Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2558▼ 318 respecto a la semana anterior
Críticas / altas1344▲ 80 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 1.0% | — | HorovodAICloudpickleAI | 12/5/2026 | 17/6/2026 | Horovod thru 0.28.1 contains an insecure deserialization vulnerability (CWE-502) in its KVStore HTTP server component. The KVStore server, used for distributed task coordination, lacks authentication and authorization controls, allowing any remote attacker to write arbitrary data via HTTP PUT requests. When a Horovod… | |
| Aplazada | Crítica (9.8) | 1.5% | — | Upsonic CloudpickleAI | 23/1/2026 | 17/6/2026 | Upsonic Cloudpickle Deserialization of Untrusted Data Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Upsonic. Authentication is not required to exploit this vulnerability. The specific flaw exists within the add_tool endpoint,… | |
| Modificada | Crítica (9.8) | 0.77% | — | Dpic Project Dpic | 22/8/2023 | 17/6/2026 | dpic 2021.04.10 has a use-after-free in thedeletestringbox() function in dpic.y. A different vulnerablility than CVE-2021-32421. | |
| Modificada | Crítica (9.8) | 0.76% | — | Dpic Project Dpic | 22/8/2023 | 17/6/2026 | dpic 2021.04.10 has a Heap Buffer Overflow in themakevar() function in dpic.y | |
| Modificada | Alta (7.5) | 0.81% | — | Dpic Project Dpic | 22/8/2023 | 17/6/2026 | dpic 2021.01.01 has a Global buffer overflow in theyylex() function in main.c and reads out of the bound array. | |
| Modificada | Alta (7.5) | 0.75% | — | Dpic Project Dpic | 22/8/2023 | 17/6/2026 | dpic 2021.01.01 has a Heap Use-After-Free in thedeletestringbox() function in dpic.y. | |
| Modificada | Alta (7.5) | 0.80% | — | Dpic Project Dpic | 22/8/2023 | 17/6/2026 | dpic 2021.01.01 has a Heap-based Buffer Overflow in thestorestring function in dpic.y. | |
| Modificada | Alta (7.8) | 0.98% | — | Dpic Project Dpic | 19/7/2019 | 17/6/2026 | dpic 2019.06.20 has a Stack-based Buffer Overflow in the wfloat() function in main.c. | |
| Modificada | Alta (7.5) | 3.2% | — | Kdpics | 14/12/2006 | 16/6/2026 | Multiple PHP remote file inclusion vulnerabilities in KDPics 1.16 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the (1) page parameter to (a) index.php3, or the (2) lib_path parameter to (b) authenticate.inc.php3 or (c) lib/exifer/exif.php. | |
| Modificada | Media (6.8) | 1.9% | — | Kdpics | 14/12/2006 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) categories parameter to (a) index.php3 or (b) galeries.inc.php3. |