Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.8% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 19/9/2018 | 17/6/2026 | Artifex Ghostscript en versiones anteriores a la 9.25 permitía una tabla de excepción de error que puede escribir el usuario. Esta tabla podía ser usada por los atacantes remotos capaces de proporcionar PostScript manipulados para poder sobrescribir o reemplazar manipuladores de errores para inyectar código. | |
| Modificada | Alta (7.8) | 2.2% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 10/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 9.25 de Artifex Ghostscript. La comprobación incorrecta de "restoration of privilege" al quedarse sin pila durante el manejo de excepciones podría ser empleada por atacantes que sean capaces de proporcionar PostScript manipulado para ejecutar código mediante… | |
| Modificada | Media (5.5) | 1.5% | — | Artifex Mupdf | 6/9/2018 | 17/6/2026 | La función fz_append_byte en fitz/buffer.c en Artifex MuPDF 1.13.0 permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación) mediante un archivo pdf manipulado. Esto se ha provocado por un subdesbordamiento de índice de arrays pdf_dev_alpha en pdf/pdf-device.c. | |
| Modificada | Media (5.5) | 1.5% | — | Artifex Mupdf | 6/9/2018 | 17/6/2026 | La función pdf_get_xref_entry en pdf/pdf-xref.c en Artifex MuPDF 1.13.0 permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación en fz_write_data en fitz/output.c) mediante un archivo pdf manipulado. | |
| Modificada | Alta (7.8) | 1.7% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. El comando de PostScript .setdistillerkeys se acepta incluso aunque no esté diseñado para ser empleado durante el procesamiento de documentos (p.ej., tras la fase de inicio). Esto conduce a una corrupción de… | |
| Modificada | Alta (7.8) | 1.3% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian Linux | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, gssetresolution y gsgetresolution permiten que los atacantes provoquen un impacto sin especificar. | |
| Modificada | Media (5.5) | 1.9% | — | Artifex GhostscriptRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una comprobación insuficiente del tamaño de la pila del intérprete durante el manejo de errores para provocar el cierre inesperado del intérprete. | |
| Modificada | Media (5.5) | 1.4% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una lógica libre incorrecta en el reemplazo pagedevice para provocar el cierre inesperado del intérprete. | |
| Modificada | Alta (7.8) | 1.6% | — | Artifex GhostscriptRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+7 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados al convertidor PDF14 integrado podrían emplear un uso de memoria previamente liberada en el manejo de copydevice para provocar el cierre inesperado del intérprete u otro tipo de impacto sin… | |
| Modificada | Media (5.5) | 1.4% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear la comprobación de acceso incorrecta en el manejo de archivos temporales para revelar el contenido de los archivos del sistema que, normalmente, no estarían disponibles. | |
| Modificada | Alta (7.8) | 1.5% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxArtifex GPL Ghostscript+1 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una confusión de tipos en la función setcolor para provocar el cierre inesperado del intérprete u otro tipo de impacto sin especificar. | |
| Modificada | Alta (7.8) | 1.9% | — | Debian LinuxArtifex GhostscriptCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 5/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. Una confusión de tipos en "ztype" podría ser empleada por atacantes remotos que puedan proporcionar PostScript manipulado para provocar el cierre inesperado del intérprete o, posiblemente, otro tipo de impacto sin especificar. | |
| Modificada | Alta (7.8) | 1.7% | — | Artifex GhostscriptCanonical Ubuntu LinuxArtifex GPL Ghostscript | 5/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. El manejo incorrecto de la pila de ejecución en las primitivas PDF "CS" y "SC" podría ser empleado por atacantes remotos que puedan proporcionar PDF manipulados para provocar el cierre inesperado del intérprete o, posiblemente,… | |
