Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 2.0% | — | GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+3 | 3/2/2017 | 17/6/2026 | Múltiples desbordamientos de búfer en GraphicsMagick 1.3.23 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo SVG manipulado, relacionado con (1) la función TracePoint en magick/render.c, (2) función GetToken en magick/utility.c, y (3) función GetTransformTokens en… | |
| Modificada | Alta (7.8) | 0.58% | — | Teradata Studio Express | 10/11/2016 | 17/6/2026 | El script de instalación studioexpressinstall para Teradata Studio Express 15.12.00.00 crea archivos en /tmp insecurely. Un usuario local malicioso podría crear un symlink en /tmp y posiblemente golpear archivos de sistemas o quizá elevar privilegios. | |
| Modificada | Media (5.5) | 1.5% | — | GraphicsmagickSuse Linux Enterprise DebuginfoSuse Studio OnsiteSuse Linux Enterprise Software Development KIT+1 | 13/7/2016 | 17/6/2026 | La función DecodeImage en coders/gif.c en GraphicsMagick 1.3.18 permite a atacantes remotos provocar una denegación de servicio (acceso a memoria no inicializada) a través de un archivo GIF manipulado. | |
| Modificada | Alta (7.8) | 16% | — | Wecon Levistudio | 12/7/2016 | 17/6/2026 | libs/binder/Parcel.cpp en las Parcels Framework APIs en Android 4.x en versiones anteriores a 4.4.4, 5.0.x en versiones anteriores a 5.0.2, 5.1.x en versiones anteriores a 5.1.1 y 6.x en versiones anteriores a 2016-07-01 no valida el valor de retorno de la llamada al sistema dup, lo que permite a atacantes eludir un… | |
| Modificada | Alta (7.8) | 13% | — | Wecon Levistudiou | 12/7/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en WECON LeviStudio permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado. | |
| Modificada | Crítica (9.8) | 50% | — | GraphicsmagickSuse Linux Enterprise DebuginfoSuse Studio OnsiteSuse Linux Enterprise Software Development KIT+10 | 10/6/2016 | 17/6/2026 | La función OpenBlob en blob.c en GraphicsMagick en versiones anteriores a 1.3.24 y ImageMagick permite a atacantes remotos ejecutar código arbitrario a través del caractér | (tubería) en el inicio del nombre de archivo. | |
| Modificada | Crítica (9.8) | 13% | — | Mozilla FirefoxApple MAC OS XSuse Linux Enterprise DebuginfoSuse Studio Onsite+10 | 26/5/2016 | 8/10/2026 | Expat permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de un documento de entrada mal formado, lo que desencadena un desbordamiento de buffer. | |
| Modificada | Alta (7.8) | 2.1% | — | Apache Ldap StudioApache Directory Studio | 11/4/2016 | 17/6/2026 | La exportación en CSV en Apache LDAP Studio y Apache Directory Studio en versiones anteriores a 2.0.0-M10 no escapa correctamente valores de campos, lo que podría permitir a atacantes ejecutar comandos arbitrarios aprovechándose de una entrada LDAP manipulada que se interpreta como una fórmula cuando se importa en una… | |
| Modificada | Alta (7.5) | 2.2% | — | Indusoft WEB Studio | 25/9/2015 | 17/6/2026 | Vulnerabilidad en Schneider Electric InduSoft Web Studio en versiones anteriores a 8.0, permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (excepción de tiempo de ejecución no manejada y caída de la aplicación) a través de un archivo Indusoft Project. | |
| Modificada | Alta (7.5) | 2.9% | — | Indusoft WEB Studio | 25/9/2015 | 17/6/2026 | Vulnerabilidad en el componente Remote Agent en Schneider Electric InduSoft Web Studio en versiones anteriores a 8.0, permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados, también conocida como ZDI-CAN-2649. | |
| Modificada | Baja (1.7) | 0.32% | — | Indusoft WEB StudioWonderware Intouch | 1/8/2015 | 17/6/2026 | Vulnerabilidad en Schneider Electric InduSoft Web Studio en versiones anteriores a 7.1.3.5 Patch 5 y Wonderware InTouch Machine Edition hasta la versión 7.1 SP3 Patch 4, utiliza almacenamiento de contraseñas en texto plano para project-window, lo que permite a usuarios locales obtener información sensible mediante la… | |
| Modificada | Media (6.8) | 18% | — | Google ChromeLibexpat Project LibexpatPythonDebian Linux+9 | 23/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de entero en la función XML_GetBuffer en Expat hasta la versión 2.1.0 implementada en Chrome en versiones anteriores a la 44.0.2403.89 y otros productos permite a atacantes remotos causar una denegación de servicio mediante un desbordamiento de buffer basado en memoria… | |
