Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.6%—Artica Pandora FMS16/6/201817/6/2026
Subida de archivos no fiables sin autenticación en Artica Pandora FMS hasta la versión 7.23 permite que un atacante suba un plugin arbitrario mediante include/ajax/update_manager.ajax en el sistema de actualización.
ModificadaMedia (5.4)0.48%—Articlecms Project Articlecms13/6/201817/6/2026
ArticleCMS hasta el 2017-02-19 tiene Cross-Site Scripting (XSS) mediante una acción "add an article".
ModificadaMedia (5.3)2.6%—Artifex Ghostscript1/6/201817/6/2026
psi/zfile.c en Artifex Ghostscript en versiones anteriores a la 9.21rc1 permite el comando status incluso si se emplea -dSAFER, lo que podría permitir que atacantes remotos determinen la existencia y tamaño de archivos arbitrarios. Este problema es similar a CVE-2016-7977.
ModificadaMedia (5.5)1.5%—Artifex MupdfDebian Linux24/5/201817/6/2026
En MuPDF 1.12.0 y anteriores, múltiples errores de valores no inicializados en el analizador PDF permiten que un atacante provoque una denegación de servicio (cierre inesperado) o influya en el flujo del programa mediante un archivo manipulado.
ModificadaMedia (6.3)1.8%—Artifex Mupdf24/5/201817/6/2026
En MuPDF 1.12.0 y anteriores, múltiples errores de uso de memoria dinámica (heap) previamente liberada en el analizador PDF podrían permitir que un atacante ejecute código arbitrario, lea memoria o provoque una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaAlta (7.8)1.9%—Artifex Mupdf24/5/201817/6/2026
En MuPDF 1.12.0 y anteriores, un desbordamiento de búfer basado en pila en la función pdf_lookup_cmap_full en pdf/pdf-cmap.c podría permitir que un atacante ejecute código arbitrario mediante un archivo manipulado.
ModificadaMedia (5.5)1.5%—Artifex MupdfDebian Linux24/5/201817/6/2026
En MuPDF 1.12.0 y anteriores, múltiples aserciones alcanzables en el analizador PDF permiten que un atacante provoque una denegación de servicio (cierre inesperado de la aserción) mediante un archivo manipulado.
ModificadaMedia (5.5)0.97%—Artifex MupdfDebian Linux24/5/201817/6/2026
En MuPDF 1.12.0 y anteriores, múltiples fugas de memoria en el analizador PDF permiten que un atacante provoque una denegación de servicio (fuga de memoria) mediante un archivo manipulado.
ModificadaCrítica (9.8)26%💥 ExploitJfrog Artifactory1/5/201817/6/2026
Vulnerabilidad de subida de archivos sin restricción en ui/artifact/upload en JFrog Artifactory, en versiones anteriores a la 4.16, permite que atacantes remotos (1) desplieguen una aplicación del servlet arbitraria y ejecuten código arbitrario mediante la subida de un archivo war o (2) puedan escribir en archivos…
ModificadaAlta (7.8)1.5%—Artifex Mupdf24/4/201817/6/2026
Existe una vulnerabilidad explotable de corrupción de memoria en el analizador JBIG2 de Artifex MuPDF 1.9. Un archivo PDF especialmente manipulado puede provocar que un número negativo se pase a un memset, lo que resulta en la corrupción de memoria y la potencial ejecución de código. Un atacante puede manipular un PDF…
ModificadaAlta (7.8)1.7%—Artifex Mupdf24/4/201817/6/2026
Existe una vulnerabilidad explotable de escritura fuera de límites en la memoria dinámica (heap) en la parte de la biblioteca gráfica Fitz del representador MuPDF. Un archivo PDF especialmente manipulado puede provocar una escritura fuera de límites que resulta en la corrupción de los metadatos del heap y de la…
ModificadaMedia (5.5)1.7%—Artifex GPL GhostscriptArtifex Jbig2decDebian Linux24/4/201817/6/2026
ghostscript, en versiones anteriores a la 9.21, es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap) descubierto en la función de ghostscript jbig2_decode_gray_scale_image, que se usa para descifrar segmentos halftone en una imagen JBIG2. Un documento (PostScript o PDF) con una imagen jbig2…
ModificadaMedia (5.5)1.1%—Artifex MupdfDebian Linux22/4/201817/6/2026
En MuPDF 1.13.0, hay un bucle infinito en la función fz_skip_space del archivo pdf/pdf-xref.c. Un adversario remoto puede aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo pdf manipulado.
