Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
927 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.48% | — | Intel Graphics Driver | 15/10/2018 | 17/6/2026 | Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios cree un… | |
| Modificada | Media (6.5) | 0.44% | — | Intel Graphics Driver | 10/10/2018 | 17/6/2026 | Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios de un… | |
| Modificada | Alta (7.8) | 0.87% | — | Intel Graphics Driver | 10/10/2018 | 17/6/2026 | Corrupción de punteros en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario remoto no autenticado ejecute… | |
| Modificada | Media (6.5) | 1.5% | — | Cairographics Cairo | 8/10/2018 | 17/6/2026 | cairo hasta la versión 1.15.14 tiene una escritura fuera de límites en la memoria de la pila durante el procesamiento de un documento manipulado por parte de WebKitGTK+ debido a la interacción entre cairo-rectangular-scan-converter.c (las funciones generate y render_rows) y cairo-image-compositor.c (la función… | |
| Modificada | Alta (8.8) | 0.70% | — | SAP Businessobjects Business IntelligenceSAP Internet Graphics Server | 14/8/2018 | 17/6/2026 | En SAP BusinessObjects Business Intelligence, en versiones 4.0, 4.1 y 4.2, mientras se visualiza un informe Web Intelligence del BI Launchpad, los detalles de la sesión de usuario capturados por una herramienta de análisis HTTP podrían reutilizarse en una página HTML mientras la sesión de usuario sigue siendo válida. | |
| Modificada | Media (5.5) | 0.28% | — | Intel Graphics Driver | 1/8/2018 | 17/6/2026 | Una condición de lectura fuera de límites en versiones antiguas de algunos controladores Intel Graphics para ramas de código de Windows permite que usuarios locales realicen un ataque de denegación de servicio. | |
| Modificada | Alta (7.5) | 3.2% | — | Python-cryptographyRedhat OpenstackCanonical Ubuntu Linux | 30/7/2018 | 17/6/2026 | Se ha encontrado un error en python-cryptography, desde la versión 1.9.0 hasta la 2.3. La API finalize_with_tag no forzaba una longitud de etiqueta mínima. Si un usuario no validaba la longitud de la entrada antes de pasarla a finalize_with_tag, un atacante podría manipular una carga útil no válida con una etiqueta… | |
| Modificada | Crítica (9.8) | 7.5% | — | Microsoft Research Javascript Cryptography Library | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad en MSR JavaScript Cryptography Library provocada por cálculos aritméticos incorrectos. Esto también se conoce como "MSR JavaScript Cryptography Library Security Feature Bypass Vulnerability". Esto afecta a Microsoft Research JavaScript Cryptography… | |
| Modificada | Media (5.9) | 1.5% | — | SAP Internet Graphics Server | 10/7/2018 | 17/6/2026 | SAP Internet Graphics Server (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53 tiene una validación insuficiente de las peticiones (por ejemplo, donde la petición se valida para la autenticidad y validez) y, en ciertas condiciones, procesará las peticiones inválidas. Varias áreas de SAP Internet Graphics Server (IGS) no… | |
| Modificada | Alta (7.5) | 1.9% | — | SAP Internet Graphics Server | 10/7/2018 | 17/6/2026 | SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 tiene varias vulnerabilidades de denegación de servicio (DoS) que permiten que un atacante evite que usuarios legítimos accedan a un servicio, ya sea provocando su cierre inesperado o inundándolo. | |
| Modificada | Crítica (9.1) | 3.3% | — | SAP Internet Graphics Server | 10/7/2018 | 17/6/2026 | SAP Internet Graphics Service (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante desencadene externamente la ejecución de comandos IGS, lo que puede conducir a una divulgación de información y a la inserción o modificación de archivos maliciosos. | |
| Modificada | Media (6.1) | 1.6% | — | Public Knowledge Project Open Monograph Press | 19/6/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en templates/frontend/pages/searchResults.tpl en Public Knowledge Project (PKP) Open Journal System (OJS) en versiones v1.2.0 hasta la 3.1.1-2 anterior a 3.1.1-3 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro… | |
