Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.1%💥 PoCOniguruma Project OnigurumaFedoraproject Fedora21/11/201917/6/2026
Se detectó un problema en Oniguruma versiones 6.x anteriores a 6.9.4_rc2. En la función gb18030_mbc_enc_len en el archivo gb18030.c, un puntero UChar es desreferenciado sin comprobar si pasó el final de la cadena coincidente. Esto conlleva a una lectura excesiva de búfer en la región heap de la memoria.
ModificadaCrítica (9.8)11%💥 PoCOniguruma Project OnigurumaDebian LinuxFedoraproject FedoraRedhat Enterprise Linux17/11/201917/6/2026
Un desbordamiento de enteros en la función search_in_range en el archivo regexec.c en Oniguruma versiones 6.x anteriores a 6.9.4_rc2, conduce a una lectura fuera de límites, en la que el desplazamiento de esta lectura está bajo el control de un atacante. (Esto solo afecta a la versión compilada de 32 bits). Los…
ModificadaAlta (7.5)2.8%—Oniguruma Project OnigurumaFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux9/9/201917/6/2026
Oniguruma versiones anteriores a 6.9.3, permite un Agotamiento de la Pila en el archivo regcomp.c debido a la recursión en el archivo regparse.c.
ModificadaMedia (6.5)2.1%—Oniguruma Project OnigurumaFedoraproject Fedora10/7/201917/6/2026
Una desreferencia de puntero NULL en la función match_at() en el archivo regexec.c en Oniguruma versión 6.9.2, permite a los atacantes causar potencialmente una denegación de servicio al proporcionar una expresión regular diseñada. Los problemas de Oniguruma con frecuencia afectan a Ruby, así como a bibliotecas…
ModificadaCrítica (9.8)4.0%—Oniguruma Project OnigurumaPHPFedoraproject FedoraDebian Linux+110/7/201917/6/2026
Un uso de memoria previamente liberada en la función onig_new_deluxe() en el archivo regext.c en Oniguruma versión 6.9.2, permite a los atacantes causar divulgación de información, denegación de servicio o posiblemente ejecución de código al proporcionar una expresión regular diseñada. El atacante provee un par…
ModificadaCrítica (9.8)2.3%—Carts.guru Carts Guru20/5/201917/6/2026
El Carts Guru plugin 1.4.5 para WordPress permite la Deserialización Insegura a través de una cookie cartsguru-source para classes/wc-cartsguru-event-handler.php.
AnalizadaAlta (7.8)1.8%⚠ Explotación activaGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer/escribir datos desde/hacia los…
AnalizadaAlta (7.8)3.7%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer y escribir memoria física…
AnalizadaAlta (7.8)3.6%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
El controlador GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad ring0 como memcpy que podría permitir que un atacante local obtenga…
AnalizadaCrítica (9.8)8.4%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/20181/10/2026
El controlador de bajo nivel GDrv en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad para leer y escribir MSR (Machine Specific Registers).
ModificadaMedia (5.9)0.95%—Gurunavi Gournavi10/10/201717/6/2026
Gurunavi App para iOS en versiones anteriores a la 6.0.0 no verifica certificados SSL, lo que puede permitir que atacantes remotos realicen ataques Man-in-the-Middle (MitM).
ModificadaAlta (7.5)5.1%—Oniguruma Project OnigurumaPHPRuby-lang Ruby24/5/201717/6/2026
Se descubrió un problema en Oniguruma versión 6.2.0, como es usado en Oniguruma-mod en Ruby hasta versión 2.4.1 y mbstring en PHP hasta versión 7.1.5. Un SIGSEGV se produce en la función left_adjust_char_head() durante la compilación de expresiones regulares. El manejo no válido de reg-)dmax en forward_search_range()…
ModificadaCrítica (9.8)6.3%—Oniguruma Project OnigurumaPHP24/5/201717/6/2026
Se descubrió un problema en Oniguruma versión 6.2.0, tal como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Se produce una escritura fuera del límite de la pila en bitset_set_range() durante la compilación de expresiones regulares debido a una variable no…
ModificadaCrítica (9.8)6.3%—Oniguruma Project OnigurumaPHP24/5/201717/6/2026
Se ha descubierto un problema en Oniguruma 6.2.0, como se empleaba en Oniguruma-mod en Ruby hasta la versión 2.4.1 y en mbstring en PHP hasta la versión 7.1.5. Una lectura de pila fuera de límites tiene lugar en mbc_enc_len() durante una búsqueda de expresión regular. El manejo incorrecto de reg->dmin en…
ModificadaCrítica (9.8)7.5%—Oniguruma Project OnigurumaPHP24/5/201717/6/2026
Un problema fue encontrado en Oniguruma versión 6.2.0, tal y como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Un vulnerabilidad de lectura o escritura fuera de límites de la pila ocurre en la función next_state_val() durante la compilación de expresión regular.…
ModificadaCrítica (9.8)3.1%—Oniguruma Project OnigurumaPHPRuby-lang Ruby24/5/201717/6/2026
Se descubrió un problema en Oniguruma versión 6.2.0, tal como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Una escritura fuera de los límites de la pila en la función onigenc_unicode_get_case_fold_codes_by_str() ocurre durante la compilación de expresiones…
ModificadaCrítica (9.8)6.5%—Oniguruma Project OnigurumaPHP24/5/201717/6/2026
Un problema fue encontrado en Oniguruma versión 6.2.0, tal y como es usado en Oniguruma-mod en Ruby hasta la versión 2.4.1 y mbstring en PHP hasta la versión 7.1.5. Una lectura fuera de límites de la pila ocurre en la función match_at() durante la búsqueda de expresión regular. Un error lógico que implique el orden de…
ModificadaAlta (7.5)2.3%💥 ExploitGuruperl Advertise With Pleasure!8/12/201417/6/2026
Vulnerabilidad de inyección SQL en Guruperl.net Advertise With Pleasure! Professional (también conocido como AWP PRO) 6.6 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro group_id en una acción list_zone en cgi/client.cgi.
ModificadaMedia (5.4)0.27%—Endulujans Eyvah! Bosandim Ozgurum21/10/201417/6/2026
La aplicación para Android Eyvah! Bosandim ozgurum (también conocido como com.wEyvahBosandimBlog) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)3.4%💥 ExploitE107coders Macguru Blog Engine Plugin6/3/200916/6/2026
Vulnerabilidad de inyección SQL en macgurublog_menu/macgurublog.php en la extensión (plugin) MacGuru BLOG Engine v2.2 para e107 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "uid", un vector diferente a CVE-2008-2455.
ModificadaAlta (7.5)1.2%💥 ExploitPozscripts Tubeguru Video Sharing Script13/8/200816/6/2026
Vulnerabilidad de inyección SQL en ugroups.php de PozScripts TubeGuru Video Sharing Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro UID.
ModificadaAlta (7.5)1.0%💥 ExploitGurur Haber23/8/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo uyeler2.php en Gurur haber versión 2.0, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id.