Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.68%—Magicpin23/11/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en Magicpin versión v2.1 en la sección User Registration. Cada vez que un administrador visita la sección manage user desde el panel de administración, el XSS se activa y el atacante puede robar la cookie de acuerdo con la carga útil diseñada
ModificadaAlta (7.8)1.7%—ImagemagickDebian Linux20/11/202017/6/2026
Un desbordamiento de búfer en la región stack de la memoria y un salto incondicional en la función ReadXPMImage en el archivo coders/xpm.c en ImageMagick versión 7.0.10-7
ModificadaBaja (3.3)1.5%—ImagemagickDebian LinuxOpensuse Leap22/10/202017/6/2026
ImageMagick versión 7.0.10-34, permite una División por Cero en la función OptimizeLayerFrames en el archivo MagickCore/layer.c, lo que puede causar una denegación de servicio
ModificadaCrítica (9.8)2.4%—Magic AsyncpgDebian Linux12/8/202017/6/2026
asyncpg versiones anteriores a 0.21.0, permite a un servidor PostgreSQL malicioso desencadenar un bloqueo o ejecutar código arbitrario (en un cliente de base de datos) por medio de una respuesta de servidor diseñada, debido al acceso a un puntero no inicializado en el decodificador de datos de matriz
ModificadaMedia (6.8)0.23%—Huawei Mate 20 FirmwareHuawei Mate 20 PRO FirmwareHuawei Mate 20 X FirmwareHuawei P30 Firmware+611/8/202017/6/2026
Versiones de HUAWEI Mate 20 Versiones anteriores a 10.1.0.160(C00E160R3P8); versiones de HUAWEI Mate 20 Pro Versiones anteriores a 10.1.0.270(C431E7R1P5), Versiones anteriores a 10.1.0.270(C635E3R1P5), Versiones anteriores a 10.1.0.273(C636E7R2WE); versiones de Mate 20 X Versiones anteriores a 10.1.0.160(C00E160R2P8);…
ModificadaBaja (2.3)0.23%—Huawei Mate 20 FirmwareHuawei Mate 20 X FirmwareHuawei Mate 20 RS FirmwareHuawei Magic2 Firmware17/7/202017/6/2026
Los teléfonos inteligentes HUAWEI Mate 20 versiones anteriores a 10.1.0.160(C00E160R3P8), HUAWEI Mate 20 X versiones anteriores a 10.1.0.135(C00E135R2P8), HUAWEI Mate 20 RS versiones anteriores a 10.1.0.160(C786E160R3P8) y Honor Magic2 versiones anteriores a 10.1. 0.160(C00E160R2P11), presenta una vulnerabilidad de…
ModificadaAlta (7.8)0.42%—Winmagic Securedoc22/6/202017/6/2026
El controlador SDDisk2k.sys de WinMagic SecureDoc versión v8.5 y anteriores, permite a usuarios locales escribir en direcciones arbitrarias de la memoria del kernel porque el desparcheador IOCTL carece de comprobación del puntero. La explotación de esta vulnerabilidad resulta en una ejecución de código privilegiado
ModificadaAlta (7.8)0.81%💥 PoCWinmagic Securedoc22/6/202017/6/2026
El controlador SDDisk2k.sys de WinMagic SecureDoc versión v8.5 y versiones anteriores, permite a usuarios locales leer o escribir en sectores de disco físico por medio de un manejo de \\.\SecureDocDevice. La explotación de esta vulnerabilidad resulta en una ejecución de código privilegiado
ModificadaAlta (7.1)0.97%—Imagemagick7/6/202017/6/2026
ImageMagick versiones 7.0.9-27 hasta 7.0.10-17, presenta una lectura excesiva del búfer en la región heap de la memoria en la función BlobToStringInfo en el archivo MagickCore/string.c durante una decodificación de una imagen TIFF
ModificadaAlta (7.1)0.54%—Huawei Honor View 20 FirmwareHuawei Honor 20 FirmwareHuawei Honor 20 PRO FirmwareHuawei Honor Magic2 Firmware15/5/202017/6/2026
Los teléfonos inteligentes Honor 20;HONOR 20 PRO;Honor Magic2;HUAWEI Mate 20 X;HUAWEI P30;HUAWEI P30 Pro;Honor View 20 con versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.187(C00E60R4P11); versiones anteriores a 10.0.0.176(C00E60R2P11);9.1.0.135(C00E133R2P1); versiones anteriores a…
ModificadaAlta (7.5)2.9%—GraphicsmagickDebian LinuxOpensuse Backports SLEOpensuse Leap6/5/202017/6/2026
GraphicsMagick versiones hasta 1.3.35, presenta un desbordamiento del búfer en la región heap de la memoria en la función ReadMNGImage en el archivo coders/png.c.
