Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

927 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.48%—Intel Graphics Driver15/10/201817/6/2026
Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios cree un…
ModificadaMedia (6.5)0.44%—Intel Graphics Driver10/10/201817/6/2026
Denegación de servicio (DoS) en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario sin privilegios de un…
ModificadaAlta (7.8)0.87%—Intel Graphics Driver10/10/201817/6/2026
Corrupción de punteros en Unified Shader Compiler en Intel Graphics Drivers en versiones anteriores a la 10.18.x.5056 (también conocida como 15.33.x.5056), 10.18.x.5057 (también conocida como 15.36.x.5057) y 20.19.x.5058 (también conocida como 15.40.x.5058) podría permitir que un usuario remoto no autenticado ejecute…
ModificadaMedia (6.5)1.5%—Cairographics Cairo8/10/201817/6/2026
cairo hasta la versión 1.15.14 tiene una escritura fuera de límites en la memoria de la pila durante el procesamiento de un documento manipulado por parte de WebKitGTK+ debido a la interacción entre cairo-rectangular-scan-converter.c (las funciones generate y render_rows) y cairo-image-compositor.c (la función…
ModificadaAlta (8.8)0.70%—SAP Businessobjects Business IntelligenceSAP Internet Graphics Server14/8/201817/6/2026
En SAP BusinessObjects Business Intelligence, en versiones 4.0, 4.1 y 4.2, mientras se visualiza un informe Web Intelligence del BI Launchpad, los detalles de la sesión de usuario capturados por una herramienta de análisis HTTP podrían reutilizarse en una página HTML mientras la sesión de usuario sigue siendo válida.
ModificadaMedia (5.5)0.28%—Intel Graphics Driver1/8/201817/6/2026
Una condición de lectura fuera de límites en versiones antiguas de algunos controladores Intel Graphics para ramas de código de Windows permite que usuarios locales realicen un ataque de denegación de servicio.
ModificadaAlta (7.5)3.2%—Python-cryptographyRedhat OpenstackCanonical Ubuntu Linux30/7/201817/6/2026
Se ha encontrado un error en python-cryptography, desde la versión 1.9.0 hasta la 2.3. La API finalize_with_tag no forzaba una longitud de etiqueta mínima. Si un usuario no validaba la longitud de la entrada antes de pasarla a finalize_with_tag, un atacante podría manipular una carga útil no válida con una etiqueta…
ModificadaCrítica (9.8)7.5%—Microsoft Research Javascript Cryptography Library11/7/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad en MSR JavaScript Cryptography Library provocada por cálculos aritméticos incorrectos. Esto también se conoce como "MSR JavaScript Cryptography Library Security Feature Bypass Vulnerability". Esto afecta a Microsoft Research JavaScript Cryptography…
ModificadaMedia (5.9)1.5%—SAP Internet Graphics Server10/7/201817/6/2026
SAP Internet Graphics Server (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53 tiene una validación insuficiente de las peticiones (por ejemplo, donde la petición se valida para la autenticidad y validez) y, en ciertas condiciones, procesará las peticiones inválidas. Varias áreas de SAP Internet Graphics Server (IGS) no…
ModificadaAlta (7.5)1.9%—SAP Internet Graphics Server10/7/201817/6/2026
SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 tiene varias vulnerabilidades de denegación de servicio (DoS) que permiten que un atacante evite que usuarios legítimos accedan a un servicio, ya sea provocando su cierre inesperado o inundándolo.
ModificadaCrítica (9.1)3.3%—SAP Internet Graphics Server10/7/201817/6/2026
SAP Internet Graphics Service (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante desencadene externamente la ejecución de comandos IGS, lo que puede conducir a una divulgación de información y a la inserción o modificación de archivos maliciosos.
