Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 5.6% | — | Artica Pandora FMS | 16/6/2018 | 17/6/2026 | Subida de archivos no fiables sin autenticación en Artica Pandora FMS hasta la versión 7.23 permite que un atacante suba un plugin arbitrario mediante include/ajax/update_manager.ajax en el sistema de actualización. | |
| Modificada | Media (5.4) | 0.48% | — | Articlecms Project Articlecms | 13/6/2018 | 17/6/2026 | ArticleCMS hasta el 2017-02-19 tiene Cross-Site Scripting (XSS) mediante una acción "add an article". | |
| Modificada | Media (5.3) | 2.6% | — | Artifex Ghostscript | 1/6/2018 | 17/6/2026 | psi/zfile.c en Artifex Ghostscript en versiones anteriores a la 9.21rc1 permite el comando status incluso si se emplea -dSAFER, lo que podría permitir que atacantes remotos determinen la existencia y tamaño de archivos arbitrarios. Este problema es similar a CVE-2016-7977. | |
| Modificada | Media (5.5) | 1.5% | — | Artifex MupdfDebian Linux | 24/5/2018 | 17/6/2026 | En MuPDF 1.12.0 y anteriores, múltiples errores de valores no inicializados en el analizador PDF permiten que un atacante provoque una denegación de servicio (cierre inesperado) o influya en el flujo del programa mediante un archivo manipulado. | |
| Modificada | Media (6.3) | 1.8% | — | Artifex Mupdf | 24/5/2018 | 17/6/2026 | En MuPDF 1.12.0 y anteriores, múltiples errores de uso de memoria dinámica (heap) previamente liberada en el analizador PDF podrían permitir que un atacante ejecute código arbitrario, lea memoria o provoque una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.9% | — | Artifex Mupdf | 24/5/2018 | 17/6/2026 | En MuPDF 1.12.0 y anteriores, un desbordamiento de búfer basado en pila en la función pdf_lookup_cmap_full en pdf/pdf-cmap.c podría permitir que un atacante ejecute código arbitrario mediante un archivo manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Artifex MupdfDebian Linux | 24/5/2018 | 17/6/2026 | En MuPDF 1.12.0 y anteriores, múltiples aserciones alcanzables en el analizador PDF permiten que un atacante provoque una denegación de servicio (cierre inesperado de la aserción) mediante un archivo manipulado. | |
| Modificada | Media (5.5) | 0.97% | — | Artifex MupdfDebian Linux | 24/5/2018 | 17/6/2026 | En MuPDF 1.12.0 y anteriores, múltiples fugas de memoria en el analizador PDF permiten que un atacante provoque una denegación de servicio (fuga de memoria) mediante un archivo manipulado. | |
| Modificada | Crítica (9.8) | 26% | 💥 Exploit | Jfrog Artifactory | 1/5/2018 | 17/6/2026 | Vulnerabilidad de subida de archivos sin restricción en ui/artifact/upload en JFrog Artifactory, en versiones anteriores a la 4.16, permite que atacantes remotos (1) desplieguen una aplicación del servlet arbitraria y ejecuten código arbitrario mediante la subida de un archivo war o (2) puedan escribir en archivos… | |
| Modificada | Alta (7.8) | 1.5% | — | Artifex Mupdf | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de corrupción de memoria en el analizador JBIG2 de Artifex MuPDF 1.9. Un archivo PDF especialmente manipulado puede provocar que un número negativo se pase a un memset, lo que resulta en la corrupción de memoria y la potencial ejecución de código. Un atacante puede manipular un PDF… | |
| Modificada | Alta (7.8) | 1.7% | — | Artifex Mupdf | 24/4/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de escritura fuera de límites en la memoria dinámica (heap) en la parte de la biblioteca gráfica Fitz del representador MuPDF. Un archivo PDF especialmente manipulado puede provocar una escritura fuera de límites que resulta en la corrupción de los metadatos del heap y de la… | |
| Modificada | Media (5.5) | 1.7% | — | Artifex GPL GhostscriptArtifex Jbig2decDebian Linux | 24/4/2018 | 17/6/2026 | ghostscript, en versiones anteriores a la 9.21, es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap) descubierto en la función de ghostscript jbig2_decode_gray_scale_image, que se usa para descifrar segmentos halftone en una imagen JBIG2. Un documento (PostScript o PDF) con una imagen jbig2… | |
