Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.6% | — | Artifex MupdfDebian Linux | 27/12/2017 | 17/6/2026 | pdf/pdf-write.c en Artifex MuPDF en versiones anteriores a la 1.12.0 gestiona de manera incorrecta determinados cambios de longitud cuando tiene lugar una operación de reparación durante una operación de limpieza. Esto permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer y cierre… | |
| Modificada | Crítica (9) | 8.7% | 💥 Exploit | Articatech Artica Proxy | 7/12/2017 | 17/6/2026 | Artica Web Proxy, en versiones anteriores a la 3.06.112911, permite que atacantes remotos ejecuten código arbitrario como root realizando un ataque de Cross-Site Scripting (XSS) que implique el uso del parámetro username-form-id en freeradius.users.php. | |
| Modificada | Crítica (9.8) | 2.1% | 💥 Exploit | Yourarticlesdirectory Article Directory Script | 29/10/2017 | 17/6/2026 | Article Directory Script 3.0 permite que se produzca inyección SQL mediante el parámetro id en author.php o category.php. | |
| Modificada | Media (6.5) | 1.0% | — | Artica Pandora FMS | 27/10/2017 | 17/6/2026 | Artica Pandora FMS 7.0 fuga un nombre completo de ruta de instalación mediante datos GET cuando se intercepta la llamada a la gráfica de la página principal. Esto también implica la fuga de la información general del sistema operativo (por ejemplo, un nombre de ruta /var/www pathname suele indicar que es Linux o UNIX). | |
| Modificada | Media (5.4) | 0.57% | — | Artica Pandora FMS | 27/10/2017 | 17/6/2026 | En Artica Pandora FMS 7.0, un atacante con permiso de escritura puede crear un agente con una carga útil XSS. Cuando un usuario entre en la página de definiciones del agente, el script se ejecutará. | |
| Modificada | Alta (7.2) | 2.5% | — | Artica Pandora FMS | 27/10/2017 | 17/6/2026 | Artica Pandora FMS 7.0 es vulnerable a la ejecución remota de código PHP mediante la función manager files. Esto solo es explotable por administradores que suban un archivo PHP. | |
| Modificada | Media (5.4) | 0.57% | — | Artica Pandora FMS | 27/10/2017 | 17/6/2026 | Artica Pandora FMS 7.0 es vulnerable a Cross-Site Scripting (XSS) persistente en el parámetro map name. | |
| Modificada | Alta (7.8) | 1.00% | — | Artifex Mupdf | 18/10/2017 | 17/6/2026 | Se ha descubierto un desbordamiento de enteros en pdf_read_new_xref_section en pdf/pdf-xref.c en Artifex MuPDF 1.11. | |
| Modificada | Alta (7.8) | 1.3% | — | Artifex Mupdf | 16/10/2017 | 17/6/2026 | La función build_filter_chain en pdf/pdf-stream.c en Artifex MuPDF, en versiones anteriores al 2017-09-25, gestiona de manera incorrecta un caso específico en el que una variable podría encontrarse en un registro, lo que permite que atacantes remotos provoquen una denegación de servicio (uso de memoria después de su… | |
| Modificada | Alta (7.8) | 1.2% | — | Artifex Gsview | 30/9/2017 | 17/6/2026 | Artifex GSView 6.0 Beta en Windows permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .xps manipulado. Esta vulnerabilidad está relacionada con "Read Access Violation on Block Data Move starting at mupdfnet64!mIncrementalSaveFile+0x0000000000193359". | |
| Modificada | Alta (7.8) | 0.77% | — | Artifex Gsview | 30/9/2017 | 17/6/2026 | Artifex GSView 6.0 Beta en Windows permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .pdf manipulado, relacionado con "Data from Faulting Address controls Branch Selection starting at mupdfnet64!mIncrementalSaveFile+0x000000000000344e". | |
| Modificada | Alta (7.8) | 0.77% | — | Artifex Gsview | 30/9/2017 | 17/6/2026 | Artifex GSView 6.0 Beta en Windows permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .pdf manipulado. Esta vulnerabilidad está relacionada con "Possible Stack Corruption starting at KERNELBASE!RaiseException+0x0000000000000068". | |
