Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.5%—ATT Connect Participant Application4/12/201316/6/2026
Desbordamiento de búfer en AT T Connect Participant Application anterior a 9.5.51 sobre Windows permite a atacantes remotos ejecutar código de su elección a través de un archivo SVT mal formado.
ModificadaMedia (5)9.7%—Google ChromeOracle SolarisArtifex GPL GhostscriptLibjpeg-turbo+719/11/201317/6/2026
La función get_sos de jdmarker.c en libjpeg 6b y libjpeg-turbo hasta la versión 1.3.0, tal y como se usa en Google Chrome anterior a la versión 31.0.1650.48, Ghostscript y otros productos, no comprueba ciertas duplicaciones de datos de componentes durante la lectura de segmentos que siguen marcadores Start Of Scan…
ModificadaMedia (4.6)0.37%—Martin Pitt JockeyCanonical Ubuntu Linux3/10/201316/6/2026
backend.py en Jockey anterior a la versión 0.9.7-0ubuntu7.11 no utiliza adecuadamente D-Bus para la comunicación con una autoridad polkit, lo que permite a usuarios locales evadir restricciones de acceso intencionadas mediante el aprovechamiento de una condición de carrera PolkitUnixProcess PolkitSubject a través de…
ModificadaMedia (5)0.98%—Codedesign Artime Japanese Input27/3/201316/6/2026
La aplicación ArtIME Japanese v1.1.2 y versiones anteriores para Android utiliza permisos débiles para los archivos especificados, lo que permite a los atacantes obtener información sensible a través de una aplicación que tiene acceso al sistema de archivos local.
ModificadaAlta (9.3)4.3%—Artifex GPL Ghostscript6/9/201216/6/2026
** EN DISPUTA ** Un desbordamiento de búfer basado en memoria dinámica (heap) en gdevwpr2.c en Ghostscript v9.04, al procesar el parámetro de dispositivo 'OutputFile', permite ejecutar código de su elección a atacantes remotos con cierta ayuda de un usuario local a través de un nombre de archivo largo en un documento…
ModificadaMedia (5)3.1%—Martin Nagy Bind-dyndb-ldap7/8/201216/6/2026
La función dns_to_ldap_dn_escape en src/ldap_convert.c en bind-dyndb-ldap v1.1.0rc1 y anteriores no procesa adecuadamente el nombre de un carácter de escape en las (DN) en las consultas de LDAP, lo que podría causar una denegación de servicio (bloqueo del servicio de llamada) a través de un carácter "$" en un DN en…
ModificadaAlta (7.5)65%💥 ExploitArtis.imag Basilic12/7/201216/6/2026
Config/diff.php en Basilic v1.5.14 permite a atacantes remotos ejecutar comandos arbitrarios mediante una shell de metacaracteres en el parámetro file.
ModificadaMedia (4.3)2.0%💥 ExploitArtiphp CMS21/5/201216/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en artpublic/recommandation/index.php de Artiphp CMS 5.5.0 Neo (r422). Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) add_img_name_post, (2) asciiart_post, (3)…
ModificadaMedia (5)3.1%💥 ExploitArtiphp CMS21/5/201216/6/2026
Artiphp CMS v5.5.0 Neo (r422) almacena copias de seguridad con nombre predecibles bajo el direcctorio principal Web con controles de acceso insuficiente, lo que permite a atacantes remotos obtener información sensible a través de una petición directa.
ModificadaAlta (7.5)1.6%💥 ExploitAutartica COM Autartimonial1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente AutarTimonial (com_autartimonial) 1.0.8 de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro limit de una acción autartimonial de index.php. NOTA: algunos de estos detalles han sido obtenidos de información procedente de…
ModificadaMedia (4.3)1.2%—Martin Hesse MH Branchenbuch9/10/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión Branchenbuch (también conocido como Yellow Pages o mh_branchenbuch) anterior a v0.9.1 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros desconocidos
ModificadaAlta (7.5)1.0%💥 ExploitSoftbizscripts Article Directory Script8/10/201116/6/2026
Vulnerabilidad de inyección SQL en article_details.php en Softbiz Article Directory Script, permite a atacantes remotos ejecutar comandos SQL a través del parámetro sbiz_id.
ModificadaBaja (2.1)0.30%—Martinicreations Passmanlite Password Manager13/5/201116/6/2026
La aplicación MartiniCreations PassmanLite Password Manager antes de v1.48 para las tiendas de Android, almacena en texto plano la contraseña maestra y otra información de la cuenta no especificada, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de acceso shell.
