usuarios locales afectar la integridad a través de vectores relacionados con archivos de comprobación Cluster. | |
| Modificada | Baja (3.3) | 0.37% | — | Oracle Solaris Cluster | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Solaris Cluster en Oracle Sun Systems Products Suite 4.3 permite a usuarios locales afectar la confidencialidad a través de vectores relacionados con Cluster Geo. | |
| Modificada | Media (5.3) | 0.36% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 11.3 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad través de vectores desconocidos. | |
| Modificada | Baja (2.8) | 0.39% | — | Oracle Solaris | 25/10/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar la integridad a través de vectores relacionados con Bash. | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Anti-plagiarism Project Anti-plagiarism | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress anti-plagiarism v3.60 | |
| Modificada | Alta (7.5) | 89% | 💥 Exploit | Oracle LinuxOracle VM ServerISC BindHp-ux+1 | 28/9/2016 | 17/6/2026 | buffer.c en named en ISC BIND 9 en versiones anteriores a 9.9.9-P3, 9.10.x en versiones anteriores a 9.10.4-P3 y 9.11.x en versiones anteriores a 9.11.0rc3 no construye respuestas adecuadamente, lo que permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida de demonio) a través de… | |
| Modificada | Media (6.5) | 4.1% | — | LibarchiveRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+6 | 21/9/2016 | 17/6/2026 | Desbordamiento de entero en el analizador ISO en libarchive en versiones anteriores a 3.2.1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo ISO manipulado. | |
| Modificada | Alta (7.5) | 28% | — | OpensslOracle LinuxOracle Solaris | 16/9/2016 | 17/6/2026 | La función tls_decrypt_ticket en ssl/t1_lib.c en OpenSSL en versiones anteriores a 1.1.0 no considera el tamaño HMAC durante la validación de la longitud del ticket, lo que permite a atacantes remotos provocar una denegación de servicio a través de un ticket que es muy corto. |