Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.32%—Sangoma Freepbx12/2/202617/6/2026
FreePBX es una interfaz gráfica de usuario (GUI) de código abierto basada en web que gestiona Asterisk. Prior a 17.0.5 y 16.0.17, el módulo API de FreePBX (API de PBX) es vulnerable a escalada de privilegios por usuarios autenticados con acceso a la API REST/GraphQL. Esta vulnerabilidad permite a un atacante forjar un…
AnalizadaAlta (8.7)0.61%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de 3.22.0, el hilo de reproducción asíncrono de RDPSND puede procesar PDUs en cola después de que el canal se cierra y el estado interno se libera, lo que lleva a un uso después de la liberación en rdpsnd_treat_wave. Esta vulnerabilidad…
AnalizadaAlta (8.7)0.53%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. ainput_send_input_event almacena en caché channel_callback en una variable local y luego la usa sin sincronización; un cierre de canal concurrente puede liberar o reinicializar la devolución de llamada, lo que lleva a un uso después de la…
AnalizadaAlta (8.7)0.53%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de 3.22.0, audin_server_recv_formats libera un número incorrecto de formatos de audio al fallar el análisis (i + i), lo que lleva a un acceso fuera de límites en audio_formats_free. Esta vulnerabilidad está corregida en 3.22.0.
AnalizadaAlta (8.7)0.53%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, las finalizaciones de transferencia masiva asíncronas pueden usar una devolución de llamada de canal liberado después del cierre del canal URBDRC, lo que lleva a un uso después de la liberación en…
AnalizadaAlta (8.7)0.48%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, sdl_Pointer_New libera datos en caso de fallo, luego pointer_free llama a sdl_Pointer_Free y los libera de nuevo, lo que desencadena un ASan UAF. Esta vulnerabilidad se corrige en la versión 3.22.0.
AnalizadaAlta (8.7)0.56%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, el cliente URBDRC utiliza números de interfaz proporcionados por el servidor como índices de matriz sin comprobaciones de límites, causando una lectura fuera de límites en libusb_udev_select_interface. Esta…
ModificadaAlta (8.7)0.71%—Freerdp9/2/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, un hilo de captura envía respuestas de muestra utilizando una devolución de llamada de canal liberado después del cierre de un canal de dispositivo, lo que lleva a un uso después de la liberación en…
AnalizadaAlta (8.7)0.56%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, ecam_encoder_compress_h264 confía en las dimensiones controladas por el servidor y no valida el tamaño del búfer de origen, lo que lleva a una lectura fuera de límites en sws_scale. Esta vulnerabilidad está corregida…
AnalizadaAlta (7.7)0.53%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, la renegociación del formato AUDIN libera la lista de formatos activos mientras el hilo de captura continúa usando audin->format, lo que lleva a un uso después de la liberación en audio_format_compatible. Esta…
AnalizadaAlta (7.7)0.53%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación libre del Protocolo de Escritorio Remoto. Antes de 3.22.0, urb_select_interface puede liberar la configuración MS del dispositivo en caso de error, pero el código posterior aún la desreferencia, lo que lleva a un uso después de la liberación en libusb_udev_select_interface. Esta…
AnalizadaAlta (7.7)0.53%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, video_timer puede enviar notificaciones al cliente después de que el canal de control se cierra, desreferenciando una devolución de llamada liberada y desencadenando un uso después de la liberación. Esta…
AnalizadaMedia (6.9)0.53%—Freerdp9/2/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.22.0, una vulnerabilidad de desreferencia de puntero NULL en rdp_write_logon_info_v2() permite a un servidor RDP malicioso bloquear el proxy de FreeRDP al enviar una PDU LogonInfoV2 especialmente diseñada con cbDomain=0 o…
AnalizadaMedia (5.5)0.61%—Free5gc6/2/202617/6/2026
