Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1147 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.1% | 💥 PoC | Oniguruma Project OnigurumaFedoraproject Fedora | 21/11/2019 | 17/6/2026 | Se detectó un problema en Oniguruma versiones 6.x anteriores a 6.9.4_rc2. En la función gb18030_mbc_enc_len en el archivo gb18030.c, un puntero UChar es desreferenciado sin comprobar si pasó el final de la cadena coincidente. Esto conlleva a una lectura excesiva de búfer en la región heap de la memoria. | |
| Modificada | Crítica (9.8) | 11% | 💥 PoC | Oniguruma Project OnigurumaDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 17/11/2019 | 17/6/2026 | Un desbordamiento de enteros en la función search_in_range en el archivo regexec.c en Oniguruma versiones 6.x anteriores a 6.9.4_rc2, conduce a una lectura fuera de límites, en la que el desplazamiento de esta lectura está bajo el control de un atacante. (Esto solo afecta a la versión compilada de 32 bits). Los… | |
| Modificada | Alta (7.5) | 2.8% | — | Oniguruma Project OnigurumaFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 9/9/2019 | 17/6/2026 | Oniguruma versiones anteriores a 6.9.3, permite un Agotamiento de la Pila en el archivo regcomp.c debido a la recursión en el archivo regparse.c. | |
| Modificada | Media (6.5) | 2.1% | — | Oniguruma Project OnigurumaFedoraproject Fedora | 10/7/2019 | 17/6/2026 | Una desreferencia de puntero NULL en la función match_at() en el archivo regexec.c en Oniguruma versión 6.9.2, permite a los atacantes causar potencialmente una denegación de servicio al proporcionar una expresión regular diseñada. Los problemas de Oniguruma con frecuencia afectan a Ruby, así como a bibliotecas… | |
| Modificada | Crítica (9.8) | 4.0% | — | Oniguruma Project OnigurumaPHPFedoraproject FedoraDebian Linux+1 | 10/7/2019 | 17/6/2026 | Un uso de memoria previamente liberada en la función onig_new_deluxe() en el archivo regext.c en Oniguruma versión 6.9.2, permite a los atacantes causar divulgación de información, denegación de servicio o posiblemente ejecución de código al proporcionar una expresión regular diseñada. El atacante provee un par… | |
| Modificada | Crítica (9.8) | 2.3% | — | Carts.guru Carts Guru | 20/5/2019 | 17/6/2026 | El Carts Guru plugin 1.4.5 para WordPress permite la Deserialización Insegura a través de una cookie cartsguru-source para classes/wc-cartsguru-event-handler.php. | |
| Analizada | Alta (7.8) | 1.8% | ⚠ Explotación activa | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 13/8/2026 | Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer/escribir datos desde/hacia los… | |
| Analizada | Alta (7.8) | 3.7% | ⚠ Explotación activa💥 PoC | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 13/8/2026 | Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer y escribir memoria física… | |
| Analizada | Alta (7.8) | 3.6% | ⚠ Explotación activa💥 PoC | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 13/8/2026 | El controlador GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad ring0 como memcpy que podría permitir que un atacante local obtenga… | |
| Analizada | Crítica (9.8) | 8.4% | ⚠ Explotación activa💥 PoC | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 1/10/2026 | El controlador de bajo nivel GDrv en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad para leer y escribir MSR (Machine Specific Registers). | |
| Modificada | Media (5.9) | 0.95% | — | Gurunavi Gournavi | 10/10/2017 | 17/6/2026 | Gurunavi App para iOS en versiones anteriores a la 6.0.0 no verifica certificados SSL, lo que puede permitir que atacantes remotos realicen ataques Man-in-the-Middle (MitM). | |
| Modificada | Alta (7.5) | 5.1% | — | Oniguruma Project OnigurumaPHPRuby-lang Ruby | 24/5/2017 | 17/6/2026 | Se descubrió un problema en Oniguruma versión 6.2.0, como es usado en Oniguruma-mod en Ruby hasta versión 2.4.1 y mbstring en PHP hasta versión 7.1.5. Un SIGSEGV se produce en la función left_adjust_char_head() durante la compilación de expresiones regulares. El manejo no válido de reg-)dmax en forward_search_range()… | |
| Modificada | Crítica (9.8) | 6.3% | — | Oniguruma Project OnigurumaPHP | 24/5/2017 | 17/6/2026 | Se descubrió un problema en Oniguruma versión 6.2.0, tal como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Se produce una escritura fuera del límite de la pila en bitset_set_range() durante la compilación de expresiones regulares debido a una variable no… | |
| Modificada | Crítica (9.8) | 6.3% | — | Oniguruma Project OnigurumaPHP | 24/5/2017 | 17/6/2026 | Se ha descubierto un problema en Oniguruma 6.2.0, como se empleaba en Oniguruma-mod en Ruby hasta la versión 2.4.1 y en mbstring en PHP hasta la versión 7.1.5. Una lectura de pila fuera de límites tiene lugar en mbc_enc_len() durante una búsqueda de expresión regular. El manejo incorrecto de reg->dmin en… | |
| Modificada | Crítica (9.8) | 7.5% | — | Oniguruma Project OnigurumaPHP | 24/5/2017 | 17/6/2026 | Un problema fue encontrado en Oniguruma versión 6.2.0, tal y como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Un vulnerabilidad de lectura o escritura fuera de límites de la pila ocurre en la función next_state_val() durante la compilación de expresión regular.… | |
| Modificada | Crítica (9.8) | 3.1% | — | Oniguruma Project OnigurumaPHPRuby-lang Ruby | 24/5/2017 | 17/6/2026 | Se descubrió un problema en Oniguruma versión 6.2.0, tal como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Una escritura fuera de los límites de la pila en la función onigenc_unicode_get_case_fold_codes_by_str() ocurre durante la compilación de expresiones… | |
| Modificada | Crítica (9.8) | 6.5% | — | Oniguruma Project OnigurumaPHP | 24/5/2017 | 17/6/2026 | Un problema fue encontrado en Oniguruma versión 6.2.0, tal y como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Una lectura fuera de límites de la pila ocurre en la función match_at() durante la búsqueda de expresión regular. Un error lógico que implique el orden de… | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Guruperl Advertise With Pleasure! | 8/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Guruperl.net Advertise With Pleasure! Professional (también conocido como AWP PRO) 6.6 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro group_id en una acción list_zone en cgi/client.cgi. | |
| Modificada | Media (5.4) | 0.27% | — | Endulujans Eyvah! Bosandim Ozgurum | 21/10/2014 | 17/6/2026 | La aplicación para Android Eyvah! Bosandim ozgurum (también conocido como com.wEyvahBosandimBlog) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | E107coders Macguru Blog Engine Plugin | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en macgurublog_menu/macgurublog.php en la extensión (plugin) MacGuru BLOG Engine v2.2 para e107 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "uid", un vector diferente a CVE-2008-2455. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Pozscripts Tubeguru Video Sharing Script | 13/8/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en ugroups.php de PozScripts TubeGuru Video Sharing Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro UID. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Gurur Haber | 23/8/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo uyeler2.php en Gurur haber versión 2.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id. |