Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.3%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función pcx_write_rle() en el archivo contrib/japanese/gdev10v.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
AnalizadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función image_render_color_thresh() en el archivo base/gxicolor.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto escalar privilegios por medio de un archivo eps diseñado. Esto es corregido en la versión v9.51
ModificadaAlta (7.8)1.8%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en la función xps_finish_image_path() en el archivo devices/vector/gdevxps.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto escalar privilegios por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función jetp3852_print_page() en el archivo devices/gdev3852.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto escalar privilegios por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función okiibm_print_page1() en el archivo devices/gdevokii.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)2.0%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función tiff12_print_page() en el archivo devices/gdevtfnx.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.8%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de División por Cero en la función bj10v_print_page() en el archivo contrib/japanese/gdev10v.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)2.0%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función mj_color_correct() en el archivo contrib/japanese/gdevmjc.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
AnalizadaMedia (5.5)2.3%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función FloydSteinbergDitheringC() en el archivo contrib/gdevbjca.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)2.1%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función GetNumWrongData() en el archivo contrib/lips4/gdevlips.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.8%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desreferencia del puntero null en la función clj_media_size() en el archivo devices/gdevclj.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función epsc_print_page() en el archivo devices/gdevepsc.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.8%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desreferencia del puntero null en la función compose_group_nonknockout_nonblend_isolated_allmask_common() en el archivo base/gxblend.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es…
ModificadaMedia (5.5)2.0%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función mj_raster_cmd() en el archivo contrib/japanese/gdevmjc.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
AnalizadaMedia (5.5)2.3%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en el archivo contrib/gdevdj9.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)2.0%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función jetp3852_print_page() en el archivo devices/gdev3852.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)2.0%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función cif_print_page() en el archivo devices/gdevcif.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)2.0%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función pj_common_print_page() en el archivo devices/gdevpjet.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función lprn_is_black() en el archivo contrib/lips4/gdevlprn.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (6.7)0.42%—HPE Intelligent ProvisioningHPE Service Pack FOR ProliantHPE Smartstart Scripting Toolkit30/7/202017/6/2026
Se identificó una posible vulnerabilidad de seguridad en HPE Intelligent Provisioning, Service Pack para ProLiant y HPE Scripting ToolKit. La vulnerabilidad podría ser explotada localmente para permitir una ejecución de código arbitraria durante el proceso de arranque. ** Nota: ** Esta vulnerabilidad está relacionada…
ModificadaCrítica (9.8)5.2%—Artifex GhostscriptCanonical Ubuntu LinuxOpensuse Leap28/7/202017/6/2026
Se encontró un problema de corrupción de memoria en Artifex Ghostscript versiones 9.50 y 9.52. El uso de un operador PostScript no estándar puede permitir la anulación de los controles de acceso de archivos. El cálculo de "rsearch" para el tamaño de "post" resultó en un tamaño que era demasiado grande y podría llegar…
ModificadaMedia (6.1)1.6%—Woocommerce Subscriptions23/7/202017/6/2026
Una vulnerabilidad XSS persistente en el plugin WooCommerce Subscriptions versiones anteriores a 2.6.3 para WordPress, permite a atacantes remotos ejecutar JavaScript arbitrario porque los detalles de facturación son manejados inapropiadamente en la función WCS_Admin_Post_Types en el archivo…
ModificadaMedia (6.1)1.4%—TC Custom Javascript Project TC Custom Javascript21/7/202017/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin TC Custom JavaScript versiones anteriores a 1.2.2 para WordPress, permite a atacantes remotos no autenticados inyectar JavaScript arbitrario por medio del parámetro tccj-content. Esto es mostrado en el pie de página de cada página front-end…
ModificadaAlta (8.8)5.9%—Microsoft Azure Storage ExplorerMicrosoft TypescriptMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+114/7/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio y Visual Studio Code cuando cargan dependencias de software, también se conoce como "Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability'
ModificadaCrítica (9.8)2.7%💥 ExploitPersian VIP Download Script Project Persian VIP Download Script1/7/202017/6/2026
Persian VIP Download Script versión 1.0, permite una inyección SQL por medio del parámetro active en el archivo cart_edit.php