Se ha identificado una debilidad en Free5GC hasta la versión 4.1.0. La función SessionDeletionResponse del componente SMF está afectada. Esta manipulación causa desreferencia de puntero nulo. El ataque puede llevarse a cabo remotamente. El exploit se ha hecho público y podría usarse para ataques. Se sugiere instalar…
AnalizadaMedia (5.5)0.61%—Free5gc6/2/202617/6/2026
Se ha descubierto una falla de seguridad en Free5GC hasta la versión 4.1.0. Esto afecta a la función identityTriggerType del archivo pfcp_reports.go. La manipulación resulta en una desreferenciación de puntero nulo. El ataque puede ejecutarse de forma remota. El exploit ha sido publicado y puede ser utilizado para…
AnalizadaMedia (5.5)0.58%—Free5gc6/2/202617/6/2026
Se identificó una vulnerabilidad en Free5GC hasta la versión 4.1.0. Esto afecta a la función ResolveNodeIdToIp del archivo internal/sbi/processor/datapath.go del componente SMF. La manipulación conduce a una denegación de servicio. La explotación remota del ataque es posible. El exploit está disponible públicamente y…
AnalizadaMedia (5.5)0.61%—Free5gc6/2/202617/6/2026
Se determinó una vulnerabilidad en Free5GC hasta la versión 4.1.0. El elemento afectado es la función establishPfcpSession del componente SMF. La ejecución de una manipulación puede llevar a una desreferencia de puntero nulo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente y puede…
AplazadaAlta (8.4)0.62%—Free Desktop ClockAI5/2/202617/6/2026
Free Desktop Clock 3.0 contiene una vulnerabilidad de desbordamiento de pila en la entrada del nombre de visualización de Zonas Horarias que permite a los atacantes sobrescribir los registros del Controlador de Excepciones Estructuradas (SEH). Los atacantes pueden explotar la vulnerabilidad creando una entrada Unicode…
AnalizadaMedia (5.5)0.78%—Free5gc PCF2/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Free5GC pcf hasta la versión 1.4.1. Esto afecta a la función HandleCreateSmPolicyRequest del archivo internal/sbi/processor/smpolicy.go. La manipulación conduce a una desreferencia de puntero nulo. El ataque puede ser llevado a cabo de forma remota. El exploit ha sido divulgado…
AplazadaAlta (7.1)0.81%—Free Photo & Video VaultAI1/2/202617/6/2026
Free Photo & Video Vault 0.0.2 contiene una vulnerabilidad web de salto de directorio que permite a atacantes remotos manipular solicitudes de ruta de aplicación y acceder a archivos sensibles del sistema. Los atacantes pueden explotar la vulnerabilidad sin privilegios para recuperar variables de entorno y acceder…
ModificadaMedia (6.9)0.58%—Free5gc30/1/202617/6/2026
Se encontró una vulnerabilidad en Free5GC SMF hasta la versión 4.1.0. Este problema afecta a la función HandleReports del archivo /internal/context/pfcp_reports.go del componente PFCP UDP Endpoint. La manipulación resulta en denegación de servicio. El ataque puede ejecutarse remotamente. Es aconsejable implementar un…
ModificadaMedia (5.5)0.72%—Free5gc30/1/202617/6/2026
Una vulnerabilidad ha sido encontrada en Free5GC SMF hasta la versión 4.1.0. Afectada por esta vulnerabilidad es la función HandlePfcpSessionReportRequest del archivo internal/pfcp/handler/handler.go del componente PFCP. La manipulación conduce a denegación de servicio. La explotación remota del ataque es posible. El…
ModificadaMedia (5.5)0.75%—Free5gc30/1/202617/6/2026
Se ha encontrado una vulnerabilidad en Free5GC SMF hasta la versión 4.1.0. Afectada es la función HandlePfcpAssociationReleaseRequest del archivo internal/pfcp/handler/handler.go del componente PFCP UDP Endpoint. La ejecución de una manipulación puede llevar a una desreferencia de puntero nulo. El ataque puede…
AplazadaAlta (8.4)0.54%—Cleanersoft Free MP3 CD RipperAI29/1/202617/6/2026
Free MP3 CD Ripper 2.8 contiene una vulnerabilidad de desbordamiento de búfer de pila que permite a atacantes remotos ejecutar código arbitrario mediante la creación de un archivo WAV malicioso con una carga útil sobredimensionada. Los atacantes pueden aprovechar un archivo exploit especialmente diseñado con…
AnalizadaAlta (7.5)0.47%—Free5gc PCF23/1/202617/6/2026
Desreferencia de puntero nulo en free5gc pcf 1.4.0 en el archivo internal/sbi/processor/ampolicy.go en la función HandleDeletePoliciesPolAssoId.