| Modificada | Media (5.5) | 1.1% | — | Artifex MupdfDebian Linux | 22/4/2018 | 17/6/2026 | En MuPDF 1.13.0, hay un bucle infinito en la función fz_skip_space del archivo pdf/pdf-xref.c. Un adversario remoto puede aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo pdf manipulado. | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 18/4/2018 | 17/6/2026 | La función set_text_distance en devices/vector/gdevpdts.c en el componente pdfwrite en Artifex Ghostscript, hasta la versión 9.22, no evita los desbordamientos en el cálculo de posicionamiento de texto. Esto permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) u otro… | |
| Modificada | Crítica (9.8) | 49% | 💥 Exploit | Zldnn Dnnarticle | 4/4/2018 | 17/6/2026 | El módulo 11 de DNNArticle para DNN (antes DotNetNuke) permite que atacantes remotos lean el archivo web.config y, en consecuencia, descubran las credenciales de la base de datos mediante el URI /GetCSS.ashx/?CP=%2fweb.config. | |
| Modificada | Alta (7.8) | 1.7% | — | Artifex MupdfDebian Linux | 9/2/2018 | 17/6/2026 | Artifex Mupdf 1.12.0 contiene una vulnerabilidad de uso de memoria previamente liberada en fz_keep_key_storable que puede resultar en DoS o en la posible ejecución de código. Este ataque parece ser explotable mediante una víctima que abra un archivo PDF especialmente manipulado. | |
| Modificada | Media (5.5) | 1.6% | — | Artifex MupdfDebian Linux | 2/2/2018 | 17/6/2026 | pdf_load_obj_stm en pdf/pdf-xref.c en Artifex MuPDF 1.12.0 podría referenciar la secuencia de objetos de manera recursiva y por lo tanto agotar la pila de errores, lo que permite a los atacantes remotos provocar una denegación de servicio (DoS) mediante un documento PDF manipulado. | |
| Modificada | Media (5.5) | 1.8% | — | Artifex MupdfDebian Linux | 24/1/2018 | 17/6/2026 | La función pdf_read_new_xref en Artifex MuPDF 1.12.0 permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación y cierre inesperado de la aplicación) mediante un archivo pdf manipulado. | |
| Modificada | Media (5.5) | 5.2% | 💥 Exploit | Artifex Mujs | 24/1/2018 | 17/6/2026 | La función js_strtod en jsdtoa.c en Artifex MuJS hasta la versión 1.0.2 tiene un desbordamiento de enteros debido a una validación incorrecta de exponente. | |
| Modificada | Media (5.5) | 5.1% | 💥 Exploit | Artifex Mujs | 24/1/2018 | 17/6/2026 | jsparse.c en Artifex MuJS hasta la versión 1.0.2 no mantiene adecuadamente la profundidad AST para expresiones binarias, lo que permite que atacantes remotos provoquen una denegación de servicio (recursión excesiva) mediante un archivo manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | Artifex MupdfDebian Linux | 24/1/2018 | 17/6/2026 | En Artifex MuPDF 1.12.0, hay una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en la función do_pdf_save_document en el archivo pdf/pdf-write.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo pdf manipulado. | |
| Modificada | Media (6.1) | 0.78% | — | Webartisan Soundy Background Music | 22/1/2018 | 17/6/2026 | El plugin Soundy Background Music, en versiones 3.9 y anteriores, para WordPress tiene Cross-Site Scripting (XSS) mediante soundy-background-music\templates\front-end.php (parámetro war_soundy_preview). | |
| Modificada | Media (6.1) | 0.78% | — | Webartisan Soundy Audio Playlist | 22/1/2018 | 17/6/2026 | El plugin Soundy Audio Playlist, en versiones 4.6 y anteriores, para WordPress tiene Cross-Site Scripting (XSS) mediante soundy-audio-playlist\templates\front-end.php (parámetro war_sdy_pl_preview). | |
| Modificada | Alta (7.8) | 2.7% | — | Artifex Mupdf | 22/1/2018 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en la función ensure_solid_xref en pdf/pdf-xref.c en Artifex MuPDF 1.12.0 permite que un atacante remoto pueda ejecutar código arbitrario mediante un archivo PDF manipulado. Esto se debe a que los números de objeto de subsección xref no están restringidos. | |
| Modificada | Media (5.5) | 1.5% | — | Artifex MupdfDebian Linux | 14/1/2018 | 17/6/2026 | En MuPDF 1.12.0, hay una vulnerabilidad de bucle infinito y bloqueo de aplicación en la función pdf_parse_array (pdf/pdf-parse.c) debido a que no se considera EOF. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo pdf manipulado. |