Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1390 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer en la función GET_COLOR en color.c:18:11. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer en la función GET_COLOR en color.c:17:11. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer en la función GET_COLOR en color.c:16:11. | |
| Modificada | Crítica (9.8) | 1.8% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en la versión 0.31.1 de AutoTrace tiene un fallo \"cannot be represented in type int\" en pxl-outline.c:106:54. | |
| Modificada | Crítica (9.8) | 2.2% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en la versión 0.31.1 de AutoTrace tiene un fallo \"cannot be represented in type int\" en autotrace.c:191:2. | |
| Modificada | Crítica (9.8) | 1.9% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en la versión 0.31.1 de AutoTrace tiene un fallo \"cannot be represented in type int\" en autotrace.c:188:23. | |
| Modificada | Crítica (9.8) | 1.8% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en la versión 0.31.1 de AutoTrace tiene un desbordamiento de búfer basado en pila en la función pnmscanner_gettoken en input-pnm.c:458:12. | |
| Modificada | Alta (7.5) | 2.0% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_rawpbm en input-bmp.c:391:15. | |
| Modificada | Alta (7.5) | 2.0% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_raw en input-bmp.c:336:11. | |
| Modificada | Alta (7.5) | 2.0% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_ascii en input-bmp.c:306:14. | |
| Modificada | Alta (7.5) | 2.0% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_ascii en input-bmp.c:303:12. | |
| Modificada | Alta (7.5) | 1.8% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (lectura invalida y SEGV) relacionada con la función input_pnm_reader function en input-bmp.c:243:3. | |
| Modificada | Alta (7.5) | 2.3% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (lectura invalida y SEGV). Esta vulnerabilidad está relacionada con la función GET_COLOR en color.c:16:11. | |
| Modificada | Crítica (9.8) | 2.5% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | En el archivo libautotrace.a en AutoTrace versión 0.31.1 presenta un desbordamiento de búfer en a región heap de la memoria en la función pnm_load_rawpbm en el archivo input-pnm.c:39:13. | |
| Modificada | Crítica (9.8) | 2.1% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en la versión 0.31.1 de AutoTrace tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función pnm_load_raw en input-bmp.c:346:41. | |
| Modificada | Crítica (9.8) | 2.0% | — | Autotrace Project Autotrace | 23/5/2017 | 17/6/2026 | libautotrace.a en la versión 0.31.1 de AutoTrace tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función pnm_load_ascii en input-bmp.c:303:12. | |
| Modificada | Media (5.9) | 0.60% | — | Pumatrac | 15/5/2017 | 17/6/2026 | La aplicación PUMA PUMATRAC en versiones 3.0.2 para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado manipulado. | |
| Modificada | Media (5.3) | 3.5% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web. | |
| Modificada | Alta (7.3) | 4.2% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+14 | 12/5/2017 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc… | |
| Modificada | Crítica (9.8) | 90% | 💥 Exploit | Apache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+75 | 17/4/2017 | 8/10/2026 | En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario. | |
| Modificada | Alta (7.8) | 2.1% | — | Textract Project Textract | 6/4/2017 | 17/6/2026 | textract en versiones anteriores a 1.5.0 permite ataques OS de inyección de comando a través de un nombre de archivo en una llamada a la función de proceso. Esto puede ser un ataque remoto si una aplicación web acepta nombres de archivos subidos arbitrariamente. | |
| Modificada | Alta (7.5) | 0.49% | — | Eviewgps Ev-07s GPS Tracker Firmware | 27/3/2017 | 17/6/2026 | Debido a la falta de cifrado estándar cuando trasmiten información sensible a través de internet a un servicio de monitorización centralizado, el Eview EV-07S GPS Tracker revela infomración de identificación personal, tal como datos GPS y números de IMEI, a cualquier oyente man-in-the-middle (MitM). | |
| Modificada | Media (5.3) | 0.89% | — | Eviewgps Ev-07s GPS Tracker Firmware | 27/3/2017 | 17/6/2026 | Debido a la falta de comprobación de límites, varios campos de configuración de entrada para el Eview EV-07S GPS Tracker desbordarán los datos almacenados en una variable a otra, sobre escribiendo los datos de otro campo. | |
| Modificada | Alta (7.5) | 2.0% | — | Eviewgps Ev-07s GPS Tracker Firmware | 27/3/2017 | 17/6/2026 | Debido a la falta de autenticación, un usuario no autenticado que conoce el número de teléfono del Eview EV-07S GPS Tracker puede revertir el dispositivo a una configuración predeterminada de fábrica con un comando SMS, "RESET!" |