Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2558▼ 318 respecto a la semana anterior
Críticas / altas1344▲ 80 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)1.0%—HorovodAICloudpickleAI12/5/202617/6/2026
Horovod thru 0.28.1 contains an insecure deserialization vulnerability (CWE-502) in its KVStore HTTP server component. The KVStore server, used for distributed task coordination, lacks authentication and authorization controls, allowing any remote attacker to write arbitrary data via HTTP PUT requests. When a Horovod…
AplazadaCrítica (9.8)1.5%—Upsonic CloudpickleAI23/1/202617/6/2026
Upsonic Cloudpickle Deserialization of Untrusted Data Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Upsonic. Authentication is not required to exploit this vulnerability. The specific flaw exists within the add_tool endpoint,…
ModificadaCrítica (9.8)0.77%—Dpic Project Dpic22/8/202317/6/2026
dpic 2021.04.10 has a use-after-free in thedeletestringbox() function in dpic.y. A different vulnerablility than CVE-2021-32421.
ModificadaCrítica (9.8)0.76%—Dpic Project Dpic22/8/202317/6/2026
dpic 2021.04.10 has a Heap Buffer Overflow in themakevar() function in dpic.y
ModificadaAlta (7.5)0.81%—Dpic Project Dpic22/8/202317/6/2026
dpic 2021.01.01 has a Global buffer overflow in theyylex() function in main.c and reads out of the bound array.
ModificadaAlta (7.5)0.75%—Dpic Project Dpic22/8/202317/6/2026
dpic 2021.01.01 has a Heap Use-After-Free in thedeletestringbox() function in dpic.y.
ModificadaAlta (7.5)0.80%—Dpic Project Dpic22/8/202317/6/2026
dpic 2021.01.01 has a Heap-based Buffer Overflow in thestorestring function in dpic.y.
ModificadaAlta (7.8)0.98%—Dpic Project Dpic19/7/201917/6/2026
dpic 2019.06.20 has a Stack-based Buffer Overflow in the wfloat() function in main.c.
ModificadaAlta (7.5)3.2%—Kdpics14/12/200616/6/2026
Multiple PHP remote file inclusion vulnerabilities in KDPics 1.16 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the (1) page parameter to (a) index.php3, or the (2) lib_path parameter to (b) authenticate.inc.php3 or (c) lib/exifer/exif.php.
ModificadaMedia (6.8)1.9%—Kdpics14/12/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) categories parameter to (a) index.php3 or (b) galeries.inc.php3.