Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

928 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.9%—Wordpress Cryptographp10/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cryptographp/admin.php en la extensión (plugin) Cryptographp 1.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) cryptwidth, (2) cryptheight,…
ModificadaMedia (4.3)2.4%💥 ExploitSAP Internet Graphics Server6/7/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ADM:GETLOGFILE de SAP Internet Graphics Service (IGS) permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro PARAMS.
ModificadaMedia (5)4.9%—Libgd GD Graphics Library28/6/200716/6/2026
Las funciones (a) imagearc y (b) imagefilledarc en GD Graphics Library (libgd) anterior a versión 2.0.35, permiten a los atacantes causar una denegación de servicio (consumo de CPU) por medio de un largo valor (1) de inicio o (2) de grado de ángulo final.
ModificadaMedia (4.3)7.3%—Libgd GD Graphics Library28/6/200716/6/2026
Un desbordamiento enteros en la función gdImageCreateTrueColor en GD Graphics Library (libgd) anterior a versión 2.0.35 permite a los atacantes remotos asistidos por el usuario tener vectores de ataque no especificados y un impacto.
ModificadaMedia (4.3)2.5%—GD Graphics Library Gdlib28/6/200716/6/2026
GD Graphics Library (libgd) anterior a 2.0.35 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante una imagen GIF que no tiene color global de mapa.
ModificadaBaja (2.6)2.5%—Libgd GD Graphics Library28/6/200716/6/2026
Múltiples vulnerabilidades no especificadas en GD Graphics Library (libgd) anterior a versión 2.0.35, tienen un impacto no especificado y vectores de ataque remoto asistidos por el usuario.
ModificadaMedia (4.3)2.5%—GD Graphics Library Gdlib28/6/200716/6/2026
Error de índice de array en gd_gif_in.c de la librería gráfica GD (libgd) anterior a 2.0.35 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída y corrupción del montículo) mediante valores de índice de color grandes en datos de imagen manipulados, lo cual resulta en…
ModificadaMedia (4.3)13%💥 ExploitLibgd GD Graphics Library28/6/200716/6/2026
La función gdImageCreateXbm en GD Graphics Library (libgd) anterior a 2.0.35 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante vectores no especificados que involucran un fallo en gdImageCreate.
ModificadaMedia (4.3)1.7%—GD Graphics Library Gdlib28/6/200716/6/2026
Condición de carrera en gdImageStringFTEx (gdft_draw_bitmap) en gdft.c en GD Graphics Library (libgd) anterior a 2.0.35 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante vectores no especificados, posiblemente implicando el soporte para fuentes truetype…
ModificadaAlta (10)3.9%💥 ExploitPhotography-on-the-net Exhibit Engine 230/3/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en styles.php en Exhibit Engine (EE) 1.22 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro toroot.
ModificadaMedia (6.8)1.9%💥 ExploitPhotography-on-the-net Exhibit Engine 230/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Exhibit Engine (EE) 1.22 y,posiblemente, versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro toroot del (1) fetchsettings.php or (2) fstyles.php. NOTA: la procedencia de esta…
ModificadaAlta (9.3)5.4%—GraphicsmagickImagemagick12/2/200716/6/2026
Desbordamiento de búfer en GraphicsMagick y ImageMagick permite a atacantes con la intervención del usuario provocar denegación de servicio y posiblemente ejecutar código de su elección a través de una imagen PALM que no se maneja de forma adecuada por la función ReadPALMImage en coders/palm.c.NOTA: este asunto se…
ModificadaAlta (7.5)2.6%💥 ExploitPhpgraphy4/2/200716/6/2026
phpGraphy anterior 0.9.13a no desasigna adecuadamente las variables cuando los datos de enteada incluyen un parámetro numérico con un valor de validación: un valor de hash de parámetro alfanumérico, el cual permite a atacantes remotos ejecutar código PHP de su eleccióna través de la actualización del fichero…
ModificadaAlta (7.5)12%—GD Graphics Library Project GD Graphics LibraryPHPCanonical Ubuntu LinuxFedoraproject Fedora+330/1/200716/6/2026
Desbordamiento de búfer en la función gdImageStringFTEx en gdft.c de GD Graphics Library 2.0.33 y anteriores permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante una cadena manipulada con una fuente JIS codificada.
