Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1388 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.9% | — | Autotrace Project Autotrace | 15/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función pstoedit_suffix_table_init en output-pstoedit.c en AutoTrace 0.31.1 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites) a través de un archivo de imagen bmp manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8700,… | |
| Modificada | Alta (7.8) | 2.0% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8700,… | |
| Modificada | Alta (7.8) | 2.0% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8700,… | |
| Modificada | Alta (7.8) | 2.0% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8701,… | |
| Modificada | Alta (7.8) | 2.0% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8700, CVE-2016-8701,… | |
| Modificada | Alta (7.8) | 2.0% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8699, CVE-2016-8700, CVE-2016-8701,… | |
| Modificada | Media (5.5) | 1.4% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | La función bm_new en bitmap.h en potrace en versiones anteriores a 1.13 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída) a través de una imagen BMP manipulada. | |
| Modificada | Media (5.5) | 1.9% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | La función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a los atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8694 y CVE-2016- 8695. | |
| Modificada | Media (5.5) | 1.9% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | La función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8694 y CVE-2016- 8696. | |
| Modificada | Media (5.5) | 1.9% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | La función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a los atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8695 y CVE-2016- 8696. | |
| Modificada | Alta (7.8) | 1.5% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | La función bm_new en bitmap.h en potrace 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. | |
| Modificada | Media (5.5) | 1.4% | — | Potrace Project Potrace | 31/1/2017 | 17/6/2026 | La función findnext en decompose.c en potrace 1.13 permite a atacantes remotos provocar una denegación de servicio (acceso a la memoria no válida y caída) a través de una imagen BMP manipulada. | |
| Modificada | Media (6.1) | 3.4% | 💥 Exploit | Heat-trackr Project Heat-trackr | 10/10/2016 | 17/6/2026 | XSS reflejado en el plugin de wordpress heat-trackr v1.0 | |
| Modificada | Alta (7.5) | 0.31% | — | Trane Tracer SC | 19/9/2016 | 17/6/2026 | ABB DataManagerPro 1.x en versiones anteriores a 1.7.1 permite a usuarios locales obtener privilegios reemplazando un archivo DLL en el directorio de paquetes. | |
| Modificada | Media (5.3) | 1.2% | — | Trane Tracer SC | 19/9/2016 | 17/6/2026 | El servidor web en Trane Tracer SC 4.2.1134 y versiones anteriores permite a atacantes remotos leer archivos de configuración sensibles a través de una petición directa. | |
| Modificada | Alta (8.8) | 5.1% | — | Oracle DocumakerOracle Enterprise Manager OPS CenterOracle Health Sciences Information ManagerOracle Healthcare Master Person Index+7 | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager OPS Center en Oracle Enterprise Manager Grid Control versiones 12.1.4, 12.2.2 y 12.3.2; el componente Oracle Health Sciences Information Manager en Oracle Health Sciences versiones 1.2.8.3, 2.0.2.3 y 3.0.1.0; el componente de Oracle Healthcare Master… | |
| Modificada | Media (4.3) | 1.5% | — | Roundup-tracker RoundupDebian Linux | 13/4/2016 | 17/6/2026 | schema.py en Roundup en versiones anteriores a 1.5.1 no limita correctamente atributos incluidos en permisos de usuario por defecto, lo que podría permitir a usuarios remotos autenticados obtener información sensible de usuario visualizando detalles de usuario. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Emptoris Contract Management | 15/2/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Emptoris Contract Management 9.5.0.x en versiones anteriores a 9.5.0.6 iFix15, 10.0.0.x y 10.0.1.x en versiones anteriores a 10.0.1.5 iFix5, 10.0.2.x en versiones anteriores a 10.0.2.7 iFix4 y 10.0.4.x en versiones anteriores a 10.0.4.0 iFix3 permite a usuarios remotos autenticados… | |
| Modificada | Alta (8.8) | 0.55% | — | IBM Emptoris Contract Management | 15/2/2016 | 17/6/2026 | Vulnerabilidad de CSRF en IBM Emptoris Contract Management 9.5.0.x en versiones anteriores a 9.5.0.6 iFix15, 10.0.0.x y 10.0.1.x en versiones anteriores a 10.0.1.5 iFix5, 10.0.2.x en versiones anteriores a 10.0.2.7 iFix4 y 10.0.4.x en versiones anteriores a 10.0.4.0 iFix3 permite a usuarios remotos autenticados… | |
| Modificada | Alta (7.5) | 1.8% | — | IBM Emptoris Contract Management | 15/2/2016 | 17/6/2026 | IBM Emptoris Contract Management 9.5.0.x en versiones anteriores a 9.5.0.6 iFix15, 10.0.0.x y 10.0.1.x en versiones anteriores a 10.0.1.5 iFix5, 10.0.2.x en versiones anteriores a 10.0.2.7 iFix4 y 10.0.4.x en versiones anteriores a 10.0.4.0 iFix3 permite a atacantes remotos ejecutar código arbitrario mediante la… | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Service Contracts | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Service Contracts en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Renewals. | |
| Modificada | Media (4.3) | 1.5% | — | Oracle Project Contracts | 21/1/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle Project Contracts en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Printing. | |
| Modificada | Media (5.8) | 0.59% | — | Adways Party Track SDK | 10/11/2015 | 17/6/2026 | El Adways Party Track SDK en versiones anteriores a 1.6.6 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar los servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.1% | — | Bestpractical Request Tracker | 3/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en el interfaz de criptografía en Request Tracker (RT) en versiones anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una clave pública manipulada. |