Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.3%—Artifex Ghostscript3/4/201717/6/2026
La función pdf14_pop_transparency_group en base/gdevp14.c en el modulo the PDF Transparency en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado.
ModificadaMedia (5.5)1.5%—Artifex Ghostscript3/4/201717/6/2026
La función pdf14_open en base/gdevp14.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria y caída de la aplicación) a través de un archivo manipulado que no se maneja correctamente el módulo de gestión del color.
ModificadaMedia (5.3)1.4%—Artifex Mupdf26/3/201717/6/2026
Vulnerabilidad de uso después de liberación en la función fz_subsample_pixmap en fitz/pixmap.c en Artifex Software, Inc. MuPDF 1.10a permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no especificado a través de un documento manipulado.
ModificadaCrítica (9.8)2.4%—Artifex Mujs24/3/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función js_stackoverflow en jsrun.c en Artifex Software, Inc. MuJS permite a atacantes tener impacto no especificado aprovechando un error cuando se arrojan argumentos extra a funciones de peso ligero.
ModificadaAlta (7.5)2.2%—Artifex MujsFedoraproject Fedora24/3/201717/6/2026
regexp.c en Artifex Software, Inc. MuJS permite a atacantes provocar una denegación de servicio (referencia a puntero NULL y caída) a través de vectores relacionados con la compilación de expresiones regulares.
ModificadaMedia (5.5)2.3%—Artifex Ghostscript21/3/201717/6/2026
La función mem_get_bits_rectangle en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio ( referencia puntero NULL) a través de un documento PostScript manipulado.
ModificadaMedia (5.5)1.6%—Artifex MupdfDebian Linux16/3/201717/6/2026
Desbordamiento de búfer en la función my_getline en jstest_main.c en Mujstest en Artifex Software, Inc. MuPDF en versiones anteriores a 1.10 permite a atacantes provocar una denegación de servicio (escritura fuera de límites) a través de un archivo manipulado.
ModificadaMedia (5.5)1.5%—Artifex MupdfDebian Linux16/3/201717/6/2026
Desbordamiento de búfer en la función principal en jstest_main.c en Mujstest en Artifex Software, Inc. MuPDF en versiones anteriores a 1.10 permite a atacantes provocar una denegación de servicio (escritura fuera de límites) a través de un archivo manipulado.
ModificadaAlta (7.8)6.8%💥 ExploitArtifex MupdfDebian Linux15/3/201717/6/2026
Desbordamiento de búfer basado en pila en jstest_main.c en mujstest en Artifex Software, Inc. MuPDF 1.10a permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada.
ModificadaMedia (5.5)2.0%—Artifex Afpl GhostscriptDebian Linux7/3/201716/6/2026
Las funciones getenv y filenameforall en Ghostscript 9.10 ignoran el argumento "-dSAFER", lo que permite a atacantes remotos leer datos a través de un archivo postcript manipulado.
ModificadaAlta (7.8)1.8%—Artifex Afpl Ghostscript24/2/201717/6/2026
Múltiples vulnerabilidades de uso después de liberación en la función gx_image_enum_begin en base/gxipixel.c en Ghostscript en versiones anteriores a ecceafe3abba2714ef9b432035fe0739d9b1a283 permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no…
ModificadaMedia (5.5)1.4%—Artifex Mupdf15/2/201717/6/2026
La función pdf_to_num en pdf-object.c en MuPDF en versiones anteriores a 1.10 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación y bloqueo de aplicación) a través de un archivo manipulado.
ModificadaMedia (5.5)1.7%—Artifex Mupdf15/2/201717/6/2026
Desbordamiento de búfer basado en pila en la función fz_subsample_pixmap en fitz/pixmap.c en MuPDF 1.10a permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída) a través de una imagen manipulada.
