Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.7%💥 PoCFreerdpFedoraproject Fedora22/4/202417/6/2026
FreeRDP es una implementación gratuita del orotocolo de escritorio remoto. Los clientes y servidores basados en FreeRDP que utilizan una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. No hay workarounds disponibles.
ModificadaCrítica (9.8)1.9%—FreerdpFedoraproject Fedora22/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. Como workaround, utilice los modos `/gfx` o…
AnalizadaCrítica (9.8)1.9%—FreerdpFedoraproject Fedora22/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. Como workaround, desactive `/gfx` (activado de…
ModificadaCrítica (9.8)1.9%—FreerdpFedoraproject Fedora22/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a la 3.5.0 o 2.11.6 y tienen conexiones a servidores que utilizan el códec `NSC` son vulnerables al desbordamiento de enteros. Las versiones 3.5.0 y 2.11.6 solucionan…
ModificadaCrítica (9.8)2.3%—FreerdpFedoraproject Fedora22/4/202417/6/2026
FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a la 3.5.0 o 2.11.6 son vulnerables al desbordamiento de enteros y a la escritura fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. Como…
AplazadaMedia (4.3)0.21%—Linkwhisper Link Whisper FreeAI11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Link Whisper Link Whisper Free. Este problema afecta a Link Whisper Free: desde n/a hasta 0.6.9.
AnalizadaCrítica (9.8)1.8%—FreebsdOpenbsd11/4/202417/6/2026
NFS en una base de código derivada de BSD, como se usa en OpenBSD hasta 7.4 y FreeBSD hasta 14.0-RELEASE, permite a atacantes remotos ejecutar código arbitrario a través de un error que no está relacionado con la corrupción de la memoria.
AplazadaAlta (7.1)0.39%—Linkwhisper Link Whisper FreeAI11/4/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Link Whisper Link Whisper Free permite Reflected XSS. Este problema afecta a Link Whisper Free: desde n/a hasta 0.6.8.
AplazadaMedia (6.5)0.31%—WP Enhanced Free Downloads Woocommerce Free Downloads WoocommerceAI11/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Enhanced Free Downloads WooCommerce permite XSS almacenado. Este problema afecta a las descargas gratuitas de WooCommerce: desde n/a hasta 3.5.8.2.
AplazadaMedia (5.3)1.1%—FreeipaAI10/4/202417/6/2026
Se encontró una falla en FreeIPA. Este problema puede permitir a un atacante remoto crear una solicitud HTTP con parámetros que pueden interpretarse como argumentos de comando para kinit en el servidor FreeIPA, lo que puede provocar una denegación de servicio.
ModificadaAlta (7.5)0.53%—Jfreechart10/4/20249/7/2026
Se descubrió que JFreeChart v1.5.4 era vulnerable a ArrayIndexOutOfBounds a través del componente /chart/plot/CompassPlot.java. NOTA: esto es cuestionado por varios terceros que creen que no había pruebas razonables para determinar la existencia de una vulnerabilidad. Es posible que la presentación se haya basado en…
ModificadaAlta (8.4)0.23%—Jfreechart10/4/20249/7/2026
Se descubrió que JFreeChart v1.5.4 era vulnerable a ArrayIndexOutOfBounds mediante el método 'setSeriesNeedle(int index, int type)'. NOTA: esto es cuestionado por varios terceros que creen que no había pruebas razonables para determinar la existencia de una vulnerabilidad. Es posible que la presentación se haya basado…
ModificadaAlta (7.5)0.77%—Jfreechart10/4/20249/7/2026
Se descubrió que FreeChart v1.5.4 contenía una excepción NullPointerException a través del componente /labels/BubbleXYItemLabelGenerator.java.
AplazadaAlta (8.8)0.81%—Linkwhisper Link Whisper FreeAI9/4/202417/6/2026
El complemento Link Whisper Free para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 0.7.1 incluida a través de la deserialización de entradas no confiables del valor meta de la publicación 'mfn-page-items'. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaCrítica (9.1)0.65%—Jfreechart8/4/20249/7/2026
Se descubrió que JFreeChart v1.5.4 contenía una excepción NullPointerException a través del componente /chart/annotations/CategoryLineAnnotation.
AnalizadaCrítica (9)1.7%—Freescout22/3/202417/6/2026
FreeScout es una mesa de ayuda autohospedada y un buzón de correo compartido. Las versiones anteriores a la 1.8.128 son vulnerables a la inyección de comandos del sistema operativo en el archivo fuente /public/tools.php. El valor del parámetro php_path se ejecuta como un comando del sistema operativo mediante la…
AnalizadaAlta (8)0.86%—Freescout22/3/202417/6/2026
FreeScout es una mesa de ayuda autohospedada y un buzón de correo compartido. Se identificó una vulnerabilidad de cross-site scripting almacenados (XSS) dentro del campo de entrada de firma de la aplicación FreeScout antes de la versión 1.8.128. El XSS almacenado ocurre cuando la entrada del usuario no se sanitiza…
AnalizadaBaja (3.3)0.41%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desreferencia de puntero nulo en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función J2KImageToFIBITMAP() al leer imágenes en formato J2K.
AnalizadaAlta (7.8)0.37%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función readLine() al leer imágenes en formato XPM.
AnalizadaAlta (8.4)0.36%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite a un atacante local ejecutar código arbitrario a través de la función rgbe_RGBEToFloat() al leer imágenes en formato HDR.
AnalizadaAlta (8.4)0.36%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función _assignPixel<>() al leer imágenes en formato TARGA.
AnalizadaAlta (8.4)0.36%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función ReadData() al leer imágenes en formato RAS.
AnalizadaMedia (6.2)0.29%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función FreeImage_Unload() al leer imágenes en formato HDR.
AnalizadaAlta (8.4)0.36%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función Load() al leer imágenes en formato RAS.
AnalizadaMedia (5.5)0.29%—Freeimage Project Freeimage20/3/202417/6/2026
Vulnerabilidad de desreferencia de puntero nulo en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función jpeg_read_exif_profile_raw() al leer imágenes en formato JPEG.