Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 8.5% | 💥 Exploit | Decryptweb COM Dwgraphs | 7/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en dwgraphs.php en el componente DecryptWeb DW Graphs v1.0 para Joomla!, permite a atacantes remotos leer archivos de su elección a través de secuencias de salto de directorio en el parámetro "controller" a index.php | |
| Modificada | Media (4.3) | 1.1% | — | Aditus Jpgraph | 24/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la función GetURLArguments en jpgraph.php en Aditus Consulting JpGraph v3.0.6 permite a atacantes remotos inyectar código web y HTML de su elección a través de una llave en csim_in_html_ex1.php, y otros vectores no especificados. | |
| Modificada | Alta (9.3) | 3.8% | — | Gnome GpdfKdegraphicsKDE KpdfXpdf | 21/12/2009 | 16/6/2026 | La función FoFiType1::parse en fofi/FoFiType1.cc en Xpdf v3.0.0, en gpdf v2.8.2, en kpdf en kdegraphics v3.3.1, y posiblemente otras liberías y versiones, no verifica el valor de retorno de la función getNextLine, permite a los atacantes dependientes del contexto ejecutar código de su elección mediante un fichero PDF… | |
| Modificada | Alta (9.3) | 10% | — | Libgd GD Graphics LibraryPHP | 19/10/2009 | 16/6/2026 | La función _gdGetColors en el archivo gd_gd.c en PHP versión 5.2.11 y versiones 5.3.x anteriores a 5.3.1, y GD Graphics Library versiones 2.x, no comprueba apropiadamente un determinado miembro de la estructura colorTotal, lo que podría permitir a los atacantes remotos conducir ataques de desbordamiento de búfer o de… | |
| Modificada | Baja (2.1) | 0.84% | — | RON Jerome Bibliography | 30/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Bibliography (como Biblio) módulo v6.x-1.6 para Drupal permite a usuarios autentificados remotamente, con ciertos privilegios de creación de contenidos, ejecutar código web o HTML de su elección a través del campo Title, posiblemente una… | |
| Modificada | Media (4.3) | 1.1% | — | DrupalRON Jerome Bibliography | 30/9/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos remotos en Bibliography (Biblio) v5.x anterior v5.x-1.17 y v6.x anterior v6.x-1.6, un módulo para Drupal, permite a atacantes remotos, con permisos "create content displayed by the Bibliography module", ejecutar código web o HTML de su elección a través de un… | |
| Modificada | Alta (7.1) | 3.0% | — | HP Remote Graphics Software | 29/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Sender en HP Remote Graphics Software (RGS) v5.1.3 hasta v5.2.6 permite a usuarios autenticados remotamente ejecutar código de su elección a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Graphiks Myforum | 1/6/2009 | 16/6/2026 | Múltiples vulnerabilidades de de inyección SQL en raphiks MyForum v1.3, permite que atacantes remotos ejecuten comandos SQL de su elección a través de los campos (1) Username y (2) Password. | |
| Modificada | Media (4.3) | 1.0% | — | Paessler Prtg Traffic GrapherPaessler Prtg Traffic Grapher6.0.5.416 | 1/6/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en función Monitor_Bandwidth en PRTG Traffic Grapher v6.2.2.977 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (10) | 9.9% | — | HP Remote Graphics Software | 18/5/2009 | 16/6/2026 | Una vulnerabilidad no especificada en Easy Login en el módulo Sender de HP Graphics Software (RGS) v4.0.0 a v5.2.4 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 3.0% | — | Graphicsmagick | 6/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en la herramienta de procesamiento de imágenes GraphicsMagick v1.2.3 que permite a usuarios remotos causar una denegación de servicio (caída de la aplicación) a través de vectores de ataque no especificados en las imagenes DPX. NOTA: algunos de estos detalles han sido obtenidos de… | |
| Modificada | Media (5) | 2.6% | — | Graphicsmagick | 10/2/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en GraphicsMagick anterior a v1.1.14, y v1.2.x anterior a 1v.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores no especificados en (1) XCF y (2) imágenes CINEON. | |
| Modificada | Alta (10) | 6.7% | — | Graphicsmagick | 10/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función DecodeImage de coders/pict.c de GraphicsMagick anterior a v1.1.14 y v1.2.x anterior a v1.2.3; permite a atacantes remotos provocar una denegación de servicio (caída) o puede que ejecutar código de su elección a través de una imagen PICT manipulada. NOTA:… | |
