Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.3% | — | Artifex Ghostscript | 3/4/2017 | 17/6/2026 | La función pdf14_pop_transparency_group en base/gdevp14.c en el modulo the PDF Transparency en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Artifex Ghostscript | 3/4/2017 | 17/6/2026 | La función pdf14_open en base/gdevp14.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria y caída de la aplicación) a través de un archivo manipulado que no se maneja correctamente el módulo de gestión del color. | |
| Modificada | Media (5.3) | 1.4% | — | Artifex Mupdf | 26/3/2017 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función fz_subsample_pixmap en fitz/pixmap.c en Artifex Software, Inc. MuPDF 1.10a permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no especificado a través de un documento manipulado. | |
| Modificada | Crítica (9.8) | 2.4% | — | Artifex Mujs | 24/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función js_stackoverflow en jsrun.c en Artifex Software, Inc. MuJS permite a atacantes tener impacto no especificado aprovechando un error cuando se arrojan argumentos extra a funciones de peso ligero. | |
| Modificada | Alta (7.5) | 2.2% | — | Artifex MujsFedoraproject Fedora | 24/3/2017 | 17/6/2026 | regexp.c en Artifex Software, Inc. MuJS permite a atacantes provocar una denegación de servicio (referencia a puntero NULL y caída) a través de vectores relacionados con la compilación de expresiones regulares. | |
| Modificada | Media (5.5) | 2.3% | — | Artifex Ghostscript | 21/3/2017 | 17/6/2026 | La función mem_get_bits_rectangle en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio ( referencia puntero NULL) a través de un documento PostScript manipulado. | |
| Modificada | Media (5.5) | 1.6% | — | Artifex MupdfDebian Linux | 16/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función my_getline en jstest_main.c en Mujstest en Artifex Software, Inc. MuPDF en versiones anteriores a 1.10 permite a atacantes provocar una denegación de servicio (escritura fuera de límites) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.5% | — | Artifex MupdfDebian Linux | 16/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función principal en jstest_main.c en Mujstest en Artifex Software, Inc. MuPDF en versiones anteriores a 1.10 permite a atacantes provocar una denegación de servicio (escritura fuera de límites) a través de un archivo manipulado. | |
| Modificada | Alta (7.8) | 6.8% | 💥 Exploit | Artifex MupdfDebian Linux | 15/3/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en jstest_main.c en mujstest en Artifex Software, Inc. MuPDF 1.10a permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada. | |
| Modificada | Media (5.5) | 2.0% | — | Artifex Afpl GhostscriptDebian Linux | 7/3/2017 | 16/6/2026 | Las funciones getenv y filenameforall en Ghostscript 9.10 ignoran el argumento "-dSAFER", lo que permite a atacantes remotos leer datos a través de un archivo postcript manipulado. | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex Afpl Ghostscript | 24/2/2017 | 17/6/2026 | Múltiples vulnerabilidades de uso después de liberación en la función gx_image_enum_begin en base/gxipixel.c en Ghostscript en versiones anteriores a ecceafe3abba2714ef9b432035fe0739d9b1a283 permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no… | |
| Modificada | Media (5.5) | 1.4% | — | Artifex Mupdf | 15/2/2017 | 17/6/2026 | La función pdf_to_num en pdf-object.c en MuPDF en versiones anteriores a 1.10 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación y bloqueo de aplicación) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Artifex Mupdf | 15/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función fz_subsample_pixmap en fitz/pixmap.c en MuPDF 1.10a permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída) a través de una imagen manipulada. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Artifex MupdfDebian Linux | 15/2/2017 | 17/6/2026 | Se ha descubierto un problema en Artifex MuPDF antes de 1912de5f08e90af1d9d0a9791f58ba3afdb9d465. La función pdf_run_xobject en pdf-op-run.c encuentra una derivación de puntero NULL durante una operación de pintura Fitz fz_paint_pixmap_with_mask. Las versiones 1.11 y posteriores no se ven afectadas | |
| Modificada | Alta (7.5) | 2.8% | — | Fedoraproject FedoraArtifex Mujs | 3/2/2017 | 17/6/2026 | Desbordamiento de entero en la función js_regcomp en regexp.c en Artifex Software, Inc. MuJS en versiones anteriores a commit b6de34ac6d8bb7dd5461c57940acfbd3ee7fd93e permite a atacantes provocar una denegación de servicio (caída de la aplicación) a través de una expresión regular manipulada. | |
| Modificada | Alta (7.8) | 1.0% | — | Artifex Mujs | 30/1/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle One-to-One Fulfillment de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red… | |
| Modificada | Alta (7.8) | 1.3% | — | Artifex Mujs | 30/1/2017 | 17/6/2026 | Se ha descubierto un problema en Artifex Software, Inc. MuJS en versiones anteriores a 4006739a28367c708dea19aeb19b8a1a9326ce08. La función jsR_setproperty en jsrun.c carece de una comprobación para una longitud negativa de array. Esto lleva a un desbordamiento de entero en la función js_pushstring en jsrun.c al… | |
| Modificada | Alta (7.5) | 2.2% | — | Artifex Mujs | 18/1/2017 | 17/6/2026 | Artifex Software MuJS permite a atacantes provocar una denegación de servicio (bloqueo) a través de vectores relacionados con secuencias de escape incompletas. NOTA: esta vulnerabilidad existe debido a un arreglo incompleto para CVE-2016-7563. | |
| Modificada | Alta (7.5) | 1.7% | — | Artifex Mujs | 18/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función Fp_toString en jsfunction.c en Artifex Software MuJS permite a atacantes provocar una denegación de servicio (caída) a través de una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.5% | — | Artifex Mujs | 18/1/2017 | 17/6/2026 | La función chartorune en Artifex Software MuJS permite a atacantes provocar una denegación de servicio (lectura fuera de límites) a través de un * (asterisco) al final de la entrada. | |
| Modificada | Crítica (9.8) | 3.6% | — | Artifex Mujs | 13/1/2017 | 17/6/2026 | Se observó una vulnerabilidad de desbordamiento de enteros en la función regemit en regexp.c en Artifex Software, Inc. MuJS en versiones anteriores a fa3d30fd18c348bb4b1f3858fb860f4fcd4b2045. El ataque requiere una expresión regular con repeticiones anidadas. Una explotación exitosa de este problema puede conducir a… | |
| Modificada | Crítica (9.8) | 3.9% | — | Jfrog Artifactory | 9/12/2016 | 17/6/2026 | JFrog Artifactory en versiones anteriores a 4.11 permite a atacantes remotos ejecutar código arbitrario a través de un atributo LDAP con un objeto Java serializado manipulado, también conocido como envenenamiento de entrada LDAP. | |
| Modificada | Alta (7.5) | 2.8% | — | Artifex Mujs | 12/11/2016 | 17/6/2026 | Artifex Software, Inc. MuJS en versiones anteriores a 5008105780c0b0182ea6eda83ad5598f225be3ee permite a atacantes dependientes del contexto llevar a cabo ataques de "denegación de servicio (caída de aplicación)" utilizando el enfoque "etiquetado mal formado pausa/continuación en JavaScript", relacionado con un… | |
| Modificada | Alta (7.5) | 1.4% | — | Artifex Mujs | 3/11/2016 | 17/6/2026 | Artifex Software, Inc. MuJS en versiones anteriores a a0ceaf5050faf419401fe1b83acfa950ec8a8a89 permite a atacantes dependientes de contexto obtener información sensible usando la aproximación "JavaScript manipulada", relacionado con un problema "Buffer Over-read". | |
| Modificada | Alta (7.5) | 2.4% | — | Artifex Mujs | 29/10/2016 | 17/6/2026 | Una vulnerabilidad de lectura out-of-bounds fue observada en la función Sp_replace_regexp de Artifex Software, Inc. MuJS anterior a 5000749f5afe3b956fc916e407309de840997f4a. Una explotación exitosa de este problema puede provocar la ejecución de código o de denegación de servicio. |