Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.1%—Graphite Project Graphite27/9/201316/6/2026
Graphite 0.9.5 hasta la versión 0.9.10 usa el módulo pickle en Python de forma insegura, lo que permite a atacantes remotos ejecutar código arbitrario a través de un objeto serializado manipulado, relacionado con (1) remote_storage.py, (2) storage.py, (3) render/datalib.py, y (4) whitelist/views.py, una vulnerabilidad…
ModificadaMedia (6.8)39%💥 ExploitGraphite Project Graphite27/9/201316/6/2026
La función renderLocalView en render/views.py en graphite-web en Graphite v0.9.5 hasta v0.9.10 utiliza el módulo pickle de Python de forma insegura, lo que permite a atacantes remotos ejecutar código arbitrario a través de un objeto serializado manipulado.
ModificadaBaja (2.1)0.39%—QXL Graphics Driver Project Xf86-video-qxlCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+113/2/201316/6/2026
El controlador QXL en QXL Virtual GPU v0.1.0 permite a usuarios locales causar una denegación de servicio (caída o bloqueo del SO invitado) a través de una conexión SPICE que evita otros hilos obtenidos del mutex qemu_mutex. NOTA: Alguno de estos detalles han sido obtenidos a partir de información de terceros.
ModificadaMedia (4)3.0%—Bouncycastle Bc-javaBouncycastle Legion-of-the-bouncy-castle-c#-cryptography-api8/2/201316/6/2026
La implementación de TLS en la biblioteca Java de Bouncy Castle antes v1.48 y biblioteca C# antes de v1.8 no tiene debidamente en cuenta los ataques de tiempo al canal lateral en la operación de comprobación de incumplimiento MAC durante el proceso de relleno del CBC malformado, lo que permite a atacantes remotos…
ModificadaAlta (10)21%💥 ExploitSchneider-electric Interactive Graphical Scada System21/1/201316/6/2026
Desbordamiento de búfer basado en pila en Scheneider Electric Interactive Graphical SCADA System (IGSS) v10 y anteriores que permite a atacantes remotos ejecutar código arbitrario enviando datos por el puerto TCP 12397 que no cumplen con el protocolo.
ModificadaAlta (7.2)0.39%—Nvidia Unix Graphic Driver19/11/201216/6/2026
El controlador de gráficos NVIDIA UNIX antes de v295.71 y anteriores a v304.32, permite a usuarios locales escribir en ubicaciones arbitrarias de memoria física y obtener privilegios mediante la modificación de la ventana de VGA utilizando /dev/nvidia0.
ModificadaMedia (5)1.9%—Be-graph Bezip8/11/201216/6/2026
Una vulnerabilidad de salto de directorio en Be Graph BeZIP antes de v3.10 permite a atacantes remotos crear o sobreescribir archivos de su elección a través de un archivo de almacenamiento modificado.
ModificadaMedia (4.3)1.6%💥 ExploitCloneforest Graphicsclone Script9/10/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en search/ en GraphicsClone Script, posiblemente v1.11, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'term'.
ModificadaAlta (7.5)2.7%💥 ExploitRedgraphic Sapid CMS4/10/201216/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos PHP en SAPID CMS v1.2.3 Stable permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el (1) parámetro GLOBALS[root_path] a usr/extensions/get_tree.inc.php o (2) el parámetro root_path a usr/extensions/get_infochannel.inc.php.
ModificadaMedia (6.9)0.40%—Graphisoft Archicad7/9/201216/6/2026
Múltiples vulnerabilidades de path de búsqueda no confiable en ArchiCAD 13 y 14, permite a usuario locales obtener privilegios a través de los ficheros (1) srcsrv.dll o (2) GSAutoTester.DLL troyanizados en el directorio de trabajo actual, como se demostró mediante un directorio que contenía fichero .2df. NOTA: Algunos…
ModificadaMedia (6.9)0.40%—Attachmate Reflection FOR HPAttachmate Reflection FOR IBMAttachmate Reflection FOR Regis Graphics ServerAttachmate Reflection FOR Unix AND Openvms+16/9/201216/6/2026
Vulnerabilidad que no se confía en la ruta de búsqueda de Attachmate Reflection anterior a v14.1 SP1 permite a usuarios locales obtener privilegios a través de un troyano DLL en el directorio de trabajo actual, un tema relacionado con CVE-2011-0107. NOTA: algunos de estos detalles han sido obtenidos a partir de…
ModificadaMedia (6.9)0.36%—SAP Graphical User Interface6/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en (1) SAPGui.exe y (2) BExAnalyzer.exe en SAP GUI v6.4 hasta v7.2, permite a usuarios locales ganar privilegios a través de un archivo MFC80LOC.DLL caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que…
ModificadaMedia (4.3)2.5%—Graphicsmagick7/8/201216/6/2026
La función Magick_png_malloc en coders/png.c en GraphicsMagick v6.7.8-6 no utiliza adecuadamente el tipo de variable para el tamaño de en memoria, lo cual podría permitir a atacantes remotos causar una denegación de servicio (caída) a través de un fichero PNG manipulado que realiza una asignación de memoria incorrecta.