| Modificada | Alta (7.8) | 1.3% | — | Artifex Mupdf | 22/9/2017 | 17/6/2026 | La versión 1.11 de Artifex MuPDF permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .xps manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address controls Branch Selection starting at mupdf+0x000000000016cb4f" en… | |
| Modificada | Alta (7.8) | 1.9% | — | Artifex Mupdf | 22/9/2017 | 17/6/2026 | La versión 1.11 de Artifex MuPDF permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .xps manipulado, relacionado con "User Mode Write AV comenzando en wow64!Wow64NotifyDebugger+0x000000000000001d" en Windows. Esto ocurre porque read_zip_dir_imp en… | |
| Modificada | Alta (7.8) | 1.3% | — | Artifex Mupdf | 22/9/2017 | 17/6/2026 | La versión 1.11 de Artifex MuPDF permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .xps manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address controls Branch Selection starting at mupdf+0x000000000016aa61" en… | |
| Modificada | Media (6.1) | 2.3% | 💥 Exploit | Xnau Participants Database | 4/9/2017 | 17/6/2026 | El plugin Participants Database en versiones anteriores a la 1.7.5.10 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS). | |
| Modificada | Alta (8.8) | 23% | 💥 Exploit | Artifex Ghostscript | 7/8/2017 | 17/6/2026 | PS Interpreter en Ghostscript 9.18 y 9.20 permite que atacantes remotos ejecuten código arbitrario mediante parámetros de usuario manipulados. | |
| Modificada | Alta (7.8) | 2.3% | — | Artifex GhostscriptDebian Linux | 28/7/2017 | 17/6/2026 | El archivo psi/ztoken.c en Artifex Ghostscript versión 9.21, maneja inapropiadamente las referencias a la estructura de estado del escáner, que permite a los atacantes remotos generar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un documento… | |
| Modificada | Alta (7.8) | 2.8% | — | Artifex GhostscriptDebian Linux | 26/7/2017 | 17/6/2026 | La función gs_alloc_ref_array en psi/ialloc.c en Artifex Ghostscript versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (desbordamiento de búfer en la región heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento… | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex Ghostscript Ghostxps | 26/7/2017 | 17/6/2026 | La función xps_decode_font_char_imp en el archivo xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (lectura excesiva de búfer en la región stack de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por… | |
| Modificada | Alta (7.8) | 2.5% | — | Artifex Ghostscript GhostxpsDebian Linux | 26/7/2017 | 17/6/2026 | La función Ins_JMPR en base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento… | |
| Modificada | Alta (7.8) | 2.5% | — | Artifex Ghostscript GhostxpsDebian Linux | 26/7/2017 | 17/6/2026 | La función gx_ttfReader__Read en option.cc en base/gxttfb.c en Artifex Ghostscript GhostXPS 9.21 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de la aplicación) o, probablemente, causar cualquier otro tipo de impacto… | |
| Modificada | Alta (7.8) | 2.8% | — | Artifex Ghostscript GhostxpsDebian Linux | 26/7/2017 | 17/6/2026 | La función Ins_MDRP en el archivo base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (lectura excesiva de búfer en la región heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un… | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex Ghostscript Ghostxps | 26/7/2017 | 17/6/2026 | La función xps_select_font_encoding en xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un… | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex Ghostscript Ghostxps | 26/7/2017 | 17/6/2026 | La función xps_true_callback_glyph_name en xps/xpsttf.c en Artifex Ghostscript GhostXPS versión 9.21 permite que los atacantes remotos provoquen una denegación de servicio (DoS) (violación de segmentación y bloqueo de la aplicación) por medio de un archivo creado. |