Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | SIL Graphite2Mozilla FirefoxOracle LinuxOpensuse Leap+2 | 13/3/2016 | 17/6/2026 | La función graphite2::Slot::getAttr en Slot.cpp en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o posiblemente… | |
| Modificada | Alta (8.8) | 2.3% | — | Opensuse LeapOpensuseSuse Linux EnterpriseMozilla Firefox+2 | 13/3/2016 | 17/6/2026 | La función graphite2::GlyphCache::glyph en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o posiblemente tener otro… | |
| Modificada | Alta (8.8) | 2.3% | — | Opensuse LeapOpensuseSuse Linux EnterpriseMozilla Firefox+2 | 13/3/2016 | 17/6/2026 | La función graphite2::TtfUtil::GetTableInfo en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, no inicializa la memoria para una estructura de datos no especificada, lo que permite a atacantes remotos… | |
| Modificada | Alta (8.8) | 2.9% | — | Opensuse LeapOpensuseSuse Linux EnterpriseOracle Linux+2 | 13/3/2016 | 17/6/2026 | La función Machine::Code::decoder::analysis::set_ref en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción… | |
| Modificada | Alta (8.8) | 1.7% | — | SIL Graphite2Mozilla Firefox | 13/3/2016 | 17/6/2026 | La función setAttr en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) o posiblemente tener otro impacto no… | |
| Modificada | Alta (8.1) | 2.3% | — | Debian LinuxMozilla FirefoxMozilla ThunderbirdSIL Graphite2+1 | 13/2/2016 | 17/6/2026 | La función TtfUtil:LocaLookup en TtfUtil.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, valida incorrectamente un valor de tamaño, lo que permite a atacantes remotos obtener información sensible o causar una… | |
| Modificada | Media (6.5) | 2.3% | — | Fedoraproject FedoraMozilla FirefoxMozilla ThunderbirdSIL Graphite2+1 | 13/2/2016 | 17/6/2026 | La función SillMap::readFace en FeatureMap.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no maneja correctamente el valor de retorno, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (8.8) | 8.3% | — | Fedoraproject FedoraMozilla FirefoxMozilla ThunderbirdDebian Linux+1 | 13/2/2016 | 17/6/2026 | Code.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no considera las llamadas recursivas de carga durante una comprobación de tamaño, lo que permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (8.8) | 4.1% | — | Debian LinuxSIL Graphite2Mozilla FirefoxMozilla Thunderbird+1 | 13/2/2016 | 17/6/2026 | La función directmachine.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no valida una determinada operación de salto, lo que permite a atacantes remotos ejecutar código arbitrario, obtener información… | |
| Modificada | Media (4) | 1.1% | — | Open Graph Importer Project Open Graph Importer | 15/6/2015 | 17/6/2026 | Open Graph Importer (og_tag_importer) 7.x-1.x para Drupal no comprueba correctamente la creación de permisos para los tipos de contenido creados durante la importación, lo que permite a usuarios remotos autenticados evadir las restricciones mediante el aprovechamiento del permiso 'import og_tag_importer'. | |
| Modificada | Media (6.8) | 2.3% | — | Synck Graphica Mailform PRO CGI | 27/2/2015 | 17/6/2026 | SYNCK GRAPHICA Mailform Pro CGI 4.1.4 y 4.1.5, cuando el módulo mailauth está habilitado, no envía correctamente los mensajes de email, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 1.9% | — | Synck Graphica Download LOG CGI | 21/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en SYNCK GRAPHICA Download Log CGI 3.0 y anteriores permite a atacantes remotos leer archivos arbitrarios a través de un nombre de archivo modificado. | |
| Modificada | Alta (7.5) | 5.6% | — | Debian LinuxGraphviz | 3/12/2014 | 17/6/2026 | Vulnerabilidad de formato de cadena en la función yyerror en ib/cgraph/scan.l en Graphviz permite a atacantes remotos tener un impacto no especificado a través de especificadores de formatos de cadena en vectores desconocidos, que no están manejados correctamente en una cadena error. | |
| Modificada | Media (5.4) | 0.27% | — | Itography Item Hunt | 19/10/2014 | 17/6/2026 | La aplicación para Itography Item Hunt (también conocida como com.itography.application ) 3.0.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Graphicstylus North American Ismaili Games | 16/10/2014 | 17/6/2026 | La aplicación para Android North American Ismaili Games (también conocida como hr.apps.n166983741) 5.26.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.2% | — | Open Graph Protocol Project Open Graph Protocol | 11/9/2014 | 17/6/2026 | Vulbnerabilidad de XSS en la extensión de protocolo Open Graph (jh_opengraphprotocol) anterior a 1.0.2 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 73% | 💥 Exploit | Rocketsoftware Rocket Servergraph | 7/8/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el centro de administración para Tivoli Storage Manager (TSM) en Rocket ServerGraph 1.2 permite a atacantes remotos (1) crear ficheros arbitrarios a través de un .. (punto punto) en el parámetro query en una acción writeDataFile en el servlet fileRequestor, ejecutar ficheros… | |
| Modificada | Media (5) | 7.6% | 💥 Exploit | Cairographics Cairo | 29/7/2014 | 17/6/2026 | La función cairo_image_surface_get_data en Cairo 1.10.2, utilizado en GTK+ y Wireshark, permite a atacantes dependientes de contexto causar una denegación de servicio (referencia a puntero nulo) a través de una cadena larga. | |
| Modificada | Alta (10) | 3.1% | — | Rocketsoftware Rocket Servergraph | 11/6/2014 | 17/6/2026 | El servlet userRequest en el centro de administración para Tivoli Storage Manager en Rocket Servergraph permite a atacantes remotos ejecutar comandos arbitrarios a través de un comando (1) auth, (2) auth_session, (3) auth_simple, (4) add, (5) add_flat, (6) remove, (7) set_pwd, (8) add_permissions, (9)… | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Wellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada | 15/1/2014 | 16/6/2026 | Un control ActiveX no especificado en WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 permite a atacantes remotos descargar código DLL arbitrariamente en una máquina cliente y ejecutar dicho código a través de la propiedad ProjectURL. | |
| Modificada | Media (6.4) | 1.8% | — | Wellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada | 15/1/2014 | 16/6/2026 | WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 realizan autenticación en la consola KAEClientManager en lugar de en el servidor, lo cual permite a atacantes remotos sortear restricciones de acceso y descubrir credenciales a través de paquetes manipulados en… | |
| Modificada | Alta (9.3) | 4.9% | — | Graphviz | 10/1/2014 | 17/6/2026 | Desbordamientos de pila en la función yyerror de lib/cgraph/scan.l en Graphviz 2.34.0 permite a atacantes remotos tener un impacto no especificado a través de una línea larga en un archivo dot. | |
| Modificada | Alta (10) | 6.1% | — | Graphviz | 10/1/2014 | 17/6/2026 | Desbordamiento de pila en la función chkNum de lib/cgraph/scan.l en Graphviz 2.34.0 permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con un "badly formed number" y "long digit list". | |
| Modificada | Media (4.3) | 2.3% | — | Novell Suse Linux Enterprise Software Development KITNovell Suse Studio OnsiteNovell Suse Linux Enterprise DebuginfoGraphicsmagick+1 | 23/11/2013 | 16/6/2026 | La función ExportAlphaQuantumType en export.c de GraphicsMagick anterior a la versión 1.3.18 podría permitir a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con la exportación de alpha de una imagen RGBA de 8-bit. | |
| Modificada | Media (4.3) | 1.8% | — | Graphite Project Graphite | 27/9/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Graphite anterior a v0.9.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. |