Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.7% | 💥 PoC | FreerdpFedoraproject Fedora | 22/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del orotocolo de escritorio remoto. Los clientes y servidores basados en FreeRDP que utilizan una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. No hay workarounds disponibles. | |
| Modificada | Crítica (9.8) | 1.9% | — | FreerdpFedoraproject Fedora | 22/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. Como workaround, utilice los modos `/gfx` o… | |
| Analizada | Crítica (9.8) | 1.9% | — | FreerdpFedoraproject Fedora | 22/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a 3.5.0 o 2.11.6 son vulnerables a lecturas fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. Como workaround, desactive `/gfx` (activado de… | |
| Modificada | Crítica (9.8) | 1.9% | — | FreerdpFedoraproject Fedora | 22/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a la 3.5.0 o 2.11.6 y tienen conexiones a servidores que utilizan el códec `NSC` son vulnerables al desbordamiento de enteros. Las versiones 3.5.0 y 2.11.6 solucionan… | |
| Modificada | Crítica (9.8) | 2.3% | — | FreerdpFedoraproject Fedora | 22/4/2024 | 17/6/2026 | FreeRDP es una implementación gratuita del protocolo de escritorio remoto. Los clientes basados en FreeRDP que utilizan una versión de FreeRDP anterior a la 3.5.0 o 2.11.6 son vulnerables al desbordamiento de enteros y a la escritura fuera de los límites. Las versiones 3.5.0 y 2.11.6 solucionan el problema. Como… | |
| Aplazada | Media (4.3) | 0.21% | — | Linkwhisper Link Whisper FreeAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Link Whisper Link Whisper Free. Este problema afecta a Link Whisper Free: desde n/a hasta 0.6.9. | |
| Analizada | Crítica (9.8) | 1.8% | — | FreebsdOpenbsd | 11/4/2024 | 17/6/2026 | NFS en una base de código derivada de BSD, como se usa en OpenBSD hasta 7.4 y FreeBSD hasta 14.0-RELEASE, permite a atacantes remotos ejecutar código arbitrario a través de un error que no está relacionado con la corrupción de la memoria. | |
| Aplazada | Alta (7.1) | 0.39% | — | Linkwhisper Link Whisper FreeAI | 11/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Link Whisper Link Whisper Free permite Reflected XSS. Este problema afecta a Link Whisper Free: desde n/a hasta 0.6.8. | |
| Aplazada | Media (6.5) | 0.31% | — | WP Enhanced Free Downloads Woocommerce Free Downloads WoocommerceAI | 11/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Enhanced Free Downloads WooCommerce permite XSS almacenado. Este problema afecta a las descargas gratuitas de WooCommerce: desde n/a hasta 3.5.8.2. | |
| Aplazada | Media (5.3) | 1.1% | — | FreeipaAI | 10/4/2024 | 17/6/2026 | Se encontró una falla en FreeIPA. Este problema puede permitir a un atacante remoto crear una solicitud HTTP con parámetros que pueden interpretarse como argumentos de comando para kinit en el servidor FreeIPA, lo que puede provocar una denegación de servicio. | |
| Modificada | Alta (7.5) | 0.53% | — | Jfreechart | 10/4/2024 | 9/7/2026 | Se descubrió que JFreeChart v1.5.4 era vulnerable a ArrayIndexOutOfBounds a través del componente /chart/plot/CompassPlot.java. NOTA: esto es cuestionado por varios terceros que creen que no había pruebas razonables para determinar la existencia de una vulnerabilidad. Es posible que la presentación se haya basado en… | |
| Modificada | Alta (8.4) | 0.23% | — | Jfreechart | 10/4/2024 | 9/7/2026 | Se descubrió que JFreeChart v1.5.4 era vulnerable a ArrayIndexOutOfBounds mediante el método 'setSeriesNeedle(int index, int type)'. NOTA: esto es cuestionado por varios terceros que creen que no había pruebas razonables para determinar la existencia de una vulnerabilidad. Es posible que la presentación se haya basado… | |
| Modificada | Alta (7.5) | 0.77% | — | Jfreechart | 10/4/2024 | 9/7/2026 | Se descubrió que FreeChart v1.5.4 contenía una excepción NullPointerException a través del componente /labels/BubbleXYItemLabelGenerator.java. | |
| Aplazada | Alta (8.8) | 0.81% | — | Linkwhisper Link Whisper FreeAI | 9/4/2024 | 17/6/2026 | El complemento Link Whisper Free para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 0.7.1 incluida a través de la deserialización de entradas no confiables del valor meta de la publicación 'mfn-page-items'. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Crítica (9.1) | 0.65% | — | Jfreechart | 8/4/2024 | 9/7/2026 | Se descubrió que JFreeChart v1.5.4 contenía una excepción NullPointerException a través del componente /chart/annotations/CategoryLineAnnotation. | |
| Analizada | Crítica (9) | 1.7% | — | Freescout | 22/3/2024 | 17/6/2026 | FreeScout es una mesa de ayuda autohospedada y un buzón de correo compartido. Las versiones anteriores a la 1.8.128 son vulnerables a la inyección de comandos del sistema operativo en el archivo fuente /public/tools.php. El valor del parámetro php_path se ejecuta como un comando del sistema operativo mediante la… | |
| Analizada | Alta (8) | 0.86% | — | Freescout | 22/3/2024 | 17/6/2026 | FreeScout es una mesa de ayuda autohospedada y un buzón de correo compartido. Se identificó una vulnerabilidad de cross-site scripting almacenados (XSS) dentro del campo de entrada de firma de la aplicación FreeScout antes de la versión 1.8.128. El XSS almacenado ocurre cuando la entrada del usuario no se sanitiza… | |
| Analizada | Baja (3.3) | 0.41% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero nulo en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función J2KImageToFIBITMAP() al leer imágenes en formato J2K. | |
| Analizada | Alta (7.8) | 0.37% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función readLine() al leer imágenes en formato XPM. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite a un atacante local ejecutar código arbitrario a través de la función rgbe_RGBEToFloat() al leer imágenes en formato HDR. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función _assignPixel<>() al leer imágenes en formato TARGA. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función ReadData() al leer imágenes en formato RAS. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función FreeImage_Unload() al leer imágenes en formato HDR. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función Load() al leer imágenes en formato RAS. | |
| Analizada | Media (5.5) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero nulo en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función jpeg_read_exif_profile_raw() al leer imágenes en formato JPEG. |