Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2620 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 0.35% | — | Free5gc NRF | 23/1/2026 | 17/6/2026 | Se descubrió un problema en Free5gc NRF 1.4.0. En la lógica de generación de tokens de acceso de free5GC, la función AccessTokenScopeCheck() en el archivo internal/sbi/processor/access_token.go omite toda la validación de alcance cuando el atacante utiliza un valor targetNF manipulado. Esto permite a los atacantes… | |
| Aplazada | Alta (8.5) | 0.16% | — | FreelanAI | 21/1/2026 | 17/6/2026 | FreeLAN 2.2 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración de su servicio de Windows que permite a atacantes locales ejecutar código arbitrario. Los atacantes pueden explotar la ruta binaria sin comillas para inyectar ejecutables maliciosos que se iniciarán con privilegios elevados de… | |
| Modificada | Alta (7.7) | 0.47% | — | Freerdp | 19/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, la eliminación de mapas de bits fuera de pantalla deja 'gdi->drawing' apuntando a memoria liberada, causando UAF cuando llegan paquetes de actualización relacionados. Un servidor malicioso puede desencadenar un… | |
| Modificada | Alta (7.7) | 0.47% | — | Freerdp | 19/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, xf_Pointer_New libera cursorPixels en caso de fallo, luego pointer_free llama a xf_Pointer_Free y lo libera de nuevo, lo que activa un UAF de ASan. Un servidor malicioso puede desencadenar un uso después de… | |
| Analizada | Media (5.5) | 0.56% | — | Freerdp | 19/1/2026 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, el análisis de FastGlyph confía en 'cbData'/la longitud restante y nunca valida contra el tamaño mínimo implícito por 'cx/cy'. Un servidor malicioso puede desencadenar un desbordamiento de búfer global del lado del… | |
| Modificada | Alta (7.7) | 0.52% | — | Freerdp | 19/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, un desbordamiento de búfer de montón del lado del cliente ocurre en la ruta de decodificación de las bandas ClearCodec cuando coordenadas de banda manipuladas permiten escrituras más allá del final del búfer de… | |
| Modificada | Alta (7.7) | 0.52% | — | Freerdp | 19/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, se produce un desbordamiento de búfer de montón del lado del cliente en la ruta de decodificación RDPGFX ClearCodec cuando datos residuales creados maliciosamente causan escrituras fuera de límites durante la salida… | |
| Modificada | Alta (7.7) | 0.52% | — | Freerdp | 19/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, un desbordamiento de búfer de pila del lado del cliente ocurre en la ruta 'gdi_SurfaceToSurface' del cliente FreeRDP debido a una falta de coincidencia entre la sujeción del rectángulo de destino y el tamaño de copia… | |
| Modificada | Alta (7.7) | 0.52% | — | Freerdp | 19/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, en ClearCodec, cuando 'glyphData' está presente, 'clear_decompress' llama a 'freerdp_image_copy_no_overlap' sin validar el rectángulo de destino, lo que permite una lectura/escritura fuera de límites a través de… | |
| Modificada | Alta (7.7) | 0.52% | — | Freerdp | 19/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, 'freerdp_bitmap_decompress_planar' no valida 'nSrcWidth'/'nSrcHeight' contra 'planar->maxWidth'/'maxHeight' antes de la decodificación RLE. Un servidor malicioso puede desencadenar un desbordamiento de búfer de… | |
| Aplazada | Media (5.1) | 0.45% | — | FreeterAI | 16/1/2026 | 17/6/2026 | Freeter 1.2.1 contiene una vulnerabilidad de cross-site scripting persistente que permite a los atacantes almacenar cargas útiles maliciosas en títulos y archivos de widgets personalizados. Los atacantes pueden crear archivos maliciosos con scripts incrustados que se ejecutan cuando las víctimas interactúan con la… | |
| Modificada | Media (5.6) | 0.87% | — | Freerdp | 14/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, el cliente URBDRC no realiza comprobación de límites en los valores MSUSB_INTERFACE_DESCRIPTOR proporcionados por el servidor y los utiliza como índices en libusb_udev_complete_msconfig_setup, causando una lectura… | |