| Modificada | Alta (7.8) | 92% | 💥 Exploit | Debian LinuxArtifex GhostscriptCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+4 | 5/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. La comprobación incorrecta de "restoration of privilege" durante el manejo de excepciones /invalidaccess podría ser empleada por atacantes que sean capaces de proporcionar PostScript manipulado para ejecutar código mediante la… | |
| Modificada | Alta (7.8) | 3.0% | — | Debian LinuxCanonical Ubuntu LinuxArtifex GhostscriptArtifex GPL Ghostscript+7 | 28/8/2018 | 17/6/2026 | En Artifex Ghostscript 9.23 antes del 24/08/2018, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear un acceso a la memoria no inicializada en el operador aesdecode para provocar el cierre inesperado del intérprete o ejecutar código. | |
| Modificada | Alta (7.8) | 3.0% | — | Debian LinuxCanonical Ubuntu LinuxArtifex GhostscriptRedhat Enterprise Linux Desktop+5 | 27/8/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una confusión de tipos en el parámetro LockDistillerParams para provocar el cierre inesperado del intérprete o ejecutar código. | |
| Modificada | Alta (7.8) | 3.0% | — | Debian LinuxCanonical Ubuntu LinuxArtifex GhostscriptArtifex GPL Ghostscript+7 | 27/8/2018 | 17/6/2026 | En Artifex Ghostscript 9.23 antes del 24/08/2018, los atacantes podrían emplear una confusión de tipos usando el operador .shfill para proporcionar archivos PostScript manipulados para provocar el cierre inesperado del intérprete o ejecutar código. | |
| Modificada | Alta (7.8) | 1.9% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+4 | 27/8/2018 | 17/6/2026 | En Artifex Ghostscript 9.23 antes del 23/08/2018, los atacantes pueden proporcionar archivos PostScript maliciosos para omitir las restricciones .tempfile y escribir en archivos. | |
| Modificada | Media (5.4) | 0.68% | — | Jenkins Maven Artifact Choicelistprovider (nexus) | 1/8/2018 | 17/6/2026 | Existe una vulnerabilidad de exposición de información sensible en el plugin Maven Artifact ChoiceListProvider (Nexus) en Jenkins en versiones 1.3.1 y anteriores en ArtifactoryChoiceListProvider.java, NexusChoiceListProvider.java y Nexus3ChoiceListProvider.java que permite que los atacantes capturen credenciales con… | |
| Modificada | Alta (8.8) | 0.76% | — | Jfrog Artifactory | 13/7/2018 | 17/6/2026 | JFrog Artifactory desde la versión 5.11 contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) en los endpoints de la interfaz de usuario rest que puede resultar en un ataque clásico de Cross-Site Request Forgery (CSRF) que permite a un atacante realizar acciones como usuario que ha iniciado sesión. El… | |
| Modificada | Alta (7.2) | 2.8% | — | Jfrog Artifactory | 9/7/2018 | 17/6/2026 | JFrog JFrog Artifactory en versiones anteriores a la 6.0.3 y desde la versión 4.0.0 contiene una vulnerabilidad de salto de directorio en la característica "Import Repository from Zip", disponible mediante el menú Admin -> Import Export -> Repositories, que desencadena un endpoint UI REST vulnerable… | |
| Modificada | Alta (7.5) | 1.4% | — | Bitstarti Project Bitstarti | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para Bitstarti, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.5) | 1.4% | — | News-articles Project News-articles | 26/6/2018 | 17/6/2026 | ventrian News-Articles en la versión NewsArticles.00.09.11 contiene una vulnerabilidad de XEE (XML External Entity) en News-Articles/API/MetaWebLog/Handler.ashx.vb que puede resultar en que un atacante lea cualquier archivo en el servidor o emplee ataques smbrelay para acceder al servidor. | |
| Modificada | Media (5.4) | 1.3% | — | Pandorafms Artica Pandora FMS | 16/6/2018 | 17/6/2026 | Cross-Site Scripting (XSS) en Artica Pandora FMS en versiones anteriores a la 7.0 NG 723 permite que un atacante ejecute código arbitrario mediante un parámetro "refr" manipulado en una llamada "/pandora_console/index.php?sec=estadosec2=operation/agentes/estado_agenterefr=". | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | Artica Pandora FMS | 16/6/2018 | 17/6/2026 | Inclusión de archivos locales en Artica Pandora FMS hasta la versión 7.23 permite que un atacante llame a cualquier archivo php mediante el endpoint de ajax /pandora_console/ajax.php. |