| Modificada | Crítica (9.8) | 5.1% | — | Mozilla FirefoxMozilla ThunderbirdDebian LinuxSIL Graphite2 | 11/6/2018 | 17/6/2026 | Hay una serie de vulnerabilidades de seguridad en la biblioteca Graphite 2, incluyendo lecturas fuera de límites, lecturas y escrituras por desbordamiento de búfer y el uso de memoria no inicializada. Estos problemas fueron abordados en la versión 1.3.10 de Graphite 2. La vulnerabilidad afecta a Firefox en versiones… | |
| Modificada | Alta (8.8) | 2.4% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+6 | 11/6/2018 | 17/6/2026 | Se desencadena una escritura fuera de límites en la biblioteca Graphite 2 con una fuente Graphite maliciosamente manipulada. Esto resulta en un cierre inesperado potencialmente explotable. Este problema se solucionó en la biblioteca Graphite 2, así como en los productos Mozilla. La vulnerabilidad afecta a Thunderbird… | |
| Modificada | Media (4.7) | 0.29% | — | Intel Integrated Performance Primitives Cryptography | 5/6/2018 | 17/6/2026 | Algunas implementaciones en Intel Integrated Performance Primitives Cryptography Library anteriores a la versión 2018 U3.1 no aseguran correctamente un tiempo de ejecución constante. | |
| Analizada | Alta (7.5) | 1.8% | — | Bouncycastle Legion-of-the-bouncy-castle-java-crytography-apiRedhat SatelliteRedhat Satellite CapsuleCanonical Ubuntu Linux+1 | 1/6/2018 | 17/6/2026 | En Bouncy Castle JCE Provider en versiones 1.55 y anteriores, el DSA no valida completamente el cifrado ASN.1 de la firma en verificación. Es posible inyectar elementos extra en la secuencia que forma la firma y, aún así, validarla. En algunos casos, esto podría permitir la introducción de datos "invisibles" en una… | |
| Modificada | Media (5.5) | 1.7% | — | GraphvizFedoraproject FedoraCanonical Ubuntu Linux | 30/5/2018 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero NULL en la función ebuild_vlists en lib/dotgen/conc.c en la biblioteca dotgen en Graphviz 2.40.1 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | Intel Graphics Driver | 15/5/2018 | 17/6/2026 | Vulnerabilidad de comprobación de límites en User Mode Driver en Intel Graphics Driver 15.40.x.4 y 21.20.x.x permite que un usuario sin privilegios provoque una denegación de servicio mediante el acceso local. | |
| Modificada | Media (6.1) | 1.0% | — | Webdados Open Graph FOR Facebook, Google+ AND Twitter Card Tags | 14/5/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Open Graph for Facebook, Google+ and Twitter Card Tags, en versiones anteriores a la 2.2.4.1 para WordPress, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | — | SAP Internet Graphics Server | 9/5/2018 | 17/6/2026 | En SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, los escuchadores HTTP y RFC permiten que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el servicio. | |
| Modificada | Alta (7.5) | 1.9% | — | SAP Internet Graphics Server | 9/5/2018 | 17/6/2026 | SAP Internet Graphics Server (IGS) Portwatcher 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el servicio. | |
| Modificada | Alta (7.5) | 2.4% | — | SAP Internet Graphics Server | 9/5/2018 | 17/6/2026 | SAP Internet Graphics Server (IGS) Portwatcher 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el servicio. | |
| Modificada | Crítica (9.8) | 1.5% | — | SAP Internet Graphics Server | 9/5/2018 | 17/6/2026 | SAP Internet Graphics Server (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante suba cualquier archivo (incluyendo archivos de script) sin una validación del formato de archivo adecuada. | |
| Modificada | Alta (7.5) | 1.3% | — | Gegl Generic Graphics Library | 16/4/2018 | 17/6/2026 | Se ha descubierto un problema en GEGL hasta su versión 0.3.32. La función process en operations/external/ppm-load.c tiene una asignación de memoria no limitada, lo que conduce a una denegación de servicio (cierre inesperado de la aplicación) tras un fallo de asignación. | |
| Modificada | Media (6.5) | 3.0% | — | GraphicsmagickDebian Linux | 25/3/2018 | 17/6/2026 | En GraphicsMagick 1.3.28 hay una división entre cero en la fucnción ReadMNGImage en coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar un cuerre inesperado y una denegación de servicio (DoS) mediante un archivo mng manipulado. |