Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—SIL Graphite2Mozilla FirefoxOracle LinuxOpensuse Leap+213/3/201617/6/2026
La función graphite2::Slot::getAttr en Slot.cpp en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o posiblemente…
ModificadaAlta (8.8)2.3%—Opensuse LeapOpensuseSuse Linux EnterpriseMozilla Firefox+213/3/201617/6/2026
La función graphite2::GlyphCache::glyph en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7 permite a atacantes remotos causar una denegación de servicio (sobre lectura de buffer) o posiblemente tener otro…
ModificadaAlta (8.8)2.3%—Opensuse LeapOpensuseSuse Linux EnterpriseMozilla Firefox+213/3/201617/6/2026
La función graphite2::TtfUtil::GetTableInfo en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, no inicializa la memoria para una estructura de datos no especificada, lo que permite a atacantes remotos…
ModificadaAlta (8.8)2.9%—Opensuse LeapOpensuseSuse Linux EnterpriseOracle Linux+213/3/201617/6/2026
La función Machine::Code::decoder::analysis::set_ref en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.7, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción…
ModificadaAlta (8.8)1.7%—SIL Graphite2Mozilla Firefox13/3/201617/6/2026
La función setAttr en Graphite 2 en versiones anteriores a 1.3.6, como se utiliza en Mozilla Firefox en versiones anteriores a 45.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) o posiblemente tener otro impacto no…
ModificadaAlta (8.1)2.3%—Debian LinuxMozilla FirefoxMozilla ThunderbirdSIL Graphite2+113/2/201617/6/2026
La función TtfUtil:LocaLookup en TtfUtil.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, valida incorrectamente un valor de tamaño, lo que permite a atacantes remotos obtener información sensible o causar una…
ModificadaMedia (6.5)2.3%—Fedoraproject FedoraMozilla FirefoxMozilla ThunderbirdSIL Graphite2+113/2/201617/6/2026
La función SillMap::readFace en FeatureMap.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no maneja correctamente el valor de retorno, lo que permite a atacantes remotos causar una denegación de servicio…
ModificadaAlta (8.8)8.3%—Fedoraproject FedoraMozilla FirefoxMozilla ThunderbirdDebian Linux+113/2/201617/6/2026
Code.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no considera las llamadas recursivas de carga durante una comprobación de tamaño, lo que permite a atacantes remotos causar una denegación de servicio…
ModificadaAlta (8.8)4.1%—Debian LinuxSIL Graphite2Mozilla FirefoxMozilla Thunderbird+113/2/201617/6/2026
La función directmachine.cpp en Libgraphite en Graphite 2 1.2.4, como se utiliza en Mozilla Firefox en versiones anteriores a 43.0 y Firefox ESR 38.x en versiones anteriores a 38.6.1, no valida una determinada operación de salto, lo que permite a atacantes remotos ejecutar código arbitrario, obtener información…
ModificadaMedia (4)1.1%—Open Graph Importer Project Open Graph Importer15/6/201517/6/2026
Open Graph Importer (og_tag_importer) 7.x-1.x para Drupal no comprueba correctamente la creación de permisos para los tipos de contenido creados durante la importación, lo que permite a usuarios remotos autenticados evadir las restricciones mediante el aprovechamiento del permiso 'import og_tag_importer'.
ModificadaMedia (6.8)2.3%—Synck Graphica Mailform PRO CGI27/2/201517/6/2026
SYNCK GRAPHICA Mailform Pro CGI 4.1.4 y 4.1.5, cuando el módulo mailauth está habilitado, no envía correctamente los mensajes de email, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (5)1.9%—Synck Graphica Download LOG CGI21/1/201517/6/2026
Vulnerabilidad de salto de directorio en SYNCK GRAPHICA Download Log CGI 3.0 y anteriores permite a atacantes remotos leer archivos arbitrarios a través de un nombre de archivo modificado.