| Modificada | Media (6.9) | 0.69% | — | Rockwellautomation Factorytalk Services PlatformRockwellautomation Factorytalk View Studio | 31/3/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en la aplicación Clean Utility en Rockwell Automation FactoryTalk Services Platform anterior a 2.71.00 y FactoryTalk View Studio 8.00.00 y anteriores permite a usuarios locales ganar privilegios a través de un DLL troyano en un directorio no especificado. | |
| Modificada | Media (6.8) | 0.64% | — | Studio.gd GD Infinite Scroll | 9/2/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo GD Infinite Scroll anterior a 7.x-1.4 para Drupal permite a atacantes remotos secuestrar la autenticación de usuarios con el permiso 'editar las configuraciones del desplazamiento infinito gd' para solicitudes que eliminan las configuraciones a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.1% | — | Studio.gd GD Infinite Scroll | 9/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página de administración en el módulo GD Infinite Scroll anterior a 7.x-1.4 para Drupal permite a usuarios remotos autenticados con el permiso 'editar las configuraciones del desplazamiento infinito gd' inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no… | |
| Modificada | Media (4.6) | 7.1% | — | Corel FastflickCorel Videostudio PRO | 15/1/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Corel VideoStudio PRO X7 o FastFlick permite a usuarios locales ejecutar código arbitrario y realizar ataques del secuestro de DLL a través de un fichero u32ZLib.dll troyano que se ubica en la misma carpeta que el fichero siendo procesado. | |
| Modificada | Media (6.8) | 0.61% | — | Kan-studio Kandidat CMS | 3/1/2015 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en Kandidat CMS 1.4.2 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) modifican configuraciones a través de una acción validate en admin/settings.php, (2) modifican páginas a través del parámetro what en admin/edit.php, o (3)… | |
| Modificada | Media (5) | 18% | 💥 Exploit | Strangerstudios Paid Memberships PRO | 28/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en services/getfile.php en el plugin Paid Memberships Pro anterior a 1.7.15 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en una acción getfile en wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 8.8% | 💥 Exploit | Digitalzoomstudio Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand. | |
| Modificada | Media (6.9) | 0.37% | — | ABB RobotstudioABB Test Signal Viewer | 7/11/2014 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en ABB RobotStudio 5.6x anterior a 5.61.02 y Test Signal Viewer 1.5 permite a usuarios locales ganar privilegios a través de un DLL tryano al que se accede como resultado de una configuración DLL incorrecta por un programa de instalación opcional. | |
| Modificada | Media (5.4) | 0.27% | — | Apptreestudios Gangsta Auto Thief III | 21/10/2014 | 17/6/2026 | La aplicación para Android Gangsta Auto Thief III (también conocido como com.apptreestudios.gdup3) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fallacystudios Marijuana Handbook Lite - Weed | 21/10/2014 | 17/6/2026 | La aplicación para Android Marijuana Handbook Lite - Weed (también conocido como com.fallacystudios.marijuanahandbooklite) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Playstudio Brisbane & Queensland Alert | 21/10/2014 | 17/6/2026 | La aplicación para Android Brisbane & Queensland Alert (también conocido como com.queensland.alert) 2.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fallacystudios Stoner's Handbook L- BUD Guide | 20/10/2014 | 17/6/2026 | La aplicación para Android Stoner's Handbook L- Bud Guide (también conocido como fallacystudios.stonershandbooklite) 7.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Highlighterstudio Vineyard ALL IN | 20/10/2014 | 17/6/2026 | La aplicación para Android Vineyard All In (también conocido como com.wVineyardAllIn) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |