Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | Wordpress Cryptographp | 10/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en cryptographp/admin.php en la extensión (plugin) Cryptographp 1.2 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) cryptwidth, (2) cryptheight,… | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | SAP Internet Graphics Server | 6/7/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ADM:GETLOGFILE de SAP Internet Graphics Service (IGS) permite a atacantes remotos inyectar scripts web o HTML de su elección a través del parámetro PARAMS. | |
| Modificada | Media (5) | 4.9% | — | Libgd GD Graphics Library | 28/6/2007 | 16/6/2026 | Las funciones (a) imagearc y (b) imagefilledarc en GD Graphics Library (libgd) anterior a versión 2.0.35, permiten a los atacantes causar una denegación de servicio (consumo de CPU) por medio de un largo valor (1) de inicio o (2) de grado de ángulo final. | |
| Modificada | Media (4.3) | 7.3% | — | Libgd GD Graphics Library | 28/6/2007 | 16/6/2026 | Un desbordamiento enteros en la función gdImageCreateTrueColor en GD Graphics Library (libgd) anterior a versión 2.0.35 permite a los atacantes remotos asistidos por el usuario tener vectores de ataque no especificados y un impacto. | |
| Modificada | Media (4.3) | 2.5% | — | GD Graphics Library Gdlib | 28/6/2007 | 16/6/2026 | GD Graphics Library (libgd) anterior a 2.0.35 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante una imagen GIF que no tiene color global de mapa. | |
| Modificada | Baja (2.6) | 2.5% | — | Libgd GD Graphics Library | 28/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en GD Graphics Library (libgd) anterior a versión 2.0.35, tienen un impacto no especificado y vectores de ataque remoto asistidos por el usuario. | |
| Modificada | Media (4.3) | 2.5% | — | GD Graphics Library Gdlib | 28/6/2007 | 16/6/2026 | Error de índice de array en gd_gif_in.c de la librería gráfica GD (libgd) anterior a 2.0.35 permite a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída y corrupción del montículo) mediante valores de índice de color grandes en datos de imagen manipulados, lo cual resulta en… | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Libgd GD Graphics Library | 28/6/2007 | 16/6/2026 | La función gdImageCreateXbm en GD Graphics Library (libgd) anterior a 2.0.35 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante vectores no especificados que involucran un fallo en gdImageCreate. | |
| Modificada | Media (4.3) | 1.7% | — | GD Graphics Library Gdlib | 28/6/2007 | 16/6/2026 | Condición de carrera en gdImageStringFTEx (gdft_draw_bitmap) en gdft.c en GD Graphics Library (libgd) anterior a 2.0.35 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante vectores no especificados, posiblemente implicando el soporte para fuentes truetype… | |
| Modificada | Alta (10) | 3.9% | 💥 Exploit | Photography-on-the-net Exhibit Engine 2 | 30/3/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en styles.php en Exhibit Engine (EE) 1.22 y anteriores permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro toroot. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Photography-on-the-net Exhibit Engine 2 | 30/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el Exhibit Engine (EE) 1.22 y,posiblemente, versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro toroot del (1) fetchsettings.php or (2) fstyles.php. NOTA: la procedencia de esta… | |
| Modificada | Alta (9.3) | 5.4% | — | GraphicsmagickImagemagick | 12/2/2007 | 16/6/2026 | Desbordamiento de búfer en GraphicsMagick y ImageMagick permite a atacantes con la intervención del usuario provocar denegación de servicio y posiblemente ejecutar código de su elección a través de una imagen PALM que no se maneja de forma adecuada por la función ReadPALMImage en coders/palm.c.NOTA: este asunto se… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Phpgraphy | 4/2/2007 | 16/6/2026 | phpGraphy anterior 0.9.13a no desasigna adecuadamente las variables cuando los datos de enteada incluyen un parámetro numérico con un valor de validación: un valor de hash de parámetro alfanumérico, el cual permite a atacantes remotos ejecutar código PHP de su eleccióna través de la actualización del fichero… | |