ModificadaMedia (6.1)1.6%—Public Knowledge Project Open Monograph Press19/6/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en templates/frontend/pages/searchResults.tpl en Public Knowledge Project (PKP) Open Journal System (OJS) en versiones v1.2.0 hasta la 3.1.1-2 anterior a 3.1.1-3 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro…
ModificadaCrítica (9.8)5.1%—Mozilla FirefoxMozilla ThunderbirdDebian LinuxSIL Graphite211/6/201817/6/2026
Hay una serie de vulnerabilidades de seguridad en la biblioteca Graphite 2, incluyendo lecturas fuera de límites, lecturas y escrituras por desbordamiento de búfer y el uso de memoria no inicializada. Estos problemas fueron abordados en la versión 1.3.10 de Graphite 2. La vulnerabilidad afecta a Firefox en versiones…
ModificadaAlta (8.8)2.4%—Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+611/6/201817/6/2026
Se desencadena una escritura fuera de límites en la biblioteca Graphite 2 con una fuente Graphite maliciosamente manipulada. Esto resulta en un cierre inesperado potencialmente explotable. Este problema se solucionó en la biblioteca Graphite 2, así como en los productos Mozilla. La vulnerabilidad afecta a Thunderbird…
ModificadaMedia (4.7)0.29%—Intel Integrated Performance Primitives Cryptography5/6/201817/6/2026
Algunas implementaciones en Intel Integrated Performance Primitives Cryptography Library anteriores a la versión 2018 U3.1 no aseguran correctamente un tiempo de ejecución constante.
AnalizadaAlta (7.5)1.8%—Bouncycastle Legion-of-the-bouncy-castle-java-crytography-apiRedhat SatelliteRedhat Satellite CapsuleCanonical Ubuntu Linux+11/6/201817/6/2026
En Bouncy Castle JCE Provider en versiones 1.55 y anteriores, el DSA no valida completamente el cifrado ASN.1 de la firma en verificación. Es posible inyectar elementos extra en la secuencia que forma la firma y, aún así, validarla. En algunos casos, esto podría permitir la introducción de datos "invisibles" en una…
ModificadaMedia (5.5)1.7%—GraphvizFedoraproject FedoraCanonical Ubuntu Linux30/5/201817/6/2026
Vulnerabilidad de desreferencia de puntero NULL en la función ebuild_vlists en lib/dotgen/conc.c en la biblioteca dotgen en Graphviz 2.40.1 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo manipulado.
ModificadaMedia (6.5)1.6%—Intel Graphics Driver15/5/201817/6/2026
Vulnerabilidad de comprobación de límites en User Mode Driver en Intel Graphics Driver 15.40.x.4 y 21.20.x.x permite que un usuario sin privilegios provoque una denegación de servicio mediante el acceso local.
ModificadaMedia (6.1)1.0%—Webdados Open Graph FOR Facebook, Google+ AND Twitter Card Tags14/5/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Open Graph for Facebook, Google+ and Twitter Card Tags, en versiones anteriores a la 2.2.4.1 para WordPress, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaAlta (7.5)2.4%—SAP Internet Graphics Server9/5/201817/6/2026
En SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, los escuchadores HTTP y RFC permiten que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el servicio.
ModificadaAlta (7.5)1.9%—SAP Internet Graphics Server9/5/201817/6/2026
SAP Internet Graphics Server (IGS) Portwatcher 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el servicio.
ModificadaAlta (7.5)2.4%—SAP Internet Graphics Server9/5/201817/6/2026
SAP Internet Graphics Server (IGS) Portwatcher 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el servicio.
ModificadaCrítica (9.8)1.5%—SAP Internet Graphics Server9/5/201817/6/2026
SAP Internet Graphics Server (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53 permite que un atacante suba cualquier archivo (incluyendo archivos de script) sin una validación del formato de archivo adecuada.
ModificadaAlta (7.5)1.3%—Gegl Generic Graphics Library16/4/201817/6/2026
Se ha descubierto un problema en GEGL hasta su versión 0.3.32. La función process en operations/external/ppm-load.c tiene una asignación de memoria no limitada, lo que conduce a una denegación de servicio (cierre inesperado de la aplicación) tras un fallo de asignación.
ModificadaMedia (6.5)3.0%—GraphicsmagickDebian Linux25/3/201817/6/2026
En GraphicsMagick 1.3.28 hay una división entre cero en la fucnción ReadMNGImage en coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar un cuerre inesperado y una denegación de servicio (DoS) mediante un archivo mng manipulado.