Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

2620 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.1)0.35%—Free5gc NRF23/1/202617/6/2026
Se descubrió un problema en Free5gc NRF 1.4.0. En la lógica de generación de tokens de acceso de free5GC, la función AccessTokenScopeCheck() en el archivo internal/sbi/processor/access_token.go omite toda la validación de alcance cuando el atacante utiliza un valor targetNF manipulado. Esto permite a los atacantes…
AplazadaAlta (8.5)0.16%—FreelanAI21/1/202617/6/2026
FreeLAN 2.2 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración de su servicio de Windows que permite a atacantes locales ejecutar código arbitrario. Los atacantes pueden explotar la ruta binaria sin comillas para inyectar ejecutables maliciosos que se iniciarán con privilegios elevados de…
ModificadaAlta (7.7)0.47%—Freerdp19/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, la eliminación de mapas de bits fuera de pantalla deja 'gdi->drawing' apuntando a memoria liberada, causando UAF cuando llegan paquetes de actualización relacionados. Un servidor malicioso puede desencadenar un…
ModificadaAlta (7.7)0.47%—Freerdp19/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, xf_Pointer_New libera cursorPixels en caso de fallo, luego pointer_free llama a xf_Pointer_Free y lo libera de nuevo, lo que activa un UAF de ASan. Un servidor malicioso puede desencadenar un uso después de…
AnalizadaMedia (5.5)0.56%—Freerdp19/1/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, el análisis de FastGlyph confía en 'cbData'/la longitud restante y nunca valida contra el tamaño mínimo implícito por 'cx/cy'. Un servidor malicioso puede desencadenar un desbordamiento de búfer global del lado del…
ModificadaAlta (7.7)0.52%—Freerdp19/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, un desbordamiento de búfer de montón del lado del cliente ocurre en la ruta de decodificación de las bandas ClearCodec cuando coordenadas de banda manipuladas permiten escrituras más allá del final del búfer de…
ModificadaAlta (7.7)0.52%—Freerdp19/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, se produce un desbordamiento de búfer de montón del lado del cliente en la ruta de decodificación RDPGFX ClearCodec cuando datos residuales creados maliciosamente causan escrituras fuera de límites durante la salida…
ModificadaAlta (7.7)0.52%—Freerdp19/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, un desbordamiento de búfer de pila del lado del cliente ocurre en la ruta 'gdi_SurfaceToSurface' del cliente FreeRDP debido a una falta de coincidencia entre la sujeción del rectángulo de destino y el tamaño de copia…
ModificadaAlta (7.7)0.52%—Freerdp19/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, en ClearCodec, cuando 'glyphData' está presente, 'clear_decompress' llama a 'freerdp_image_copy_no_overlap' sin validar el rectángulo de destino, lo que permite una lectura/escritura fuera de límites a través de…
ModificadaAlta (7.7)0.52%—Freerdp19/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.21.0, 'freerdp_bitmap_decompress_planar' no valida 'nSrcWidth'/'nSrcHeight' contra 'planar->maxWidth'/'maxHeight' antes de la decodificación RLE. Un servidor malicioso puede desencadenar un desbordamiento de búfer de…
AplazadaMedia (5.1)0.45%—FreeterAI16/1/202617/6/2026
Freeter 1.2.1 contiene una vulnerabilidad de cross-site scripting persistente que permite a los atacantes almacenar cargas útiles maliciosas en títulos y archivos de widgets personalizados. Los atacantes pueden crear archivos maliciosos con scripts incrustados que se ejecutan cuando las víctimas interactúan con la…
ModificadaMedia (5.6)0.87%—Freerdp14/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, el cliente URBDRC no realiza comprobación de límites en los valores MSUSB_INTERFACE_DESCRIPTOR proporcionados por el servidor y los utiliza como índices en libusb_udev_complete_msconfig_setup, causando una lectura…
ModificadaMedia (5.6)0.69%—Freerdp14/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, se observó un desbordamiento de búfer global en la ruta de decodificación Base64 de FreeRDP. La causa raíz parece ser la signatura de `char` definida por la implementación: en compilaciones Arm/AArch64, `char` simple…
AnalizadaMedia (6.8)0.52%—Freerdp14/1/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de 3.20.1, se produce un uso después de liberación en el heap en irp_thread_func porque el IRP es liberado por irp->Complete() y luego se accede a él de nuevo en la ruta de error. Esta vulnerabilidad se corrige en 3.20.1.
AnalizadaMedia (6.8)0.32%—Freerdp14/1/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, una condición de carrera en el seguimiento de hilos IRP del canal serie permite un uso de memoria después de liberación (use-after-free) en el heap cuando un hilo elimina una entrada de serial->IrpThreads mientras…
ModificadaMedia (5.6)0.87%—Freerdp14/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la 3.20.1, ocurre una lectura fuera de límites de la pila en la ruta SetAttrib de la tarjeta inteligente cuando cbAttrLen no coincide con la longitud real del búfer NDR. Esta vulnerabilidad está corregida en la 3.20.1.
AnalizadaMedia (6.8)0.52%—Freerdp14/1/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la versión 3.20.1, ocurre un desbordamiento de búfer de pila en la lectura de unidad cuando se utiliza una longitud de lectura controlada por el servidor para leer datos de archivo en un búfer de flujo de salida IRP sin un límite…
ModificadaMedia (6.8)0.76%—Freerdp14/1/202615/7/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Anterior a la 3.20.1, el lector de arrays NDR de RDPEAR no realiza comprobación de límites en el recuento de elementos en la transmisión y puede escribir más allá del búfer de pila asignado a partir de las sugerencias, causando un…
AnalizadaMedia (6.8)0.42%—Freerdp14/1/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Anterior a la 3.20.1, un servidor RDP malicioso puede desencadenar una escritura de desbordamiento de búfer de pila (heap-buffer-overflow) en el cliente FreeRDP al procesar listas de formatos de Entrada de Audio (AUDIN). audin_process_formats…
AnalizadaMedia (6.9)0.28%—Freerdp14/1/202617/6/2026
FreeRDP es una implementación gratuita del Protocolo de Escritorio Remoto. Antes de la 3.20.1, una condición de carrera entre el hilo del canal virtual dinámico RDPGFX y el hilo de renderizado SDL conduce a un uso después de liberación en el heap. Específicamente, se accede a un puntero escapado a sdl->primary…
AnalizadaCrítica (9.8)0.51%—Freeimage Project Freeimage14/1/202617/6/2026
FreeImage 3.18.0 contiene un Uso Después de Liberar en PluginTARGA.cpp;loadRLE().
AplazadaAlta (7.1)0.22%—Linkwhisper Link Whisper FreeAI8/1/20267/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Spencer Haws Link Whisper Free link-whisper permite XSS Reflejado. Este problema afecta a Link Whisper Free: desde n/a hasta menor o igual a 0.8.8.
AplazadaAlta (8.1)0.39%—Jwsthemes FreeagentAI5/1/20267/10/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en jwsthemes FreeAgent permite la inclusión local de ficheros PHP. Este problema afecta a FreeAgent: desde n/a hasta 2.1.2.
AplazadaMedia (6.5)0.16%—Funnelforms FreeAI31/12/202517/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Funnelforms Funnelforms Free permite XSS basado en DOM. Este problema afecta a Funnelforms Free: desde n/a hasta 3.8.
AplazadaMedia (6.5)0.16%—Salephpscripts WEB Directory FreeAI30/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Shamalli Web Directory Free web-directory-free permite XSS basado en DOM. Este problema afecta a Web Directory Free: desde n/a hasta menor o igual a 1.7.12.