Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.0%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave TPK (Peer Key) TDLS (Tunneled Direct-Link Setup) durante la negociación TDLS, haciendo que un atacante que se sitúe dentro del radio reproduzca, descifre o suplante frames.
ModificadaMedia (6.8)2.2%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave STK (Transient Key) STSL (Station-To-Station-Link) durante la negociación PeerKey, haciendo que un atacante que se sitúe dentro del radio reproduzca, descifre o suplante frames.
ModificadaAlta (8.1)4.6%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11r permite la reinstalación de la clave temporal PTK (Pairwise Transient Key) durante la negociación de la transmisión rápida (FT) BSS, haciendo que un atacante en el rango de radio reproduzca, descifre o suplante frames.
ModificadaMedia (5.3)2.0%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante el handshake de clave de grupo, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.3%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación de la clave de grupo, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.1%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.1%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio reproduzca frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (6.8)2.4%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal (TK) PTK (Pairwise Transient Key) durante la negociación en cuatro pasos, haciendo que un atacante que se sitúe entro del radio responda, descifre o suplante frames.
ModificadaAlta (7.5)3.0%—SAP Host Agent16/10/201717/6/2026
SAP Hostcontrol no requiere autenticación para el extremo de SOAP SAPControl. Esto corresponde con SAP Security Note 2442993.
AnalizadaAlta (8.1)99%⚠ Explotación activa💥 ExploitApache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+315/9/201717/6/2026
El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML.
ModificadaAlta (8.8)23%💥 ExploitArtifex Ghostscript7/8/201717/6/2026
PS Interpreter en Ghostscript 9.18 y 9.20 permite que atacantes remotos ejecuten código arbitrario mediante parámetros de usuario manipulados.
ModificadaCrítica (9.8)1.6%—Medhost Connex31/7/201717/6/2026
MEDHOST Connex contiene una credencial de administrador Mirth Connect codificada que es utilizada para el acceso de administración de Mirth Connect del cliente. Un atacante con conocimiento de la credencial codificada y la capacidad de comunicarse directamente con la consola de administración de Mirth Connect puede…
ModificadaCrítica (9.1)1.0%—Medhost Document Management System28/7/201717/6/2026
El sistema de gestión de documentos de MEDHOST contiene credenciales codificadas que son usadas para el acceso a Apache Solr. Un atacante con conocimiento de las credenciales codificadas y la capacidad de comunicarse directamente con Apache Solr puede obtener o modificar información financiera y confidencial del…
ModificadaCrítica (9.1)1.0%—Medhost Document Management System28/7/201717/6/2026
El sistema de gestión de documentos de MEDHOST contiene credenciales codificadas que son usadas para el acceso a la base de datos de los clientes. Un atacante con conocimiento de las credenciales codificadas y la capacidad de comunicarse directamente con la base de datos puede obtener o modificar información…
ModificadaAlta (7.8)2.3%—Artifex GhostscriptDebian Linux28/7/201717/6/2026
El archivo psi/ztoken.c en Artifex Ghostscript versión 9.21, maneja inapropiadamente las referencias a la estructura de estado del escáner, que permite a los atacantes remotos generar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un documento…
ModificadaAlta (7.8)2.8%—Artifex GhostscriptDebian Linux26/7/201717/6/2026
La función gs_alloc_ref_array en psi/ialloc.c en Artifex Ghostscript versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (desbordamiento de búfer en la región heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento…
ModificadaAlta (7.8)1.8%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_decode_font_char_imp en el archivo xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (lectura excesiva de búfer en la región stack de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por…
ModificadaAlta (7.8)2.5%—Artifex Ghostscript GhostxpsDebian Linux26/7/201717/6/2026
La función Ins_JMPR en base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento…
ModificadaAlta (7.8)2.5%—Artifex Ghostscript GhostxpsDebian Linux26/7/201717/6/2026
La función gx_ttfReader__Read en option.cc en base/gxttfb.c en Artifex Ghostscript GhostXPS 9.21 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de la aplicación) o, probablemente, causar cualquier otro tipo de impacto…
ModificadaAlta (7.8)2.8%—Artifex Ghostscript GhostxpsDebian Linux26/7/201717/6/2026
La función Ins_MDRP en el archivo base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (lectura excesiva de búfer en la región heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un…
ModificadaAlta (7.8)1.8%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_select_font_encoding en xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un…
ModificadaAlta (7.8)1.8%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_true_callback_glyph_name en xps/xpsttf.c en Artifex Ghostscript GhostXPS versión 9.21 permite que los atacantes remotos provoquen una denegación de servicio (DoS) (violación de segmentación y bloqueo de la aplicación) por medio de un archivo creado.
ModificadaAlta (7.8)2.1%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_load_sfnt_name en xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (desbordamiento de búfer y bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un documento creado.
ModificadaAlta (7.8)2.5%—Artifex Ghostscript GhostxpsDebian Linux26/7/201717/6/2026
La función Ins_IP en el archivo base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21, permite a los atacantes remotos generar una denegación de servicio (uso de la memoria previamente liberada ‘Use After Free’ y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un…
ModificadaAlta (7.8)2.0%—Artifex GhostscriptDebian Linux26/7/201717/6/2026
La función Ins_MIRP en base/ttinterp.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un documento…