Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
927 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.7% | — | GraphicsmagickDebian Linux | 14/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadEnhMetaFile en coders/emf.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | GraphicsmagickDebian Linux | 14/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadCINEONImage en coders/cineon.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | GraphicsmagickDebian Linux | 14/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadTIFFImage en coders/tiff.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado, debido a que el tamaño del archivo no se emplea… | |
| Modificada | Alta (8.8) | 2.2% | — | SIL Graphite2 | 9/3/2018 | 17/6/2026 | En libgraphite2 en graphite2 1.3.11, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en Segment.cpp durante una operación dumbRendering. Esto puede permitir que atacantes remotos provoquen una denegación de servicio (DoS) u otro tipo de impacto sin especificar mediante un archivo .ttf manipulado. | |
| Modificada | Alta (8.8) | 3.6% | — | Graphicsmagick | 5/3/2018 | 17/6/2026 | Las funciones ReadOneJNGImage y ReadJNGImage en coders/png.c en GraphicsMagick 1.3.26 permiten que atacantes remotos provoquen una denegación de servicio (DoS) (uso de memoria previamente liberada en CloseBlob en magick/blob.c) u otro tipo de impacto sin especificar mediante un archivo manipulado. Este problema está… | |
| Modificada | Media (6.5) | 3.3% | — | GraphicsmagickDebian Linux | 5/3/2018 | 17/6/2026 | Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadOnePNGImage en coders/png.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado que desencadena un intento de asignación de un gran… | |
| Modificada | Crítica (9.8) | 2.9% | — | Jgraph Mxgraph | 24/2/2018 | 17/6/2026 | En mxGraphViewImageReader.java en mxGraph, en versiones anteriores a la 3.7.6, la instancia SAXParserFactory en convert() carece de marcas para evitar ataques de XEE (XML External Entity), tal y como demuestra /ServerView. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS Interpreter. | |
| Modificada | Alta (8.8) | 1.5% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede recuperar información de SAP Internet Graphic Server (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53, sobrescribir una imagen existente o corromper otros tipos de archivo. | |
| Modificada | Media (6.5) | 1.0% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso no autenticado puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, los servicios y/o los archivos del sistema. | |
| Modificada | Alta (7.5) | 15% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 no valida XML External Entity correctamente, lo que provoca que SAP Internet Graphics Server (IGS) no esté disponible. | |
| Modificada | Alta (7.5) | 41% | 💥 Exploit | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 no valida XML External Entity correctamente, lo que provoca que SAP Internet Graphics Server (IGS) no esté disponible. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS portwatcher. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS Chart. | |
| Modificada | Media (5.7) | 0.70% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas condiciones, un usuario malicioso puede inyectar archivos de registro de SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, ocultando información importante en el archivo de registro. | |
| Modificada | Media (6.1) | 0.64% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) persistente en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53. | |
| Modificada | Media (6.5) | 0.85% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Una vulnerabilidad en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53 podría permitir que un usuario malicioso obtenga información sobre los puertos, que no estaría disponible para el usuario de otra forma. | |
| Modificada | Media (6.5) | 0.98% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso que provoque un desbordamiento de búfer fuera de límites puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso que provoque un cierre inesperado por división entre cero puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49, 7.53 y sus servicios. | |
| Modificada | Media (6.5) | 0.91% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Bajo ciertas circunstancias, un usuario malicioso que provoque una desreferencia de puntero NULL puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49, 7.53 y sus servicios. | |
| Modificada | Media (6.1) | 0.64% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53. | |
| Modificada | Media (6.5) | 0.85% | — | SAP Internet Graphics Server | 14/2/2018 | 17/6/2026 | Una vulnerabilidad en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53 podría permitir que un usuario malicioso almacene gráficos en un área controlada y, por lo tanto, obtenga información del área del sistema que no estaría disponible al usuario de otra forma. | |
| Modificada | Alta (7.8) | 0.38% | — | Schneider-electric Interactive Graphical Scada System | 12/2/2018 | 17/6/2026 | Existe una vulnerabilidad de configuración de seguridad errónea en Schneider Electric's IGSS SCADA Software, en versiones 12 y anteriores. Las opciones de configuración de seguridad como Address Space Layout Randomization (ASLR) y Data Execution Prevention (DEP) no se configuraron correctamente, lo que resultaba en… | |
| Modificada | Alta (8.8) | 2.5% | — | GraphicsmagickDebian Linux | 7/2/2018 | 17/6/2026 | La función AcquireCacheNexus en magick/pixel_cache.c en GraphicsMagick en versiones anteriores a la 1.3.28 permite que los atacantes remotos provoquen una denegación de servicio (sobrescritura de memoria dinámica o heap) o posiblemente provoquen otro impacto no especificado mediante un archivo de imagen manipulado,… | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Graphics Driver | 2/2/2018 | 17/6/2026 | Una desreferencia de puntero en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 15.46.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local. |