Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | Artifex Ghostscript Ghostxps | 26/7/2017 | 17/6/2026 | La función xps_load_sfnt_name en xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (desbordamiento de búfer y bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un documento creado. | |
| Modificada | Alta (7.8) | 2.5% | — | Artifex Ghostscript GhostxpsDebian Linux | 26/7/2017 | 17/6/2026 | La función Ins_IP en el archivo base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (uso de la memoria previamente liberada ‘Use After Free’ y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un… | |
| Modificada | Alta (7.8) | 2.0% | — | Artifex GhostscriptDebian Linux | 26/7/2017 | 17/6/2026 | La función Ins_MIRP en base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento… | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex Ghostscript Ghostxps | 26/7/2017 | 17/6/2026 | La función xps_load_sfnt_name en xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un… | |
| Modificada | Media (6.5) | 3.5% | — | Artifex Jbig2decDebian Linux | 24/5/2017 | 17/6/2026 | El archivo libjbig2dec.a en Artifex jbig2dec versión 0.13, tal como es usado en MuPDF y Ghostscript, presenta una desreferencia de un puntero NULL en la función jbig2_huffman_get en el archivo jbig2_huffman.c. Por ejemplo, la utilidad jbig2dec se bloqueará (fallo de segmentación) al analizar un archivo no válido. | |
| Modificada | Crítica (9.8) | 6.4% | — | Artifex Ghostscript | 23/5/2017 | 17/6/2026 | Ghostscript versiones anteriores a 9.21 podría permitir que los atacantes remotos pasaran por alto el mecanismo de protección del modo SAFER y, en consecuencia, ejecutar código arbitrario mediante el aprovechamiento de la confusión de tipos en .initialize_dsc_parser. | |
| Modificada | Crítica (9.8) | 5.5% | — | Artifex Ghostscript | 23/5/2017 | 17/6/2026 | Vulnerabilidad de uso después de la liberación de Ghostscript 9.20 podría permitir a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con una fuga de referencia en .setdevice. | |
| Modificada | Media (5.5) | 4.6% | — | Artifex Ghostscript | 23/5/2017 | 17/6/2026 | Ghostscript anterior a la versión 9.21 podría permitir que los atacantes remotos eludieran el mecanismo de protección del modo SAFER y, en consecuencia, leyeran archivos arbitrarios mediante el uso del operador .libfile en un documento Postscript manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Artifex Ghostscript | 12/5/2017 | 17/6/2026 | La función mark_line_tr en gxscanc.c de Artifex Ghostscript 9.21 permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) a través de un documento PostScript manipulado. | |
| Analizada | Alta (7.8) | 97% | ⚠ Explotación activa💥 Exploit | Artifex GhostscriptDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 27/4/2017 | 17/6/2026 | Artifex Ghostscript permite sobrepasar -dSAFER y la ejecución de comandos remotos a través de una vulnerabilidad de type confusion en .rsdparams con una subcadena "/ OutputFile (% pipe%" en un documento .eps que se utilice como entrada al gs. | |
| Modificada | Media (6.5) | 0.80% | — | Artistscope Copysafe WEB Protection | 24/4/2017 | 17/6/2026 | Hay CSRF en el plugin CopySafe Web Protection en versiones anteriores a 2.6 para WordPress, permitiendo a los atacantes cambiar la configuración del plugin. | |
| Modificada | Alta (7.1) | 1.1% | — | Artifex Jbig2dec | 19/4/2017 | 17/6/2026 | Artifex jbig2dec 0.13 permite escrituras y lecturas fuera de límites debido a un desbordamiento de entero en la función jbig2_image_compose en jbig2_image.c durante operaciones en un archivo .jb2 manipulado, dando lugar a una denegación de servicio (caída de aplicación) o divulgación de información sensible de la… | |
