Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.6%—Artifex MupdfDebian Linux27/12/201717/6/2026
pdf/pdf-write.c en Artifex MuPDF en versiones anteriores a la 1.12.0 gestiona de manera incorrecta determinados cambios de longitud cuando tiene lugar una operación de reparación durante una operación de limpieza. Esto permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer y cierre…
ModificadaCrítica (9)8.7%💥 ExploitArticatech Artica Proxy7/12/201717/6/2026
Artica Web Proxy, en versiones anteriores a la 3.06.112911, permite que atacantes remotos ejecuten código arbitrario como root realizando un ataque de Cross-Site Scripting (XSS) que implique el uso del parámetro username-form-id en freeradius.users.php.
ModificadaCrítica (9.8)2.1%💥 ExploitYourarticlesdirectory Article Directory Script29/10/201717/6/2026
Article Directory Script 3.0 permite que se produzca inyección SQL mediante el parámetro id en author.php o category.php.
ModificadaMedia (6.5)1.0%—Artica Pandora FMS27/10/201717/6/2026
Artica Pandora FMS 7.0 fuga un nombre completo de ruta de instalación mediante datos GET cuando se intercepta la llamada a la gráfica de la página principal. Esto también implica la fuga de la información general del sistema operativo (por ejemplo, un nombre de ruta /var/www pathname suele indicar que es Linux o UNIX).
ModificadaMedia (5.4)0.57%—Artica Pandora FMS27/10/201717/6/2026
En Artica Pandora FMS 7.0, un atacante con permiso de escritura puede crear un agente con una carga útil XSS. Cuando un usuario entre en la página de definiciones del agente, el script se ejecutará.
ModificadaAlta (7.2)2.5%—Artica Pandora FMS27/10/201717/6/2026
Artica Pandora FMS 7.0 es vulnerable a la ejecución remota de código PHP mediante la función manager files. Esto solo es explotable por administradores que suban un archivo PHP.
ModificadaMedia (5.4)0.57%—Artica Pandora FMS27/10/201717/6/2026
Artica Pandora FMS 7.0 es vulnerable a Cross-Site Scripting (XSS) persistente en el parámetro map name.
ModificadaAlta (7.8)1.00%—Artifex Mupdf18/10/201717/6/2026
Se ha descubierto un desbordamiento de enteros en pdf_read_new_xref_section en pdf/pdf-xref.c en Artifex MuPDF 1.11.
ModificadaAlta (7.8)1.3%—Artifex Mupdf16/10/201717/6/2026
La función build_filter_chain en pdf/pdf-stream.c en Artifex MuPDF, en versiones anteriores al 2017-09-25, gestiona de manera incorrecta un caso específico en el que una variable podría encontrarse en un registro, lo que permite que atacantes remotos provoquen una denegación de servicio (uso de memoria después de su…
ModificadaAlta (7.8)1.2%—Artifex Gsview30/9/201717/6/2026
Artifex GSView 6.0 Beta en Windows permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .xps manipulado. Esta vulnerabilidad está relacionada con "Read Access Violation on Block Data Move starting at mupdfnet64!mIncrementalSaveFile+0x0000000000193359".
ModificadaAlta (7.8)0.77%—Artifex Gsview30/9/201717/6/2026
Artifex GSView 6.0 Beta en Windows permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .pdf manipulado, relacionado con "Data from Faulting Address controls Branch Selection starting at mupdfnet64!mIncrementalSaveFile+0x000000000000344e".
ModificadaAlta (7.8)0.77%—Artifex Gsview30/9/201717/6/2026
Artifex GSView 6.0 Beta en Windows permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .pdf manipulado. Esta vulnerabilidad está relacionada con "Possible Stack Corruption starting at KERNELBASE!RaiseException+0x0000000000000068".
ModificadaAlta (7.8)1.3%—Artifex Mupdf22/9/201717/6/2026
La versión 1.11 de Artifex MuPDF permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .xps manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address controls Branch Selection starting at mupdf+0x000000000016cb4f" en…
ModificadaAlta (7.8)1.9%—Artifex Mupdf22/9/201717/6/2026
La versión 1.11 de Artifex MuPDF permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .xps manipulado, relacionado con "User Mode Write AV comenzando en wow64!Wow64NotifyDebugger+0x000000000000001d" en Windows. Esto ocurre porque read_zip_dir_imp en…
ModificadaAlta (7.8)1.3%—Artifex Mupdf22/9/201717/6/2026
La versión 1.11 de Artifex MuPDF permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .xps manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address controls Branch Selection starting at mupdf+0x000000000016aa61" en…
ModificadaMedia (6.1)2.3%💥 ExploitXnau Participants Database4/9/201717/6/2026
El plugin Participants Database en versiones anteriores a la 1.7.5.10 para WordPress tiene una vulnerabilidad de tipo Cross-Site Scripting (XSS).
ModificadaAlta (8.8)23%💥 ExploitArtifex Ghostscript7/8/201717/6/2026
PS Interpreter en Ghostscript 9.18 y 9.20 permite que atacantes remotos ejecuten código arbitrario mediante parámetros de usuario manipulados.
ModificadaAlta (7.8)2.3%—Artifex GhostscriptDebian Linux28/7/201717/6/2026
El archivo psi/ztoken.c en Artifex Ghostscript versión 9.21, maneja inapropiadamente las referencias a la estructura de estado del escáner, que permite a los atacantes remotos generar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un documento…
ModificadaAlta (7.8)2.8%—Artifex GhostscriptDebian Linux26/7/201717/6/2026
La función gs_alloc_ref_array en psi/ialloc.c en Artifex Ghostscript versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (desbordamiento de búfer en la región heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento…
ModificadaAlta (7.8)1.8%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_decode_font_char_imp en el archivo xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (lectura excesiva de búfer en la región stack de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por…
ModificadaAlta (7.8)2.5%—Artifex Ghostscript GhostxpsDebian Linux26/7/201717/6/2026
La función Ins_JMPR en base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento…
ModificadaAlta (7.8)2.5%—Artifex Ghostscript GhostxpsDebian Linux26/7/201717/6/2026
La función gx_ttfReader__Read en option.cc en base/gxttfb.c en Artifex Ghostscript GhostXPS 9.21 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de la aplicación) o, probablemente, causar cualquier otro tipo de impacto…
ModificadaAlta (7.8)2.8%—Artifex Ghostscript GhostxpsDebian Linux26/7/201717/6/2026
La función Ins_MDRP en el archivo base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (lectura excesiva de búfer en la región heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un…
ModificadaAlta (7.8)1.8%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_select_font_encoding en xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un…
ModificadaAlta (7.8)1.8%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_true_callback_glyph_name en xps/xpsttf.c en Artifex Ghostscript GhostXPS versión 9.21 permite que los atacantes remotos provoquen una denegación de servicio (DoS) (violación de segmentación y bloqueo de la aplicación) por medio de un archivo creado.
Orbitaley — Vulnerabilidades