| Modificada | Media (5.6) | 0.69% | — | Freerdp | 14/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, se observó un desbordamiento de búfer global en la ruta de decodificación Base64 de FreeRDP. La causa raíz parece ser la signatura de `char` definida por la implementación: en compilaciones Arm/AArch64, `char` simple… | |
| Analizada | Media (6.8) | 0.52% | — | Freerdp | 14/1/2026 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de 3.20.1, se produce un uso después de liberación en el heap en irp_thread_func porque el IRP es liberado por irp->Complete() y luego se accede a él de nuevo en la ruta de error. Esta vulnerabilidad se corrige en 3.20.1. | |
| Analizada | Media (6.8) | 0.32% | — | Freerdp | 14/1/2026 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, una condición de carrera en el seguimiento de hilos IRP del canal serie permite un uso de memoria después de liberación (use-after-free) en el heap cuando un hilo elimina una entrada de serial->IrpThreads mientras… | |
| Modificada | Media (5.6) | 0.87% | — | Freerdp | 14/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la 3.20.1, ocurre una lectura fuera de límites de la pila en la ruta SetAttrib de la tarjeta inteligente cuando cbAttrLen no coincide con la longitud real del búfer NDR. Esta vulnerabilidad está corregida en la 3.20.1. | |
| Analizada | Media (6.8) | 0.52% | — | Freerdp | 14/1/2026 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, ocurre un desbordamiento de búfer de pila en la lectura de unidad cuando se utiliza una longitud de lectura controlada por el servidor para leer datos de archivo en un búfer de flujo de salida IRP sin un límite… | |
| Modificada | Media (6.8) | 0.76% | — | Freerdp | 14/1/2026 | 15/7/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Anterior a la 3.20.1, el lector de arrays NDR de RDPEAR no realiza comprobación de límites en el recuento de elementos en la transmisión y puede escribir más allá del búfer de pila asignado a partir de las sugerencias, causando un… | |
| Analizada | Media (6.8) | 0.42% | — | Freerdp | 14/1/2026 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Anterior a la 3.20.1, un servidor RDP malicioso puede desencadenar una escritura de desbordamiento de búfer de pila (heap-buffer-overflow) en el cliente FreeRDP al procesar listas de formatos de Entrada de Audio (AUDIN). audin_process_formats… | |
| Analizada | Media (6.9) | 0.28% | — | Freerdp | 14/1/2026 | 17/6/2026 | FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la 3.20.1, una condición de carrera entre el hilo del canal virtual dinámico RDPGFX y el hilo de renderizado SDL conduce a un uso después de liberación en el heap. Específicamente, se accede a un puntero escapado a sdl->primary… | |
| Analizada | Crítica (9.8) | 0.51% | — | Freeimage Project Freeimage | 14/1/2026 | 17/6/2026 | FreeImage 3.18.0 contiene un Uso Después de Liberar en PluginTARGA.cpp;loadRLE(). | |
| Aplazada | Alta (7.1) | 0.22% | — | Linkwhisper Link Whisper FreeAI | 8/1/2026 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Spencer Haws Link Whisper Free link-whisper permite XSS Reflejado. Este problema afecta a Link Whisper Free: desde n/a hasta menor o igual a 0.8.8. | |
| Aplazada | Alta (8.1) | 0.39% | — | Jwsthemes FreeagentAI | 5/1/2026 | 7/10/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en jwsthemes FreeAgent permite la inclusión local de ficheros PHP. Este problema afecta a FreeAgent: desde n/a hasta 2.1.2. | |
| Aplazada | Media (6.5) | 0.16% | — | Funnelforms FreeAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Funnelforms Funnelforms Free permite XSS basado en DOM. Este problema afecta a Funnelforms Free: desde n/a hasta 3.8. | |
| Aplazada | Media (6.5) | 0.16% | — | Salephpscripts WEB Directory FreeAI | 30/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Shamalli Web Directory Free web-directory-free permite XSS basado en DOM. Este problema afecta a Web Directory Free: desde n/a hasta menor o igual a 1.7.12. |