| Modificada | Alta (7.8) | 1.7% | — | Artifex Jbig2dec | 19/4/2017 | 17/6/2026 | Artifex jbig2dec 0.13, como se utiliza en Ghostscript, permite escrituras fuera de límites debido a un desbordamiento de entero en la función jbig2_build_huffman_table en jbig2_huffman.c durante operaciones en un archivo JBIG2 manipulado, dando lugar a una denegacón de servicio (caída de aplicación) o posiblemente… | |
| Modificada | Alta (7.8) | 1.6% | — | Artifex Ghostscript | 19/4/2017 | 17/6/2026 | Desbordamiento de entero en la función mark_curve en Artifex Ghostscript 9.21 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) o posiblemente tener otro impacto no especificado a través de un documento PostScript manipulado. | |
| Modificada | Alta (7.1) | 1.2% | — | Artifex Jbig2dec | 17/4/2017 | 17/6/2026 | Artifex jbig2dec 0.13 tiene una sobre lectura de búfer basada en memoria dinámica dando lugar a denegación de servicio (caída de aplicación) o divulgación de información sensible desde la memoria de proceso, debido a un desbordamiento de entero en la función jbig2_decode_symbol_dict en jbig2_symbol_dict.c en… | |
| Modificada | Alta (7.8) | 3.2% | — | Artifex Ghostscript | 14/4/2017 | 17/6/2026 | La función .sethalftone5 en psi/zht2.c en Ghostscript en versiones anteriores a 9.21 permite a los atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un documento Postscript que llama a .sethalftone5 con una pila de operandos vacía. | |
| Modificada | Crítica (9.8) | 1.2% | — | Smart Related Articles Project Smart Related Articles | 13/4/2017 | 17/6/2026 | La extensión "Smart related articles" 1.1 for Joomla! tiene una inyección SQL en dialog.php (el atacante debe usar la variable search_cats en método POST para explotar esta vulnerabilidad). | |
| Modificada | Media (5.3) | 0.72% | — | Smart Related Articles Project Smart Related Articles | 13/4/2017 | 17/6/2026 | La extensión "Smart related articles" 1.1 de Joomla! no impide las solicitudes directas a dialog.php (falta una comprobación _JEXEC). | |
| Modificada | Media (6.1) | 0.85% | — | Smart Related Articles Project Smart Related Articles | 13/4/2017 | 17/6/2026 | La extensión "Smart related articles" 1.1 de Joomla! tiene XSS en dialog.php (n_art,type in GET Method). | |
| Modificada | Media (6.7) | 0.41% | — | Unisys Secure Partitioning | 11/4/2017 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de Windows no citada en el servicio al cliente en Unisys s-Par en versiones anteriores a 4.4.20 permite a usuarios locales obtener privilegios a través de un archivo troyano ejecutable en el directorio %SYSTEMDRIVE%, como se demuestra por program.exe. | |
| Modificada | Alta (7.8) | 2.3% | — | Artifex Ghostscript | 3/4/2017 | 17/6/2026 | La función fill_threshhold_buffer en base/gxht_thresh.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica y caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un documento… | |
| Modificada | Media (5.5) | 1.9% | — | Artifex Ghostscript | 3/4/2017 | 17/6/2026 | La función mem_get_bits_rectangle en base/gdevmem.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado. | |
| Modificada | Media (4.3) | 1.4% | — | Artifex Mupdf | 3/4/2017 | 17/6/2026 | La función count_entries function en pdf-layer.c en Artifex Software, Inc. MuPDF 1.10a permite a atacantes remotos provocar una denegación de servicio (consumo de pila y caída de la aplicación) a través de un documento PDF manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | Artifex Ghostscript | 3/4/2017 | 17/6/2026 | La función gs_makewordimagedevice en base/gsdevmem.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado que no es manejado correctamente en el modulo PDF Transparency. | |
| Modificada | Media (5.5) | 1.9% | — | Artifex Ghostscript | 3/4/2017 | 17/6/2026 | La función intersect en base/gxfill.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo manipulado. |