ModificadaMedia (6.4)1.9%—Emerson DeltavEmerson Deltav Proessentials Scientific GraphEmerson Deltav Workstation8/6/201216/6/2026
Un control ActiveX no especificado en Emerson DeltaV y DeltaV Workstations v9.3.1, v10.3.1, v11.3, y v11.3.1 y DeltaV ProEssentials Scientific Graph v5.0.0.6 permite a atacantes remotos sobrescribir ficheros a través de vectores desconocidos.
ModificadaAlta (7.5)4.0%—Emerson DeltavEmerson Deltav Proessentials Scientific GraphEmerson Deltav Workstation8/6/201216/6/2026
Desbordamiento de búfer en Emerson DeltaV y DeltaV Workstations v9.3.1, v10.3.1, v11.3, y v11.3.1 y DeltaV ProEssentials Scientific Graph v5.0.0.6, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un campo inválido en un fichero de proyecto.
ModificadaMedia (5)1.9%—Emerson DeltavEmerson Deltav Proessentials Scientific GraphEmerson Deltav Workstation8/6/201216/6/2026
PORTSERV.exe en Emerson DeltaV y DeltaV Workstations v9.3.1, v10.3.1, v11.3, y v11.3.1 y DeltaV ProEssentials Scientific Graph v5.0.0.6 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un paquete (1) TCP o (2) UDP sobre el puerto 111.
ModificadaAlta (7.5)1.5%—Emerson DeltavEmerson Deltav Proessentials Scientific GraphEmerson Deltav Workstation8/6/201216/6/2026
Vulnerabilidad de inyección SQL en Emerson DeltaV y DeltaV Workstations v9.3.1, v10.3.1, v11.3, y v11.3.1 y DeltaV ProEssentials Scientific Graph v5.0.0.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificadas.
ModificadaMedia (4.3)1.3%—Emerson DeltavEmerson Deltav Proessentials Scientific GraphEmerson Deltav Workstation8/6/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Emerson DeltaV y DeltaV Workstations v9.3.1, v10.3.1, v11.3, y v11.3.1 y DeltaV ProEssentials Scientific Graph v5.0.0.6, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)2.0%—Captcha Cryptographp27/5/201216/6/2026
Vulnerabilidad de inyección CRLF en cryptographp.inc.php en Cryptographp permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuesta HTTP a través del parámetro cfg.
ModificadaMedia (4.3)3.4%💥 ExploitGraphpaperpress F8 Lite28/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema F8 Lite anteriores a v4.2.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaMedia (6.8)3.6%—PopplerFoolabs XpdfGlyphandcog XpdfreaderKdegraphics5/11/201016/6/2026
La función FoFiType1::parse en fofi/FoFiType1.cc del parseador de PDF de xpdf antes de v3.02pl5, poppler v0.8.7 y posiblemente otras versiones hasta v0.15.1, kdegraphics, y posiblemente otros productos, permite a atacantes dependientes del contexto provocar una denegación de servicio (caída de la aplicación) y…
ModificadaMedia (6.8)3.3%—Apple CoregraphicsApple MAC OS XApple MAC OS X Server25/8/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en CoreGraphics en Apple Mac OS X v10.5.8 y v10.6.4 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída de la aplicación) a través de ficheros PDF manipulados.
ModificadaBaja (2.1)0.86%—RON Jerome Bibliography20/5/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Bibliography (Biblio) módulo v5.x hasta v5.x-1.17 y v6.x hasta v6.x-1.9 para Drupal permite a usuarios autenticados en remoto con privilegios "administer biblio" inyectar código web o HTML a través de vectores sin especificar, diferente a la…
ModificadaAlta (7.5)13%💥 ExploitHtmlcoderhelper COM Graphics3/5/201016/6/2026
Una vulnerabilidad de salto de directorio en graphics.php del componente de Joomla! Graphics (com_graphics) v1.0.6 y v1.5.0 permite a atacantes remotos incluir y ejecutar archivos locales a través de un .. (Punto punto) en el parámetro controller para index.php. NOTA: algunos de estos detalles han sido obtenidos de…
ModificadaBaja (2.1)0.83%—RON Jerome Bibliography13/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Bibliography (Biblio) v5.x hasta v5.x-1.17 y v6.x hasta v6.x-1.9 para Drupal permite a usuarios autenticados remotamente, con privilegios de "administrador de biblio", inyectar código web o HTML de su elección a través de…
Orbitaley — Vulnerabilidades