ModificadaAlta (7.8)2.1%—Securekit Steganography10/1/200716/6/2026
SecureKit Steganography 1.7.1 y 1.8 incluye información de contraseña en el archivo transportador, lo cual permite a atacantes remotos evitar los requisitos de autenticación y descifrar la esteganografía incluida reemplazando los últimos 20 bytes de la imagen JPEG con información de contraseña alternativa.
ModificadaAlta (7.5)1.9%—SAP Internet Graphics Server7/12/200616/6/2026
Vulnerabilidad de salto de directorio en SAP Internet Graphics Service (IGS) 6.40 Patchlevel 16 y anteriores, y 7.00 Patchlevel 6 y anteriores, permite a atacantes remotos borrar ficheros de su elección mediante secuencias de salto de directorios en una petición HTTP. NOTA: esta información está basada en una…
ModificadaAlta (10)2.8%—SAP Internet Graphics Server7/12/200616/6/2026
Vulnerabilidad no especificada SAP Internet Graphics Service (IGS) 6.40 Patchlevel 15 y anteriores, y 7.00 Patchlevel 3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (apagado de servicio), obtener información sensible (ficheros de configuración), y llevar a cabo otras actividades no…
ModificadaMedia (5)2.2%—Kdegraphics5/12/200616/6/2026
Vulnerabilidad de agotamiento de pila en la extensión (plugin) KFILE JPEG (kfile_jpeg) en kdegraphics3, usado por konqueror, digikam, y otros visualizadores de imágenes KDE, permite a atacantes remotos provocar una denegación de servicio (consumo de la pila) mediante una sección EXIF artesanal en un fichero JPEG, lo…
ModificadaMedia (5.1)3.8%—GraphicsmagickImagemagick23/10/200616/6/2026
Múltiples desbordamientos de búfer en GraphicsMagick anterior a 1.1.7 e ImageMagick 6.0.7 permiten a atacantes con intervención del usuario provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante (1) una imagen DCM que no es manejada adecuadamente por la función ReadDCMImage en…
ModificadaAlta (7.5)27%💥 ExploitNvidia Binary Graphics Driver18/10/200616/6/2026
La funcionalidad de interpretación acelerada del Controlador de Gráficos Binarios NVIDIA (controlador de blob binario) para Linux v8774 y v8762, y posiblemente en otros sistemas operativos, permite a atacantes locales y remotos ejecutar código de su elección mediante un valor de ancho grande en un símbolo de una…
ModificadaMedia (5.1)4.2%💥 ExploitGraphiks Grapagenda7/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en GrapAgenda 0.11 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro page.
ModificadaMedia (5)4.7%—SAP Internet Graphics Server14/8/200616/6/2026
Vulnerabilidad no especificada relacionado con un "defecto de diseño" en SAP Internet Graphics Service (IGS) 6.40 y anteriores y 7.00 y anteriores permite a un atacante remoto provocar denegación de servicio (caida de servicio) a través de respuestas HTTP. NOTA: Esta información está basada en un acceso al sistema…
ModificadaAlta (7.5)6.4%—SAP Internet Graphics Server14/8/200616/6/2026
Desbordamiento de búfer en SAP Internet Graphics Service (IGS) 6.40 y anteriores, y 7.00 y anteriores, permite a un atacante remoto provocar denegación de servicio (caida) o ejecutar código de su elección a través de respuestas HTTP. NOTA: esta información se basa sobre una información vaga. Los detalles serán…
ModificadaMedia (4.3)1.2%—Drupal Bibliography Module14/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Bibliography (biblio.module 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.2%—Drupal Bibliography Module14/8/200616/6/2026
Vulnerabilidad de inyección SQL en Bibliography (biblio.module) 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
Orbitaley — Vulnerabilidades