| Modificada | Alta (7.5) | 12% | — | GD Graphics Library Project GD Graphics LibraryPHPCanonical Ubuntu LinuxFedoraproject Fedora+3 | 30/1/2007 | 16/6/2026 | Desbordamiento de búfer en la función gdImageStringFTEx en gdft.c de GD Graphics Library 2.0.33 y anteriores permite a atacantes remotos provocar una denegación de servicio (cierre de aplicación) y posiblemente ejecutar código de su elección mediante una cadena manipulada con una fuente JIS codificada. | |
| Modificada | Alta (7.8) | 2.1% | — | Securekit Steganography | 10/1/2007 | 16/6/2026 | SecureKit Steganography 1.7.1 y 1.8 incluye información de contraseña en el archivo transportador, lo cual permite a atacantes remotos evitar los requisitos de autenticación y descifrar la esteganografía incluida reemplazando los últimos 20 bytes de la imagen JPEG con información de contraseña alternativa. | |
| Modificada | Alta (7.5) | 1.9% | — | SAP Internet Graphics Server | 7/12/2006 | 16/6/2026 | Vulnerabilidad de salto de directorio en SAP Internet Graphics Service (IGS) 6.40 Patchlevel 16 y anteriores, y 7.00 Patchlevel 6 y anteriores, permite a atacantes remotos borrar ficheros de su elección mediante secuencias de salto de directorios en una petición HTTP. NOTA: esta información está basada en una… | |
| Modificada | Alta (10) | 2.8% | — | SAP Internet Graphics Server | 7/12/2006 | 16/6/2026 | Vulnerabilidad no especificada SAP Internet Graphics Service (IGS) 6.40 Patchlevel 15 y anteriores, y 7.00 Patchlevel 3 y anteriores, permite a atacantes remotos provocar una denegación de servicio (apagado de servicio), obtener información sensible (ficheros de configuración), y llevar a cabo otras actividades no… | |
| Modificada | Media (5) | 2.2% | — | Kdegraphics | 5/12/2006 | 16/6/2026 | Vulnerabilidad de agotamiento de pila en la extensión (plugin) KFILE JPEG (kfile_jpeg) en kdegraphics3, usado por konqueror, digikam, y otros visualizadores de imágenes KDE, permite a atacantes remotos provocar una denegación de servicio (consumo de la pila) mediante una sección EXIF artesanal en un fichero JPEG, lo… | |
| Modificada | Media (5.1) | 3.8% | — | GraphicsmagickImagemagick | 23/10/2006 | 16/6/2026 | Múltiples desbordamientos de búfer en GraphicsMagick anterior a 1.1.7 e ImageMagick 6.0.7 permiten a atacantes con intervención del usuario provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante (1) una imagen DCM que no es manejada adecuadamente por la función ReadDCMImage en… | |
| Modificada | Alta (7.5) | 27% | 💥 Exploit | Nvidia Binary Graphics Driver | 18/10/2006 | 16/6/2026 | La funcionalidad de interpretación acelerada del Controlador de Gráficos Binarios NVIDIA (controlador de blob binario) para Linux v8774 y v8762, y posiblemente en otros sistemas operativos, permite a atacantes locales y remotos ejecutar código de su elección mediante un valor de ancho grande en un símbolo de una… | |
| Modificada | Media (5.1) | 4.2% | 💥 Exploit | Graphiks Grapagenda | 7/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en GrapAgenda 0.11 y anteriores, cuando register_globals está habilitado, permite a un atacante remoto ejecutar código PHP de su elección a través del parámetro page. | |
| Modificada | Media (5) | 4.7% | — | SAP Internet Graphics Server | 14/8/2006 | 16/6/2026 | Vulnerabilidad no especificada relacionado con un "defecto de diseño" en SAP Internet Graphics Service (IGS) 6.40 y anteriores y 7.00 y anteriores permite a un atacante remoto provocar denegación de servicio (caida de servicio) a través de respuestas HTTP. NOTA: Esta información está basada en un acceso al sistema… | |
| Modificada | Alta (7.5) | 6.4% | — | SAP Internet Graphics Server | 14/8/2006 | 16/6/2026 | Desbordamiento de búfer en SAP Internet Graphics Service (IGS) 6.40 y anteriores, y 7.00 y anteriores, permite a un atacante remoto provocar denegación de servicio (caida) o ejecutar código de su elección a través de respuestas HTTP. NOTA: esta información se basa sobre una información vaga. Los detalles serán… | |
| Modificada | Media (4.3) | 1.2% | — | Drupal Bibliography Module | 14/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Bibliography (biblio.module 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Drupal Bibliography Module | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Bibliography (biblio.module) 4.6 anterior a la revisión 1.1.1.1.4.11 y 4.7 anterior a la revisión 1.13.2.5 para Drupal permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. |