Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1390 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer en la función GET_COLOR en color.c:18:11.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer en la función GET_COLOR en color.c:17:11.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 tiene una sobrelectura de búfer en la función GET_COLOR en color.c:16:11.
ModificadaCrítica (9.8)1.8%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en la versión 0.31.1 de AutoTrace tiene un fallo \"cannot be represented in type int\" en pxl-outline.c:106:54.
ModificadaCrítica (9.8)2.2%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en la versión 0.31.1 de AutoTrace tiene un fallo \"cannot be represented in type int\" en autotrace.c:191:2.
ModificadaCrítica (9.8)1.9%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en la versión 0.31.1 de AutoTrace tiene un fallo \"cannot be represented in type int\" en autotrace.c:188:23.
ModificadaCrítica (9.8)1.8%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en la versión 0.31.1 de AutoTrace tiene un desbordamiento de búfer basado en pila en la función pnmscanner_gettoken en input-pnm.c:458:12.
ModificadaAlta (7.5)2.0%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_rawpbm en input-bmp.c:391:15.
ModificadaAlta (7.5)2.0%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_raw en input-bmp.c:336:11.
ModificadaAlta (7.5)2.0%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_ascii en input-bmp.c:306:14.
ModificadaAlta (7.5)2.0%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (escritura inválida y SEGV) relacionada con la función pnm_load_ascii en input-bmp.c:303:12.
ModificadaAlta (7.5)1.8%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (lectura invalida y SEGV) relacionada con la función input_pnm_reader function en input-bmp.c:243:3.
ModificadaAlta (7.5)2.3%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en AutoTrace 0.31.1 permite a los atacantes remotos provocar una denegación de servicio (lectura invalida y SEGV). Esta vulnerabilidad está relacionada con la función GET_COLOR en color.c:16:11.
ModificadaCrítica (9.8)2.5%—Autotrace Project Autotrace23/5/201717/6/2026
En el archivo libautotrace.a en AutoTrace versión 0.31.1 presenta un desbordamiento de búfer en a región heap de la memoria en la función pnm_load_rawpbm en el archivo input-pnm.c:39:13.
ModificadaCrítica (9.8)2.1%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en la versión 0.31.1 de AutoTrace tiene una sobrelectura de búfer basado en memoria dinámica (heap) en la función pnm_load_raw en input-bmp.c:346:41.
ModificadaCrítica (9.8)2.0%—Autotrace Project Autotrace23/5/201717/6/2026
libautotrace.a en la versión 0.31.1 de AutoTrace tiene un desbordamiento de búfer basado en memoria dinámica (heap) en la función pnm_load_ascii en input-bmp.c:303:12.
ModificadaMedia (5.9)0.60%—Pumatrac15/5/201717/6/2026
La aplicación PUMA PUMATRAC en versiones 3.0.2 para iOS no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle (MitM) suplanten servidores y obtengan información sensible mediante un certificado manipulado.
ModificadaMedia (5.3)3.5%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando el Core de ASP.NET no puede sanear apropiadamente las peticiones web.
ModificadaAlta (7.3)4.2%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando el ASP.NET Core falla al desinfectar adecuadamente las solicitudes web.
ModificadaAlta (7.5)17%—Microsoft Asp.net Model View ControllerMicrosoft.aspnetcore.mvc.abstractionsMicrosoft.aspnetcore.mvc.apiexplorerMicrosoft.aspnetcore.mvc.cors+1412/5/201717/6/2026
Se presenta una vulnerabilidad de denegación de servicio cuando el Core de ASP.NET no puede comprobar apropiadamente las peticiones web. NOTA: Microsoft no ha comentado en reclamos de terceros de que el problema es que la función TextEncoder.EncodeCore en el paquete System.Text.Encodings.Web en ASP.NET Core Mvc…
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaAlta (7.8)2.1%—Textract Project Textract6/4/201717/6/2026
textract en versiones anteriores a 1.5.0 permite ataques OS de inyección de comando a través de un nombre de archivo en una llamada a la función de proceso. Esto puede ser un ataque remoto si una aplicación web acepta nombres de archivos subidos arbitrariamente.
ModificadaAlta (7.5)0.49%—Eviewgps Ev-07s GPS Tracker Firmware27/3/201717/6/2026
Debido a la falta de cifrado estándar cuando trasmiten información sensible a través de internet a un servicio de monitorización centralizado, el Eview EV-07S GPS Tracker revela infomración de identificación personal, tal como datos GPS y números de IMEI, a cualquier oyente man-in-the-middle (MitM).
ModificadaMedia (5.3)0.89%—Eviewgps Ev-07s GPS Tracker Firmware27/3/201717/6/2026
Debido a la falta de comprobación de límites, varios campos de configuración de entrada para el Eview EV-07S GPS Tracker desbordarán los datos almacenados en una variable a otra, sobre escribiendo los datos de otro campo.
ModificadaAlta (7.5)2.0%—Eviewgps Ev-07s GPS Tracker Firmware27/3/201717/6/2026
Debido a la falta de autenticación, un usuario no autenticado que conoce el número de teléfono del Eview EV-07S GPS Tracker puede revertir el dispositivo a una configuración predeterminada de fábrica con un comando SMS, "RESET!"