Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)8.5%💥 ExploitDecryptweb COM Dwgraphs7/4/201016/6/2026
Vulnerabilidad de salto de directorio en dwgraphs.php en el componente DecryptWeb DW Graphs v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de secuencias de salto de directorio en el parámetro "controller" a index.php
ModificadaMedia (4.3)1.1%—Aditus Jpgraph24/12/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la función GetURLArguments en jpgraph.php en Aditus Consulting JpGraph v3.0.6 permite a atacantes remotos inyectar código web y HTML de su elección a través de una llave en csim_in_html_ex1.php, y otros vectores no especificados.
ModificadaAlta (9.3)3.8%—Gnome GpdfKdegraphicsKDE KpdfXpdf21/12/200916/6/2026
La función FoFiType1::parse en fofi/FoFiType1.cc en Xpdf v3.0.0, en gpdf v2.8.2, en kpdf en kdegraphics v3.3.1, y posiblemente otras liberías y versiones, no verifica el valor de retorno de la función getNextLine, permite a los atacantes dependientes del contexto ejecutar código de su elección mediante un fichero PDF…
ModificadaAlta (9.3)10%—Libgd GD Graphics LibraryPHP19/10/200916/6/2026
La función _gdGetColors en el archivo gd_gd.c en PHP versión 5.2.11 y versiones 5.3.x anteriores a 5.3.1, y GD Graphics Library versiones 2.x, no comprueba apropiadamente un determinado miembro de la estructura colorTotal, lo que podría permitir a los atacantes remotos conducir ataques de desbordamiento de búfer o de…
ModificadaBaja (2.1)0.84%—RON Jerome Bibliography30/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bibliography (como Biblio) módulo v6.x-1.6 para Drupal permite a usuarios autentificados remotamente, con ciertos privilegios de creación de contenidos, ejecutar código web o HTML de su elección a través del campo Title, posiblemente una…
ModificadaMedia (4.3)1.1%—DrupalRON Jerome Bibliography30/9/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos remotos en Bibliography (Biblio) v5.x anterior v5.x-1.17 y v6.x anterior v6.x-1.6, un módulo para Drupal, permite a atacantes remotos, con permisos "create content displayed by the Bibliography module", ejecutar código web o HTML de su elección a través de un…
ModificadaAlta (7.1)3.0%—HP Remote Graphics Software29/9/200916/6/2026
Vulnerabilidad no especificada en el módulo Sender en HP Remote Graphics Software (RGS) v5.1.3 hasta v5.2.6 permite a usuarios autenticados remotamente ejecutar código de su elección a través de vectores desconocidos.
ModificadaAlta (7.5)0.99%💥 ExploitGraphiks Myforum1/6/200916/6/2026
Múltiples vulnerabilidades de de inyección SQL en raphiks MyForum v1.3, permite que atacantes remotos ejecuten comandos SQL de su elección a través de los campos (1) Username y (2) Password.
ModificadaMedia (4.3)1.0%—Paessler Prtg Traffic GrapherPaessler Prtg Traffic Grapher6.0.5.4161/6/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en función Monitor_Bandwidth en PRTG Traffic Grapher v6.2.2.977 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados.
ModificadaAlta (10)9.9%—HP Remote Graphics Software18/5/200916/6/2026
Una vulnerabilidad no especificada en Easy Login en el módulo Sender de HP Graphics Software (RGS) v4.0.0 a v5.2.4 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaAlta (7.8)3.0%—Graphicsmagick6/4/200916/6/2026
Vulnerabilidad no especificada en la herramienta de procesamiento de imágenes GraphicsMagick v1.2.3 que permite a usuarios remotos causar una denegación de servicio (caída de la aplicación) a través de vectores de ataque no especificados en las imagenes DPX. NOTA: algunos de estos detalles han sido obtenidos de…
ModificadaMedia (5)2.6%—Graphicsmagick10/2/200916/6/2026
Múltiples vulnerabilidades no especificadas en GraphicsMagick anterior a v1.1.14, y v1.2.x anterior a 1v.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados en (1) XCF y (2) imágenes CINEON.
