Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Freerdp | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'writePixelBGRX'. Este problema probablemente se debe a cálculos incorrectos de las variables… | |
| Modificada | Crítica (9.8) | 1.3% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'progressive_decompress'. Este problema probablemente se debe a cálculos incorrectos de las… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una escritura fuera de límites (Out-Of-Bounds Write) en la función 'clear_decompress_bands_data' en la que no hay validación de desplazamiento. El abuso de esta… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'general_LumaToYUV444'. Esta lectura fuera de límites (Out-Of-Bounds Read) ocurre porque el… | |
| Modificada | Crítica (9.8) | 1.2% | — | Freerdp | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), lanzado bajo la licencia Apache. Las versiones afectadas de la rama beta 3.x están sujetas a un problema de uso después de liberación en las funciones 'avc420_ensure_buffer' y 'avc444_ensure_buffer'. Si el valor de 'piDstSize[x]' es 0,… | |
| Modificada | Crítica (9.8) | 1.4% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento de entero (IntegerOverflow) que conduce a una vulnerabilidad de escritura fuera de límites (Out-Of-Bound Write) en la función… | |
| Modificada | Crítica (9.1) | 1.7% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a un desbordamiento negativo de enteros (Integer-Underflow) que conduce a una lectura fuera de límites (Out-Of-Bound Read) en la función 'zgfx_decompress_segment'.… | |
| Modificada | Crítica (9.1) | 1.8% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | reeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas, una falta de validación de desplazamiento puede conducir a una lectura fuera de límites en la función `gdi_multi_opaque_rect`. En particular, no hay código para validar si el… | |
| Modificada | Crítica (9.1) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP) , publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación faltante que conduce a una lectura fuera de límites. En el archivo `libfreerdp/codec/rfx.c` no hay validación de compensación en… | |
| Modificada | Crítica (9.8) | 1.5% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de escritorio remoto (RDP), publicada bajo la licencia Apache. Las versiones afectadas están sujetas a una validación de compensación no válida que conduce a una escritura fuera de límites. Esto se puede activar cuando los valores `rect->left` y `rect->top`… | |
| Modificada | Crítica (9.8) | 1.3% | — | FreerdpDebian Linux | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones de FreeRDP en la rama de lanzamiento 3.x anteriores a beta3 están sujetas a un uso después de liberación al procesar paquetes 'RDPGFX_CMDID_RESETGRAPHICS'. Si 'context->maxPlaneSize' es… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas están sujetas a una lectura fuera de límites (Out-Of-Bounds Read) en la función 'nsc_rle_decompress_data'. La lectura fuera de límites (Out-Of-Bounds Read) ocurre porque procesa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Las versiones afectadas de FreeRDP están sujetas a una desreferencia de puntero nulo que provoca un fallo en el manejo de RemoteFX (rfx). Dentro de la función 'rfx_process_message_tileset', el programa… | |
| Modificada | Alta (7.5) | 1.6% | — | FreerdpDebian LinuxFedoraproject Fedora | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación libre del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. Este problema afecta sólo a los clientes. Desbordamiento incompleto de enteros que conduce al DOS (por ejemplo, aborto debido a `WINPR_ASSERT` con los indicadores de compilación predeterminados). Cuando se… | |
| Modificada | Alta (7.5) | 1.3% | — | FreerdpFedoraproject FedoraDebian Linux | 31/8/2023 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto (RDP), publicado bajo la licencia Apache. En las versiones afectadas existe un desbordamiento de búfer global en la función ncrush_decompress. Al introducir una entrada manipulada en esta función se puede activar el desbordamiento, que solo se… | |
| Modificada | Media (6.1) | 0.37% | — | Kaplugins Free-google-fonts | 30/8/2023 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) Reflejada en el plugin Google Fonts For WordPress de KAPlugins que afecta a las versiones 3.0.0 e inferiores. | |
| Modificada | Alta (7.2) | 1.2% | — | Perfreeblog | 28/8/2023 | 17/6/2026 | Un problema en PerfreeBlog v3.1.2 permite a un atacante remoto ejecutar código arbitrario a través de un plugin manipulado listado en "admin/plugin/access/list". | |
| Modificada | Media (6.1) | 0.64% | 💥 PoC | Free AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System | 28/8/2023 | 17/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in Free and Open Source Inventory Management System v1.0 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Name, Address, and Company parameters under the Add Member section. | |
| Modificada | Media (6.1) | 0.64% | 💥 PoC | Free AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System | 28/8/2023 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability in Free and Open Source Inventory Management System v1.0 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Add New parameter under the New Buy section. | |
| Modificada | Media (5.4) | 0.70% | 💥 PoC | Free AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System | 25/8/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en Free and Open Source Inventory Management System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarias mediante la inyección de una carga útil diseñada en el parámetro Add Expense de la sección Expense. | |
| Modificada | Media (6.5) | 1.1% | — | Freedesktop Poppler | 22/8/2023 | 17/6/2026 | Se ha descubierto un problema en Poppler 22.08.0. Hay una aserción alcanzable en Object.h, provocará una denegación de servicio porque PDFDoc::replacePageDict en PDFDoc.cc carece de una comprobación de flujo antes de guardar un archivo incrustado. | |
| Modificada | Media (6.5) | 1.1% | — | Freedesktop Poppler | 22/8/2023 | 17/6/2026 | Una aserción alcanzable Object::getString en Poppler 22.07.0 permite a los atacantes causar una denegación de servicio debido a un fallo en markObject. | |
| Modificada | Media (6.5) | 1.1% | — | Freedesktop PopplerDebian Linux | 22/8/2023 | 17/6/2026 | Se ha descubierto un problema en Poppler 22.07.0. Hay un aborto alcanzable que conduce a la denegación de servicio debido a que la función principal en pdfunite.cc carece de una comprobación de flujo antes de guardar un archivo incrustado. | |
| Modificada | Media (6.5) | 1.1% | — | Freedesktop PopplerDebian Linux | 22/8/2023 | 17/6/2026 | En Poppler 22.07.0, PDFDoc::savePageAs en PDFDoc.c permite a los atacantes provocar una denegación de servicio (la aplicación se bloquea con SIGABRT) mediante la creación de un archivo PDF en el que la estructura de datos xref se maneja incorrectamente en el procesamiento getCatalog. Tenga en cuenta que esta… | |
| Modificada | Media (6.5) | 0.96% | — | Freeimage Project Freeimage | 22/8/2023 | 17/6/2026 | FreeImage antes de 1.18.0, la función ReadPalette en PluginTIFF.cpp es vulnerable a una desreferencia de puntero NULL. |