ModificadaAlta (7.8)1.8%—Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+518/4/201817/6/2026
La función set_text_distance en devices/vector/gdevpdts.c en el componente pdfwrite en Artifex Ghostscript, hasta la versión 9.22, no evita los desbordamientos en el cálculo de posicionamiento de texto. Esto permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) u otro…
ModificadaCrítica (9.8)49%💥 ExploitZldnn Dnnarticle4/4/201817/6/2026
El módulo 11 de DNNArticle para DNN (antes DotNetNuke) permite que atacantes remotos lean el archivo web.config y, en consecuencia, descubran las credenciales de la base de datos mediante el URI /GetCSS.ashx/?CP=%2fweb.config.
ModificadaAlta (7.8)1.7%—Artifex MupdfDebian Linux9/2/201817/6/2026
Artifex Mupdf 1.12.0 contiene una vulnerabilidad de uso de memoria previamente liberada en fz_keep_key_storable que puede resultar en DoS o en la posible ejecución de código. Este ataque parece ser explotable mediante una víctima que abra un archivo PDF especialmente manipulado.
ModificadaMedia (5.5)1.6%—Artifex MupdfDebian Linux2/2/201817/6/2026
pdf_load_obj_stm en pdf/pdf-xref.c en Artifex MuPDF 1.12.0 podría referenciar la secuencia de objetos de manera recursiva y por lo tanto agotar la pila de errores, lo que permite a los atacantes remotos provocar una denegación de servicio (DoS) mediante un documento PDF manipulado.
ModificadaMedia (5.5)1.8%—Artifex MupdfDebian Linux24/1/201817/6/2026
La función pdf_read_new_xref en Artifex MuPDF 1.12.0 permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación y cierre inesperado de la aplicación) mediante un archivo pdf manipulado.
ModificadaMedia (5.5)5.2%💥 ExploitArtifex Mujs24/1/201817/6/2026
La función js_strtod en jsdtoa.c en Artifex MuJS hasta la versión 1.0.2 tiene un desbordamiento de enteros debido a una validación incorrecta de exponente.
ModificadaMedia (5.5)5.1%💥 ExploitArtifex Mujs24/1/201817/6/2026
jsparse.c en Artifex MuJS hasta la versión 1.0.2 no mantiene adecuadamente la profundidad AST para expresiones binarias, lo que permite que atacantes remotos provoquen una denegación de servicio (recursión excesiva) mediante un archivo manipulado.
ModificadaMedia (5.5)1.9%—Artifex MupdfDebian Linux24/1/201817/6/2026
En Artifex MuPDF 1.12.0, hay una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en la función do_pdf_save_document en el archivo pdf/pdf-write.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo pdf manipulado.
ModificadaMedia (6.1)0.78%—Webartisan Soundy Background Music22/1/201817/6/2026
El plugin Soundy Background Music, en versiones 3.9 y anteriores, para WordPress tiene Cross-Site Scripting (XSS) mediante soundy-background-music\templates\front-end.php (parámetro war_soundy_preview).
ModificadaMedia (6.1)0.78%—Webartisan Soundy Audio Playlist22/1/201817/6/2026
El plugin Soundy Audio Playlist, en versiones 4.6 y anteriores, para WordPress tiene Cross-Site Scripting (XSS) mediante soundy-audio-playlist\templates\front-end.php (parámetro war_sdy_pl_preview).
ModificadaAlta (7.8)2.7%—Artifex Mupdf22/1/201817/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en la función ensure_solid_xref en pdf/pdf-xref.c en Artifex MuPDF 1.12.0 permite que un atacante remoto pueda ejecutar código arbitrario mediante un archivo PDF manipulado. Esto se debe a que los números de objeto de subsección xref no están restringidos.
ModificadaMedia (5.5)1.5%—Artifex MupdfDebian Linux14/1/201817/6/2026
En MuPDF 1.12.0, hay una vulnerabilidad de bucle infinito y bloqueo de aplicación en la función pdf_parse_array (pdf/pdf-parse.c) debido a que no se considera EOF. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo pdf manipulado.
Orbitaley — Vulnerabilidades