ModificadaAlta (9.3)3.8%—Artifex Mupdf13/5/201116/6/2026
Desbordamiento de búfer basado en pila en la función pdfmoz_onmouse function en apps/mozilla/moz_main.c en el plugin MuPDF v2008.09.02 para Firefox permite a atacantes remotos ejecutar código de su elección a través de un sitio web manipulado.
ModificadaAlta (7.5)9.4%💥 ExploitArtica Pandora FMS2/12/201016/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en extras/pandora_diag.php en Pandora FMS anterior a v3.1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro argv[1].
ModificadaAlta (7.5)20%💥 ExploitArtica Pandora FMS2/12/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en FMS anterior a v3.1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante (1) el parámetro page para ajax.php o (2) el parámetro id para general/pandora_help.php, y permite a atacantes remotos incluir, ejecutar, crear, modificar,…
ModificadaAlta (7.5)9.6%💥 ExploitArtica Pandora FMS2/12/201016/6/2026
Vulnerabilidad de lista negra incompleta en la función safe_url_extraclean en ajax.php en Pandora FMS anterior a v3.1.1 permite a atacantes remotos ejecutar código PHP arbitrario mediante un parámetro de página que contiene una ruta de acceso compartido UNC, que evita la verificación para el carácter : (dos puntos)
ModificadaAlta (7.5)5.3%💥 ExploitArtica Pandora FMS2/12/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en Pandora FMS anterior a v3.1.1, permite a usuarios autenticados ejecutar comandos SQL de su elección a través del (1) parámetro id_group en una acción operation/agentes/ver_agente para ajax.php o (2) el parámetro group_id en una acción operation/agentes/estado_agente para…
ModificadaAlta (10)66%💥 ExploitArtica Pandora FMS2/12/201016/6/2026
La configuración por defecto de Pandora FMS v3.1 y anteriores especifica una cadena vacía para el campo loginhash_pwd, permitiendo a atacantes remotos evitar la autenticación mediante el envío de una solicitud a index.php con "admin" en el parámetro loginhash_user, junto con el el hash md5 de " admin "en el parámetro…
ModificadaAlta (9)11%💥 ExploitArtica Pandora FMS2/12/201016/6/2026
operación/agentes/networkmap.php en Pandora FMS anterior a v3.1.1 permite a usuarios remotos autenticados ejecutar código arbitrario a través de meta-caracteres de shell en el parámetro layout en una acción operation/agentes/networkmap para index.php
ModificadaMedia (4.3)2.6%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript23/10/201016/6/2026
La función gs_type2_interpret en Ghostscript permite a atacantes remotos provocar una denegación de servicio (desreferencia a puntero incorrecta y caída de la aplicación) a través de los datos de una fuente manipulada en una cadena de datos comprimida, también conocida como error 691043.
ModificadaAlta (7.5)2.3%💥 ExploitMartin LEE Multi-lingual E-commerce System3/9/201016/6/2026
Múltiples vulnerabilidades de inclusión de fichero remoto PHP en Multi-lingual E-Commerce System v0.2 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro include_path en (1) checkout2-CYM.php, (2) checkout2-EN.php, (3) checkout2-FR.php, (4) cat-FR.php, (5) cat-EN.php, (6)…
ModificadaAlta (9.3)6.8%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript26/8/201016/6/2026
Un error por un paso en la función Ins_MINDEX en el intérprete de código de bytes TrueType en Ghostscript anterior a versión 8.71, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria de la pila) por medio de una fuente TrueType malformada en un…
ModificadaMedia (4.3)1.7%💥 ExploitAjsquare AJ Article30/7/201016/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php de AJ Square AJ Article v3. Permiten a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) emailid, (2) fname, (3) lname, (4) company, (5) address1, (6) address2, (7) city,…
ModificadaAlta (7.2)0.51%—Artifex Afpl GhostscriptArtifex Ghostscript FontsArtifex GPL Ghostscript22/7/201016/6/2026
Ghostscript v8.71 y versiones anteriores, lee los ficheros de inicialización desde el directorio de trabajo actual, lo que permite a usuarios locales ejecutar comandos PostScript de su elección a través de un archivo "Trojan horse" (Caballo de Troya"), relacionado con el soporte inapropiado para la opción -P del…