ModificadaAlta (7.5)5.6%—Debian LinuxGraphviz3/12/201417/6/2026
Vulnerabilidad de formato de cadena en la función yyerror en ib/cgraph/scan.l en Graphviz permite a atacantes remotos tener un impacto no especificado a través de especificadores de formatos de cadena en vectores desconocidos, que no están manejados correctamente en una cadena error.
ModificadaMedia (5.4)0.27%—Itography Item Hunt19/10/201417/6/2026
La aplicación para Itography Item Hunt (también conocida como com.itography.application ) 3.0.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Graphicstylus North American Ismaili Games16/10/201417/6/2026
La aplicación para Android North American Ismaili Games (también conocida como hr.apps.n166983741) 5.26.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.2%—Open Graph Protocol Project Open Graph Protocol11/9/201417/6/2026
Vulbnerabilidad de XSS en la extensión de protocolo Open Graph (jh_opengraphprotocol) anterior a 1.0.2 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (10)73%💥 ExploitRocketsoftware Rocket Servergraph7/8/201417/6/2026
Vulnerabilidad de salto de directorio en el centro de administración para Tivoli Storage Manager (TSM) en Rocket ServerGraph 1.2 permite a atacantes remotos (1) crear ficheros arbitrarios a través de un .. (punto punto) en el parámetro query en una acción writeDataFile en el servlet fileRequestor, ejecutar ficheros…
ModificadaMedia (5)7.6%💥 ExploitCairographics Cairo29/7/201417/6/2026
La función cairo_image_surface_get_data en Cairo 1.10.2, utilizado en GTK+ y Wireshark, permite a atacantes dependientes de contexto causar una denegación de servicio (referencia a puntero nulo) a través de una cadena larga.
ModificadaAlta (10)3.1%—Rocketsoftware Rocket Servergraph11/6/201417/6/2026
El servlet userRequest en el centro de administración para Tivoli Storage Manager en Rocket Servergraph permite a atacantes remotos ejecutar comandos arbitrarios a través de un comando (1) auth, (2) auth_session, (3) auth_simple, (4) add, (5) add_flat, (6) remove, (7) set_pwd, (8) add_permissions, (9)…
ModificadaAlta (7.5)48%💥 ExploitWellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada15/1/201416/6/2026
Un control ActiveX no especificado en WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 permite a atacantes remotos descargar código DLL arbitrariamente en una máquina cliente y ejecutar dicho código a través de la propiedad ProjectURL.
ModificadaMedia (6.4)1.8%—Wellintech Kingalarm&eventWellintech KinggraphicWellintech Kingscada15/1/201416/6/2026
WellinTech KingSCADA anteriores a 3.1.2, KingAlarm Event anteriores a 3.1, y KingGraphic anteriores a 3.1.2 realizan autenticación en la consola KAEClientManager en lugar de en el servidor, lo cual permite a atacantes remotos sortear restricciones de acceso y descubrir credenciales a través de paquetes manipulados en…
ModificadaAlta (9.3)4.9%—Graphviz10/1/201417/6/2026
Desbordamientos de pila en la función yyerror de lib/cgraph/scan.l en Graphviz 2.34.0 permite a atacantes remotos tener un impacto no especificado a través de una línea larga en un archivo dot.
ModificadaAlta (10)6.1%—Graphviz10/1/201417/6/2026
Desbordamiento de pila en la función chkNum de lib/cgraph/scan.l en Graphviz 2.34.0 permite a atacantes remotos tener un impacto no especificado a través de vectores relacionados con un "badly formed number" y "long digit list".
ModificadaMedia (4.3)2.3%—Novell Suse Linux Enterprise Software Development KITNovell Suse Studio OnsiteNovell Suse Linux Enterprise DebuginfoGraphicsmagick+123/11/201316/6/2026
La función ExportAlphaQuantumType en export.c de GraphicsMagick anterior a la versión 1.3.18 podría permitir a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con la exportación de alpha de una imagen RGBA de 8-bit.
ModificadaMedia (4.3)1.8%—Graphite Project Graphite27/9/201316/6/2026
Múltiples vulnerabilidades XSS en Graphite anterior a v0.9.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
Orbitaley — Vulnerabilidades