Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1388 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.9%—Autotrace Project Autotrace15/2/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función pstoedit_suffix_table_init en output-pstoedit.c en AutoTrace 0.31.1 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites) a través de un archivo de imagen bmp manipulado.
ModificadaAlta (7.8)2.0%—Potrace Project Potrace31/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8700,…
ModificadaAlta (7.8)2.0%—Potrace Project Potrace31/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8700,…
ModificadaAlta (7.8)2.0%—Potrace Project Potrace31/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8700,…
ModificadaAlta (7.8)2.0%—Potrace Project Potrace31/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8699, CVE-2016-8701,…
ModificadaAlta (7.8)2.0%—Potrace Project Potrace31/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8698, CVE-2016-8700, CVE-2016-8701,…
ModificadaAlta (7.8)2.0%—Potrace Project Potrace31/1/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8699, CVE-2016-8700, CVE-2016-8701,…
ModificadaMedia (5.5)1.4%—Potrace Project Potrace31/1/201717/6/2026
La función bm_new en bitmap.h en potrace en versiones anteriores a 1.13 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída) a través de una imagen BMP manipulada.
ModificadaMedia (5.5)1.9%—Potrace Project Potrace31/1/201717/6/2026
La función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a los atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8694 y CVE-2016- 8695.
ModificadaMedia (5.5)1.9%—Potrace Project Potrace31/1/201717/6/2026
La función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8694 y CVE-2016- 8696.
ModificadaMedia (5.5)1.9%—Potrace Project Potrace31/1/201717/6/2026
La función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a los atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8695 y CVE-2016- 8696.
ModificadaAlta (7.8)1.5%—Potrace Project Potrace31/1/201717/6/2026
La función bm_new en bitmap.h en potrace 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria.
ModificadaMedia (5.5)1.4%—Potrace Project Potrace31/1/201717/6/2026
La función findnext en decompose.c en potrace 1.13 permite a atacantes remotos provocar una denegación de servicio (acceso a la memoria no válida y caída) a través de una imagen BMP manipulada.
ModificadaMedia (6.1)3.4%💥 ExploitHeat-trackr Project Heat-trackr10/10/201617/6/2026
XSS reflejado en el plugin de wordpress heat-trackr v1.0
ModificadaAlta (7.5)0.31%—Trane Tracer SC19/9/201617/6/2026
ABB DataManagerPro 1.x en versiones anteriores a 1.7.1 permite a usuarios locales obtener privilegios reemplazando un archivo DLL en el directorio de paquetes.
ModificadaMedia (5.3)1.2%—Trane Tracer SC19/9/201617/6/2026
El servidor web en Trane Tracer SC 4.2.1134 y versiones anteriores permite a atacantes remotos leer archivos de configuración sensibles a través de una petición directa.
ModificadaAlta (8.8)5.1%—Oracle DocumakerOracle Enterprise Manager OPS CenterOracle Health Sciences Information ManagerOracle Healthcare Master Person Index+721/7/201617/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager OPS Center en Oracle Enterprise Manager Grid Control versiones 12.1.4, 12.2.2 y 12.3.2; el componente Oracle Health Sciences Information Manager en Oracle Health Sciences versiones 1.2.8.3, 2.0.2.3 y 3.0.1.0; el componente de Oracle Healthcare Master…
ModificadaMedia (4.3)1.5%—Roundup-tracker RoundupDebian Linux13/4/201617/6/2026
schema.py en Roundup en versiones anteriores a 1.5.1 no limita correctamente atributos incluidos en permisos de usuario por defecto, lo que podría permitir a usuarios remotos autenticados obtener información sensible de usuario visualizando detalles de usuario.
ModificadaMedia (5.4)0.62%—IBM Emptoris Contract Management15/2/201617/6/2026
Vulnerabilidad de XSS en IBM Emptoris Contract Management 9.5.0.x en versiones anteriores a 9.5.0.6 iFix15, 10.0.0.x y 10.0.1.x en versiones anteriores a 10.0.1.5 iFix5, 10.0.2.x en versiones anteriores a 10.0.2.7 iFix4 y 10.0.4.x en versiones anteriores a 10.0.4.0 iFix3 permite a usuarios remotos autenticados…
ModificadaAlta (8.8)0.55%—IBM Emptoris Contract Management15/2/201617/6/2026
Vulnerabilidad de CSRF en IBM Emptoris Contract Management 9.5.0.x en versiones anteriores a 9.5.0.6 iFix15, 10.0.0.x y 10.0.1.x en versiones anteriores a 10.0.1.5 iFix5, 10.0.2.x en versiones anteriores a 10.0.2.7 iFix4 y 10.0.4.x en versiones anteriores a 10.0.4.0 iFix3 permite a usuarios remotos autenticados…
ModificadaAlta (7.5)1.8%—IBM Emptoris Contract Management15/2/201617/6/2026
IBM Emptoris Contract Management 9.5.0.x en versiones anteriores a 9.5.0.6 iFix15, 10.0.0.x y 10.0.1.x en versiones anteriores a 10.0.1.5 iFix5, 10.0.2.x en versiones anteriores a 10.0.2.7 iFix4 y 10.0.4.x en versiones anteriores a 10.0.4.0 iFix3 permite a atacantes remotos ejecutar código arbitrario mediante la…
ModificadaMedia (4.3)1.5%—Oracle Service Contracts21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Service Contracts en Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Renewals.
ModificadaMedia (4.3)1.5%—Oracle Project Contracts21/1/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Project Contracts en Oracle E-Business Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos relacionados con Printing.
ModificadaMedia (5.8)0.59%—Adways Party Track SDK10/11/201517/6/2026
El Adways Party Track SDK en versiones anteriores a 1.6.6 para iOS no verifica los certificados X.509 desde los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar los servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.1%—Bestpractical Request Tracker3/9/201517/6/2026
Vulnerabilidad de XSS en el interfaz de criptografía en Request Tracker (RT) en versiones anteriores a 4.2.12, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una clave pública manipulada.