ModificadaAlta (10)6.7%—Graphicsmagick10/2/200916/6/2026
Desbordamiento de búfer basado en montículo en la función DecodeImage de coders/pict.c de GraphicsMagick anterior a v1.1.14 y v1.2.x anterior a v1.2.3; permite a atacantes remotos provocar una denegación de servicio (caída) o puede que ejecutar código de su elección a través de una imagen PICT manipulada. NOTA:…
ModificadaAlta (9.3)4.0%—Graphicsmagick10/2/200916/6/2026
Múltiples desbordamientos inferiores de búfer basados en montículo en la función ReadPALMImage en coders/palm.c de GraphicsMagick before v1.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) o posibilidad de ejecutar código de su elección a través de una imagen PALM manipulada, es un…
ModificadaAlta (7.5)2.6%💥 ExploitGraphiks Myforum12/11/200816/6/2026
Graphiks MyForum v1.3 permite a atacantes remotos saltar la autenticación y obtener acceso de administración mediante la configuración de las cookies (1) myforum_login and (2) myforum_pass a el valor 1.
ModificadaMedia (6.8)0.94%💥 ExploitGraphiks Myforum28/10/200816/6/2026
Vulnerabilidad de inyección SQL en lecture.php de Graphiks MyForum v1.3, cuando está habilitado register_globals; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)1.2%—Pressography WP Comment Remix Plugin24/10/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la función wpcr_do_options_page en WP Comment Remix versiones anteriores a v1.4.4 plugin para WordPress permite a atacantes remotos realizar acciones no autorizadas como si fueran administradores mediante una petición para fijar el parámetro…
ModificadaMedia (4.3)2.1%—Pressography WP Comment Remix Plugin24/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wpcommentremix.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "replytotext", (2) "quotetext", (3)…
ModificadaAlta (7.5)3.5%💥 ExploitPressography WP Comment Remix Plugin24/10/200816/6/2026
Vulnerabilidad de inyección SQL en ajax_comments.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "q".
ModificadaAlta (8.5)5.1%—Graphviz14/10/200816/6/2026
Desbordamiento de búfer en la función push_subg de parser.y (lib/graph/parser.c) en Graphviz 2.20.2 y posiblemente versiones anteriores, permite a atacantes remotos ayudados por el usuario provocar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección mediante un archivo DOT con un número…
ModificadaAlta (9.3)12%💥 ExploitApple Coregraphics4/8/200816/6/2026
Vulnerabilidad no especificada en CoreGraphics de Apple Mac OS X 10.4.11 and 10.5.4, permite a atacantes ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores desconocidos que implican el "procesado de argumentos"
ModificadaAlta (9.3)5.7%—Apple Coregraphics4/8/200816/6/2026
Desbordamiento de Entero en CoreGraphics in Apple Mac OS X 10.4.11, 10.5.2 y 10.5.4, permite a atacantes remotos ejecutar código arbitrariamente o provocar una denegación de servicio (caída de aplicación) mediante un archvo PDF con una fuente Type 1 larga, la cual provoca un desbordamiento de búfer basado en monticulo.
ModificadaMedia (5)2.1%—Graphicsmagick10/7/200816/6/2026
Múltiples vulnerabilidades sin especificar en GraphicsMAgick anterior a 1.2.4, permite a atacantes remotos provocar una denegación de servicio (caída, bucle infinito o consumo de memoria) a través de vectores no especificados en los decodificadores (1) AVI, (2) AVS, (3) DCM, (4) EPT, (5) FITS, (6) MTV, (7) PALM, (8)…
ModificadaMedia (6.8)4.5%—Imagemagick GraphicsmagickImagemagick5/3/200816/6/2026
Desbordamiento de búfer basado en montículo en la función ReadPCXImage del codificador PCX de coders/pcx.c en (1) ImageMagick 6.2.4-5 y 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) o posiblemente…
ModificadaMedia (6.8)4.5%—Imagemagick GraphicsmagickImagemagick5/3/200816/6/2026
La función load_tile en el codificador XCF de coders/xcf.c en (1) ImageMagick 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos asistidos por usuarios provocar una denegación de servicio (caída) o prosiblemente ejecutar código de su elección a través de un archivo .xcf…