Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función opj_j2k_tcp_destroy() al leer imágenes en formato J2K. | |
| Analizada | Media (6.2) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función opj_j2k_read_mct() al leer imágenes en formato J2K. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función opj_j2k_copy_default_tcp_and_create_tcd() al leer imágenes en formato J2K. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función jpeg_read_exif_profile() al leer imágenes en formato JPEG. | |
| Analizada | Media (6.2) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función FreeImage_SetTagValue() al leer imágenes en formato JPEG. | |
| Analizada | Media (5.5) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite a un atacante local provocar una denegación de servicio (DoS) a través de la función fill_input_buffer() al leer imágenes en formato JPEG. | |
| Analizada | Media (5.5) | 0.28% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función ProcessMakerNote() al leer imágenes en formato JPEG. | |
| Analizada | Alta (7.8) | 0.34% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el código abierto FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través de la función Imf_2_2::Xdr::read() al leer imágenes en formato EXR. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función read_iptc_profile() al leer imágenes en formato TIFF. | |
| Analizada | Media (6.2) | 0.29% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite que un atacante local provoque una denegación de servicio (DoS) a través de la función FreeImage_CreateICCProfile() al leer imágenes en formato TIFF. | |
| Analizada | Alta (8.4) | 0.36% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en FreeImage v.3.19.0 [r1909] de código abierto permite a un atacante local ejecutar código arbitrario a través de la función AssignPixel() al leer imágenes en formato TIFF. | |
| Analizada | Media (5.5) | 0.43% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función psdParser::ReadImageData() al leer imágenes en formato PSD. | |
| Analizada | Media (6.2) | 0.46% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función Imf_2_2::CharPtrIO::readChars() al leer imágenes en formato EXR. | |
| Analizada | Media (5.9) | 0.46% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite que un atacante local provoque una denegación de servicio (DoS) a través de la función Imf_2_2::DwaCompressor::Classifier::Classifier() al leer imágenes en formato EXR. | |
| Analizada | Media (6.8) | 0.47% | — | Freeimage Project Freeimage | 20/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en open source FreeImage v.3.19.0 [r1909] permite a un atacante local ejecutar código arbitrario a través del componente Imf_2_2::copyIntoFrameBuffer() al leer imágenes en formato EXR. | |
| Analizada | Alta (7.1) | 0.55% | — | Freescout | 12/3/2024 | 17/6/2026 | FreeScout es una mesa de ayuda de código abierto y una bandeja de entrada compartida creada con PHP. Se ha identificado una vulnerabilidad en la aplicación Free Scout, que expone las credenciales del servidor SMTP utilizadas por una organización en la aplicación a los usuarios de la aplicación. Este problema surge… | |
| Aplazada | Alta (7.8) | 0.24% | — | Faronics Deep Freeze Server StandardAI | 12/3/2024 | 17/6/2026 | Una ruta de búsqueda o vulnerabilidad de elemento sin comillas en Faronics Deep Freeze Server Standard, que afecta a las versiones 8.30.020.4627 y anteriores. Esta vulnerabilidad afecta al archivo DFServ.exe. Un atacante con privilegios de usuario local podría aprovechar esta vulnerabilidad para reemplazar el… | |
| Modificada | Alta (7.8) | 0.24% | — | Amazon Freertos | 7/3/2024 | 17/6/2026 | FreeRTOS es un sistema operativo en tiempo real para microcontroladores. Las versiones del kernel de FreeRTOS hasta la 10.6.1 no protegen suficientemente contra la escalada de privilegios locales a través de técnicas de programación orientada al retorno en caso de que exista una vulnerabilidad que permita la inyección… | |
| Analizada | Media (4.8) | 0.38% | — | Freescout | 28/2/2024 | 17/6/2026 | Carga sin restricciones de archivos con tipos peligrosos en freescout-helpdesk/freescout | |
| Analizada | Crítica (9.8) | 0.63% | — | Mayurik Free AND Open Source Inventory Management System | 27/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Free and Open Source Inventory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /app/ajax/search_sales_report.php. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede… | |
| Analizada | Media (5.5) | 0.39% | 💥 PoC | Laborofficefree | 19/2/2024 | 17/6/2026 | La contraseña raíz débil de la base de datos MySQL en LaborOfficeFree afecta la versión 19.10. Esta vulnerabilidad permite a un atacante calcular la contraseña raíz de la base de datos MySQL utilizada por LaborOfficeFree utilizando dos constantes. | |
| Analizada | Media (5.5) | 0.15% | — | Laborofficefree | 19/2/2024 | 17/6/2026 | La contraseña raíz débil de la base de datos MySQL en LaborOfficeFree afecta la versión 19.10. Esta vulnerabilidad permite a un atacante realizar un ataque de fuerza bruta y descubrir fácilmente la contraseña de root. | |
| Analizada | Crítica (9.8) | 0.30% | — | Laborofficefree | 19/2/2024 | 17/6/2026 | Credenciales de base de datos cifradas en LaborOfficeFree que afectan a la versión 19.10. Esta vulnerabilidad permite a un atacante leer y extraer el nombre de usuario y la contraseña de la base de datos de 'LOF_service.exe' y 'LaborOfficeFree.exe' ubicada en el directorio '%programfiles(x86)%\LaborOfficeFree\'. Este… | |
| Analizada | Media (5.5) | 0.13% | — | Laborofficefree | 19/2/2024 | 17/6/2026 | Se encontró un permiso débil en el directorio de respaldo en LaborOfficeFree que afecta la versión 19.10. Esta vulnerabilidad permite que cualquier usuario autenticado lea archivos de respaldo en el directorio '%programfiles(x86)% LaborOfficeFree BackUp'. | |
| Analizada | Media (6.5) | 2.4% | 💥 PoC | Freebsd | 15/2/2024 | 17/6/2026 | ping lee paquetes IP sin procesar de la red para procesar las respuestas en la función pr_pack(). Como parte del procesamiento de una respuesta de ping, se debe reconstruir el encabezado IP, el encabezado ICMP y, si está presente, un "paquete citado", que representa el paquete que generó un error ICMP. El paquete… |