Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

927 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.7%—GraphicsmagickDebian Linux14/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadEnhMetaFile en coders/emf.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)1.7%—GraphicsmagickDebian Linux14/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función ReadCINEONImage en coders/cineon.c, que permite que los atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)2.3%—GraphicsmagickDebian Linux14/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadTIFFImage en coders/tiff.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado, debido a que el tamaño del archivo no se emplea…
ModificadaAlta (8.8)2.2%—SIL Graphite29/3/201817/6/2026
En libgraphite2 en graphite2 1.3.11, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en Segment.cpp durante una operación dumbRendering. Esto puede permitir que atacantes remotos provoquen una denegación de servicio (DoS) u otro tipo de impacto sin especificar mediante un archivo .ttf manipulado.
ModificadaAlta (8.8)3.6%—Graphicsmagick5/3/201817/6/2026
Las funciones ReadOneJNGImage y ReadJNGImage en coders/png.c en GraphicsMagick 1.3.26 permiten que atacantes remotos provoquen una denegación de servicio (DoS) (uso de memoria previamente liberada en CloseBlob en magick/blob.c) u otro tipo de impacto sin especificar mediante un archivo manipulado. Este problema está…
ModificadaMedia (6.5)3.3%—GraphicsmagickDebian Linux5/3/201817/6/2026
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadOnePNGImage en coders/png.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado que desencadena un intento de asignación de un gran…
ModificadaCrítica (9.8)2.9%—Jgraph Mxgraph24/2/201817/6/2026
En mxGraphViewImageReader.java en mxGraph, en versiones anteriores a la 3.7.6, la instancia SAXParserFactory en convert() carece de marcas para evitar ataques de XEE (XML External Entity), tal y como demuestra /ServerView.
ModificadaMedia (6.5)0.91%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS Interpreter.
ModificadaAlta (8.8)1.5%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso puede recuperar información de SAP Internet Graphic Server (IGS), 7.20, 7.20EXT, 7.45, 7.49 y 7.53, sobrescribir una imagen existente o corromper otros tipos de archivo.
ModificadaMedia (6.5)1.0%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso no autenticado puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, los servicios y/o los archivos del sistema.
ModificadaAlta (7.5)15%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 no valida XML External Entity correctamente, lo que provoca que SAP Internet Graphics Server (IGS) no esté disponible.
ModificadaAlta (7.5)41%💥 ExploitSAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53 no valida XML External Entity correctamente, lo que provoca que SAP Internet Graphics Server (IGS) no esté disponible.
ModificadaMedia (6.5)0.91%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS portwatcher.
ModificadaMedia (6.5)0.91%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49, 7.53 mediante el servicio IGS Chart.
ModificadaMedia (5.7)0.70%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas condiciones, un usuario malicioso puede inyectar archivos de registro de SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53, ocultando información importante en el archivo de registro.
ModificadaMedia (6.1)0.64%—SAP Internet Graphics Server14/2/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) persistente en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53.
ModificadaMedia (6.5)0.85%—SAP Internet Graphics Server14/2/201817/6/2026
Una vulnerabilidad en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53 podría permitir que un usuario malicioso obtenga información sobre los puertos, que no estaría disponible para el usuario de otra forma.
ModificadaMedia (6.5)0.98%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso que provoque un desbordamiento de búfer fuera de límites puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server (IGS) 7.20, 7.20EXT, 7.45, 7.49 y 7.53.
ModificadaMedia (6.5)0.91%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso que provoque un cierre inesperado por división entre cero puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49, 7.53 y sus servicios.
ModificadaMedia (6.5)0.91%—SAP Internet Graphics Server14/2/201817/6/2026
Bajo ciertas circunstancias, un usuario malicioso que provoque una desreferencia de puntero NULL puede evitar que usuarios legítimos accedan a SAP Internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49, 7.53 y sus servicios.
ModificadaMedia (6.1)0.64%—SAP Internet Graphics Server14/2/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53.
ModificadaMedia (6.5)0.85%—SAP Internet Graphics Server14/2/201817/6/2026
Una vulnerabilidad en SAP internet Graphics Server 7.20, 7.20EXT, 7.45, 7.49 y 7.53 podría permitir que un usuario malicioso almacene gráficos en un área controlada y, por lo tanto, obtenga información del área del sistema que no estaría disponible al usuario de otra forma.
ModificadaAlta (7.8)0.38%—Schneider-electric Interactive Graphical Scada System12/2/201817/6/2026
Existe una vulnerabilidad de configuración de seguridad errónea en Schneider Electric's IGSS SCADA Software, en versiones 12 y anteriores. Las opciones de configuración de seguridad como Address Space Layout Randomization (ASLR) y Data Execution Prevention (DEP) no se configuraron correctamente, lo que resultaba en…
ModificadaAlta (8.8)2.5%—GraphicsmagickDebian Linux7/2/201817/6/2026
La función AcquireCacheNexus en magick/pixel_cache.c en GraphicsMagick en versiones anteriores a la 1.3.28 permite que los atacantes remotos provoquen una denegación de servicio (sobrescritura de memoria dinámica o heap) o posiblemente provoquen otro impacto no especificado mediante un archivo de imagen manipulado,…
ModificadaAlta (7.8)0.32%—Intel Graphics Driver2/2/201817/6/2026
Una desreferencia de puntero en Intel Graphics Driver 15.40.x.x, 15.45.x.x y 15.46.x.x permite que un usuario sin privilegios eleve sus privilegios mediante acceso local.
Orbitaley — Vulnerabilidades