Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1734 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.9%—Enlightenment ImlibEnlightenment Imlib2ImagemagickSUN Java Desktop System+1231/12/200416/6/2026
Multiple heap-based buffer overflows in the imlib BMP image handler allow remote attackers to execute arbitrary code via a crafted BMP file.
ModificadaBaja (2.1)1.9%💥 ExploitFreeform Interactive Purge JihadMonolith Productions Alien Versus PredatorMonolith Productions BloodMonolith Productions Contract Jack+731/12/200416/6/2026
Format string vulnerability in the Lithtech engine, as used in multiple games, allows remote authenticated users to cause a denial of service (application crash) via format string specifiers in (1) a nickname or (2) a message.
ModificadaMedia (5)1.7%—Amax Information Technologies Magic Winmail Server31/12/200416/6/2026
AMAX Magic Winmail Server 3.6 allows remote attackers to obtain sensitive information by entering (1) invalid characters such as "()" or (2) a large number of characters in the Lookup field on the netaddressbook.php web form, which reveals the path in an ldaplib.php error message when the ldap_search function fails,…
ModificadaAlta (7.5)5.5%—Enlightenment ImlibEnlightenment Imlib2ImagemagickSUN Java Desktop System+1016/9/200416/6/2026
Multiple buffer overflows in the ImageMagick graphics library 5.x before 5.4.4, and 6.x before 6.0.6.2, allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via malformed (1) AVI, (2) BMP, or (3) DIB files.
ModificadaAlta (7.5)1.9%—Imagemagick18/8/200316/6/2026
ImageMagick 5.4.3.x y anteriores permite a atacantes causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante un nombre de fichero con "%x", posiblemente disparando un vulnerabilidad de cadena de formato.
ModificadaMedia (4.6)0.36%—Imagemagick Libmagick Library7/8/200316/6/2026
La librería imagemagick libmagick 5.5 y anteriores crea ficheros temporalas de manera insegura, lo que permite a usuarios locales crear o sobreescribir ficheros arbitrarios.
ModificadaAlta (7.5)3.5%💥 ExploitAmax Information Technologies Magic Winmail Server2/7/200316/6/2026
Vulnerabilidad de cadena de formato en Magic WinMail Server 2.3, y posiblemente otras versiones 2.x, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario mediante especificadores de cadena de formato en el comando PASS.
ModificadaMedia (5)1.2%—THE Magic Notebook31/12/200216/6/2026
Magic Notebook 1.0b and 1.1b allows remote attackers to cause a denial of service (crash) via an invalid username during login.
ModificadaMedia (4.6)0.55%—Magic Edeveloper17/12/200116/6/2026
Magic eDeveloper Enterprise Edition 8.30-5 and earlier allows local users to overwrite arbitrary files and possibly execute code via a symlink attack on temporary files created by the (1) mkuserproc, (2) mgrnt, and (3) mgdatasrvr.sc scripts.
Orbitaley — Vulnerabilidades