ModificadaAlta (7.5)15%💥 ExploitArtifex MupdfDebian Linux15/2/201717/6/2026
Se ha descubierto un problema en Artifex MuPDF antes de 1912de5f08e90af1d9d0a9791f58ba3afdb9d465. La función pdf_run_xobject en pdf-op-run.c encuentra una derivación de puntero NULL durante una operación de pintura Fitz fz_paint_pixmap_with_mask. Las versiones 1.11 y posteriores no se ven afectadas
ModificadaAlta (7.5)2.8%—Fedoraproject FedoraArtifex Mujs3/2/201717/6/2026
Desbordamiento de entero en la función js_regcomp en regexp.c en Artifex Software, Inc. MuJS en versiones anteriores a commit b6de34ac6d8bb7dd5461c57940acfbd3ee7fd93e permite a atacantes provocar una denegación de servicio (caída de la aplicación) a través de una expresión regular manipulada.
ModificadaAlta (7.8)1.0%—Artifex Mujs30/1/201717/6/2026
Vulnerabilidad en el componente Oracle One-to-One Fulfillment de Oracle E-Business Suite (subcomponente: User Interface). Versiones compatibles que están afectadas son 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red…
ModificadaAlta (7.8)1.3%—Artifex Mujs30/1/201717/6/2026
Se ha descubierto un problema en Artifex Software, Inc. MuJS en versiones anteriores a 4006739a28367c708dea19aeb19b8a1a9326ce08. La función jsR_setproperty en jsrun.c carece de una comprobación para una longitud negativa de array. Esto lleva a un desbordamiento de entero en la función js_pushstring en jsrun.c al…
ModificadaAlta (7.5)2.2%—Artifex Mujs18/1/201717/6/2026
Artifex Software MuJS permite a atacantes provocar una denegación de servicio (bloqueo) a través de vectores relacionados con secuencias de escape incompletas. NOTA: esta vulnerabilidad existe debido a un arreglo incompleto para CVE-2016-7563.
ModificadaAlta (7.5)1.7%—Artifex Mujs18/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función Fp_toString en jsfunction.c en Artifex Software MuJS permite a atacantes provocar una denegación de servicio (caída) a través de una entrada manipulada.
ModificadaAlta (7.5)1.5%—Artifex Mujs18/1/201717/6/2026
La función chartorune en Artifex Software MuJS permite a atacantes provocar una denegación de servicio (lectura fuera de límites) a través de un * (asterisco) al final de la entrada.
ModificadaCrítica (9.8)3.6%—Artifex Mujs13/1/201717/6/2026
Se observó una vulnerabilidad de desbordamiento de enteros en la función regemit en regexp.c en Artifex Software, Inc. MuJS en versiones anteriores a fa3d30fd18c348bb4b1f3858fb860f4fcd4b2045. El ataque requiere una expresión regular con repeticiones anidadas. Una explotación exitosa de este problema puede conducir a…
ModificadaCrítica (9.8)3.9%—Jfrog Artifactory9/12/201617/6/2026
JFrog Artifactory en versiones anteriores a 4.11 permite a atacantes remotos ejecutar código arbitrario a través de un atributo LDAP con un objeto Java serializado manipulado, también conocido como envenenamiento de entrada LDAP.
ModificadaAlta (7.5)2.8%—Artifex Mujs12/11/201617/6/2026
Artifex Software, Inc. MuJS en versiones anteriores a 5008105780c0b0182ea6eda83ad5598f225be3ee permite a atacantes dependientes del contexto llevar a cabo ataques de "denegación de servicio (caída de aplicación)" utilizando el enfoque "etiquetado mal formado pausa/continuación en JavaScript", relacionado con un…
ModificadaAlta (7.5)1.4%—Artifex Mujs3/11/201617/6/2026
Artifex Software, Inc. MuJS en versiones anteriores a a0ceaf5050faf419401fe1b83acfa950ec8a8a89 permite a atacantes dependientes de contexto obtener información sensible usando la aproximación "JavaScript manipulada", relacionado con un problema "Buffer Over-read".
ModificadaAlta (7.5)2.4%—Artifex Mujs29/10/201617/6/2026
Una vulnerabilidad de lectura out-of-bounds fue observada en la función Sp_replace_regexp de Artifex Software, Inc. MuJS anterior a 5000749f5afe3b956fc916e407309de840997f4a. Una explotación exitosa de este problema puede provocar la ejecución de código o de denegación de servicio.