ModificadaMedia (5.3)0.32%—Huawei Alp-al00b FirmwareHuawei Alp-l09 FirmwareHuawei Alp-l29 FirmwareHuawei Bla-l29c Firmware+4327/4/202017/6/2026
Hay dos vulnerabilidades de denegación de servicio en algunos teléfonos inteligentes Huawei. Un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no autorizada hacia los dispositivos afectados. Debido a la comprobación insuficiente de la entrada de dos valores al analizar los…
ModificadaMedia (5.3)0.32%—Huawei Alp-al00b FirmwareHuawei Alp-l09 FirmwareHuawei Alp-l29 FirmwareHuawei Bla-l29c Firmware+4327/4/202017/6/2026
Hay dos vulnerabilidades de denegación de servicio en algunos teléfonos inteligentes Huawei. Un atacante puede enviar mensajes TD-SCDMA especialmente diseñados desde una estación base no autorizada a los dispositivos afectados. Debido a una comprobación insuficiente de entrada de dos valores al analizar los mensajes,…
ModificadaCrítica (9.8)5.4%—GraphicsmagickDebian LinuxOpensuse BackportsOpensuse Leap24/3/202017/6/2026
GraphicsMagick versiones anteriores a la versión 1.3.35, tiene un desbordamiento de enteros y un desbordamiento del búfer en la región heap de la memoria en la función HuffmanDecodeImage en el archivo magick/compress.c.
ModificadaMedia (6.5)8.0%—GraphicsmagickDebian LinuxOpensuse Backports SLEOpensuse Leap18/3/202017/6/2026
En GraphicsMagick versiones anteriores a 1.3.32, el componente text filename permite a atacantes remotos leer archivos arbitrarios por medio de una imagen diseñada debido a TranslateTextEx para SVG.
ModificadaMedia (6.1)0.99%—Cloudmagic Newton18/3/202017/6/2026
La aplicación Newton versiones hasta 10.0.23 para Android, permite un ataque de tipo XSS por medio de un atributo de evento y una carga de archivos arbitraria mediante un atributo src, si la aplicación presenta el permiso READ_EXTERNAL_STORAGE.
ModificadaMedia (6.1)1.4%—Metagauss Registrationmagic12/3/202017/6/2026
Se detectó una vulnerabilidad de tipo XSS en el plugin RegistrationMagic 4.6.0.0 para WordPress por medio del parámetro rm_form_id, rm_tr o form_name.
ModificadaAlta (8.1)1.9%—Metagauss Registrationmagic12/3/202017/6/2026
Se detectó un problema en el plugin RegistrationMagic 4.6.0.0 para WordPress. Se presenta una inyección SQL por medio del parámetro rm_analytics_show_form rm_form_id.
ModificadaMedia (5.5)1.5%—Imagemagick10/3/202017/6/2026
ImageMagick versión 7.0.9, tiene una vulnerabilidad de lectura fuera de límites dentro de la función ReadHEICImageByID en el archivo coders\heic.c. Puede ser desencadenada por medio de una imagen con un valor de anchura o altura que exceda el tamaño real de la imagen.
ModificadaAlta (8.8)2.5%—Metagauss Registrationmagic6/3/202017/6/2026
En el plugin RegistrationMagic versiones hasta 4.6.0.3 para WordPress, la función export permite a usuarios autenticados remotos (con privilegios mínimos) exportar los datos y configuraciones de los formularios enviados por medio de la función rm_form_export del archivo class_rm_form_controller.php.
ModificadaAlta (8.8)2.5%—Metagauss Registrationmagic6/3/202017/6/2026
El plugin RegistrationMagic versiones hasta 4.6.0.3 para WordPress, permite a usuarios autenticados remotos (con privilegios mínimos) importar formularios vulnerables personalizados y cambiar la configuración de los formularios por medio del archivo class_rm_form_settings_controller.php, resultando en una escalada de…
ModificadaAlta (8.8)2.5%—Metagauss Registrationmagic6/3/202017/6/2026
En el plugin RegistrationMagic versiones hasta 4.6.0.3 para WordPress, el controlador de usuario permite a usuarios autenticados remotos (con privilegios mínimos) escalar sus privilegios a administrador por medio de la función rm_user_edit del archivo class_rm_user_controller.php.
ModificadaMedia (4.3)1.4%—Metagauss Registrationmagic6/3/202017/6/2026
En el plugin RegistrationMagic versiones hasta 4.6.0.3 para WordPress, permite a usuarios autenticados remotos (con privilegios mínimos) enviar correos electrónicos arbitrarios en nombre del sitio por medio de la función send_email_user_view del archivo class_rm_user_services.php.
ModificadaAlta (8.8)1.1%—Metagauss Registrationmagic6/3/202017/6/2026
Una vulnerabilidad de tipo CSRF en el plugin RegistrationMagic versiones hasta 4.6.0.3 para WordPress, permite a atacantes remotos falsificar peticiones en nombre del administrador del sitio para cambiar todas las configuraciones del plugin, incluyendo el borrado de usuarios, la creación de roles nuevos con…
ModificadaMedia (4.6)0.21%—Huawei Mate 20 RS FirmwareHuawei Mate 20 X FirmwareHuawei Honor Magic2 FirmwareHuawei Ever-l29b Firmware18/2/202017/6/2026
Los teléfonos móviles Huawei Ever-L29B versiones anteriores a 10.0.0.180(C185E6R3P3), anteriores a 10.0.0.180(C432E6R1P7), anteriores a 10.0.0.180(C636E5R2P3); HUAWEI Mate 20 RS versiones anteriores a 10.0.0.175(C786E70R3P8); HUAWEI Mate 20 X versiones anteriores a 10.0.0.176(C00E70R2P8); y Honor Magic2 versiones…