| Modificada | Alta (9.3) | 4.0% | — | Graphicsmagick | 10/2/2009 | 16/6/2026 | Múltiples desbordamientos inferiores de búfer basados en montículo en la función ReadPALMImage en coders/palm.c de GraphicsMagick before v1.2.3, permite a atacantes remotos provocar una denegación de servicio (caída) o posibilidad de ejecutar código de su elección a través de una imagen PALM manipulada, es un… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Graphiks Myforum | 12/11/2008 | 16/6/2026 | Graphiks MyForum v1.3 permite a atacantes remotos saltar la autenticación y obtener acceso de administración mediante la configuración de las cookies (1) myforum_login and (2) myforum_pass a el valor 1. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Graphiks Myforum | 28/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en lecture.php de Graphiks MyForum v1.3, cuando está habilitado register_globals; permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 1.2% | — | Pressography WP Comment Remix Plugin | 24/10/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la función wpcr_do_options_page en WP Comment Remix versiones anteriores a v1.4.4 plugin para WordPress permite a atacantes remotos realizar acciones no autorizadas como si fueran administradores mediante una petición para fijar el parámetro… | |
| Modificada | Media (4.3) | 2.1% | — | Pressography WP Comment Remix Plugin | 24/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wpcommentremix.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "replytotext", (2) "quotetext", (3)… | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Pressography WP Comment Remix Plugin | 24/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ajax_comments.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "q". | |
| Modificada | Alta (8.5) | 5.1% | — | Graphviz | 14/10/2008 | 16/6/2026 | Desbordamiento de búfer en la función push_subg de parser.y (lib/graph/parser.c) en Graphviz 2.20.2 y posiblemente versiones anteriores, permite a atacantes remotos ayudados por el usuario provocar una denegación de servicio (corrupción de memoria) o ejecutar código de su elección mediante un archivo DOT con un número… | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Apple Coregraphics | 4/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en CoreGraphics de Apple Mac OS X 10.4.11 and 10.5.4, permite a atacantes ejecutar código arbitrariamente o provocar una denegación de servicio (corrupción de memoria y caída de aplicación) a través de vectores desconocidos que implican el "procesado de argumentos" | |
| Modificada | Alta (9.3) | 5.7% | — | Apple Coregraphics | 4/8/2008 | 16/6/2026 | Desbordamiento de Entero en CoreGraphics in Apple Mac OS X 10.4.11, 10.5.2 y 10.5.4, permite a atacantes remotos ejecutar código arbitrariamente o provocar una denegación de servicio (caída de aplicación) mediante un archvo PDF con una fuente Type 1 larga, la cual provoca un desbordamiento de búfer basado en monticulo. | |
| Modificada | Media (5) | 2.1% | — | Graphicsmagick | 10/7/2008 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en GraphicsMAgick anterior a 1.2.4, permite a atacantes remotos provocar una denegación de servicio (caída, bucle infinito o consumo de memoria) a través de vectores no especificados en los decodificadores (1) AVI, (2) AVS, (3) DCM, (4) EPT, (5) FITS, (6) MTV, (7) PALM, (8)… | |
| Modificada | Media (6.8) | 4.5% | — | Imagemagick GraphicsmagickImagemagick | 5/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en la función ReadPCXImage del codificador PCX de coders/pcx.c en (1) ImageMagick 6.2.4-5 y 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) o posiblemente… | |
| Modificada | Media (6.8) | 4.5% | — | Imagemagick GraphicsmagickImagemagick | 5/3/2008 | 16/6/2026 | La función load_tile en el codificador XCF de coders/xcf.c en (1) ImageMagick 6.2.8-0 y (2) GraphicsMagick (también conocido como gm) 1.1.7 permite a atacantes remotos asistidos por usuarios provocar una denegación de servicio (caída) o prosiblemente ejecutar código de su elección a través de un archivo .xcf… |