Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1062 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.8%—Artifex Ghostscript Ghostxps26/7/201717/6/2026
La función xps_load_sfnt_name en xps/xpsfont.c en Artifex Ghostscript GhostXPS versión 9.21 permite a los atacantes remotos causar una denegación de servicio (DoS) (sobreescritura del búfer en la zona heap de la memoria y bloqueo de la aplicación) o posiblemente tener otro impacto no especificado por medio de un…
ModificadaCrítica (9.8)1.1%—Medhost Connex25/7/201717/6/2026
MEDHOST Connex contiene credenciales codificadas que se usadas para el acceso a la base de datos de los clientes. Un atacante con conocimiento de las credenciales codificadas y la capacidad para comunicarse directamente con la base de datos es capaz de obtener o modificar información confidencial del paciente y…
ModificadaCrítica (9.8)6.4%—Artifex Ghostscript23/5/201717/6/2026
Ghostscript versiones anteriores a 9.21 podría permitir que los atacantes remotos pasaran por alto el mecanismo de protección del modo SAFER y, en consecuencia, ejecutar código arbitrario mediante el aprovechamiento de la confusión de tipos en .initialize_dsc_parser.
ModificadaCrítica (9.8)5.5%—Artifex Ghostscript23/5/201717/6/2026
Vulnerabilidad de uso después de la liberación de Ghostscript 9.20 podría permitir a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con una fuga de referencia en .setdevice.
ModificadaMedia (5.5)4.6%—Artifex Ghostscript23/5/201717/6/2026
Ghostscript anterior a la versión 9.21 podría permitir que los atacantes remotos eludieran el mecanismo de protección del modo SAFER y, en consecuencia, leyeran archivos arbitrarios mediante el uso del operador .libfile en un documento Postscript manipulado.
ModificadaMedia (5.3)3.5%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web.
ModificadaAlta (7.3)4.2%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web.
ModificadaAlta (7.5)17%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc…
ModificadaMedia (5.5)1.1%—Artifex Ghostscript12/5/201717/6/2026
La función mark_line_tr en gxscanc.c de Artifex Ghostscript 9.21 permite a atacantes remotos causar una denegación de servicio (lectura fuera de límites) a través de un documento PostScript manipulado.
AnalizadaAlta (7.8)97%⚠ Explotación activa💥 ExploitArtifex GhostscriptDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+427/4/201717/6/2026
Artifex Ghostscript permite sobrepasar -dSAFER y la ejecución de comandos remotos a través de una vulnerabilidad de type confusion en .rsdparams con una subcadena "/ OutputFile (% pipe%" en un documento .eps que se utilice como entrada al gs.
ModificadaAlta (7.8)1.6%—Artifex Ghostscript19/4/201717/6/2026
Desbordamiento de entero en la función mark_curve en Artifex Ghostscript 9.21 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída de aplicación) o posiblemente tener otro impacto no especificado a través de un documento PostScript manipulado.
ModificadaAlta (7.8)3.2%—Artifex Ghostscript14/4/201717/6/2026
La función .sethalftone5 en psi/zht2.c en Ghostscript en versiones anteriores a 9.21 permite a los atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código arbitrario a través de un documento Postscript que llama a .sethalftone5 con una pila de operandos vacía.
ModificadaAlta (7.8)2.3%—Artifex Ghostscript3/4/201717/6/2026
La función fill_threshhold_buffer en base/gxht_thresh.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica y caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un documento…
ModificadaMedia (5.5)1.9%—Artifex Ghostscript3/4/201717/6/2026
La función mem_get_bits_rectangle en base/gdevmem.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado.
ModificadaMedia (5.5)1.9%—Artifex Ghostscript3/4/201717/6/2026
La función gs_makewordimagedevice en base/gsdevmem.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado que no es manejado correctamente en el modulo PDF Transparency.
ModificadaMedia (5.5)1.9%—Artifex Ghostscript3/4/201717/6/2026
La función intersect en base/gxfill.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de la aplicación) a través de un archivo manipulado.
ModificadaMedia (5.5)1.3%—Artifex Ghostscript3/4/201717/6/2026
La función pdf14_pop_transparency_group en base/gdevp14.c en el modulo the PDF Transparency en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (referencia al puntero NULL y caída de la aplicación) a través de un archivo manipulado.
ModificadaMedia (5.5)1.5%—Artifex Ghostscript3/4/201717/6/2026
La función pdf14_open en base/gdevp14.c en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria y caída de la aplicación) a través de un archivo manipulado que no se maneja correctamente el módulo de gestión del color.
ModificadaMedia (5.5)2.3%—Artifex Ghostscript21/3/201717/6/2026
La función mem_get_bits_rectangle en Artifex Software, Inc. Ghostscript 9.20 permite a atacantes remotos provocar una denegación de servicio ( referencia puntero NULL) a través de un documento PostScript manipulado.
ModificadaMedia (6.3)0.38%💥 PoCMcafee Host Intrusion Prevention Services14/3/201717/6/2026
Vulnerabilidad de elusión de autenticación en McAfee Host Intrusion Prevention Services (HIPS) 8.0 Patch 7 y versiones anteriores permite a usuarios autenticados manipular las claves de registro del producto a través de condiciones específicas.
ModificadaMedia (5.5)2.0%—Artifex Afpl GhostscriptDebian Linux7/3/201716/6/2026
Las funciones getenv y filenameforall en Ghostscript 9.10 ignoran el argumento "-dSAFER", lo que permite a atacantes remotos leer datos a través de un archivo postcript manipulado.
ModificadaMedia (6.1)0.66%—Fenix Hosting Fenix-open-source5/3/201717/6/2026
FenixHosting/fenix-open-source en versiones anteriores a 04-03-2017 es vulnerable a un XSS reflejado en forums/search.php (parámetro search-by-topic).
ModificadaAlta (7.8)1.8%—Artifex Afpl Ghostscript24/2/201717/6/2026
Múltiples vulnerabilidades de uso después de liberación en la función gx_image_enum_begin en base/gxipixel.c en Ghostscript en versiones anteriores a ecceafe3abba2714ef9b432035fe0739d9b1a283 permiten a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente tener otro impacto no…
ModificadaMedia (6.5)2.2%—Microfocus Host Access Management AND Security ServerMicrofocus Reflection FOR THE WEBMicrofocus Reflection Security GatewayMicrofocus Reflection ZFE29/11/201617/6/2026
Administrative Server en Micro Focus Host Access Management y Security Server (MSS) y Reflection para la Web (RWeb) y Reflection Security Gateway (RSG) y Reflection ZFE (ZFE) permite a atacantes remotos no autenticados leer archivos arbitrarios a través de una URL especialmente manipulada que permite recorrido de…
ModificadaMedia (6.5)0.50%—Cisco Hosted Collaboration Mediation Fulfillment3/11/201617/6/2026
Una vulnerabilidad de CSRF en la interfaz web de la aplicación Cisco Hosted Collaboration Mediation Fulfillment podría permitir a un atacante remoto no autenticado ejecutar acciones no deseadas. Más información: CSCva54241. Lanzamientos conocidos afectados: 11.5(1). Lanzamientos conocidos solucionados:…