Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

808 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.7%—Libming23/9/201917/6/2026
Ming (también se conoce como libming) versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función OpCode() en el archivo decompile.c en biblioteca libutil.a.
ModificadaMedia (6.7)0.32%—Intel Easy Streaming Wizard16/9/201917/6/2026
Los permisos de archivo inapropiados en el instalador para Intel (R) Easy Streaming Wizard versiones anteriores a 2.1.0731, pueden permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios mediante un ataque local.
ModificadaCrítica (9.8)1.7%—Live555 Streaming Media20/8/201917/6/2026
Live555 versiones anteriores a 2019.08.16, presenta un uso de la memoria previamente liberada porque la función GenericMediaServer::createNewClientSessionWithId puede generar el mismo ID de sesión de cliente en sucesión, el cual es manejado inapropiadamente por los demultiplexores de archivos MPEG1or2 y Matroska.
ModificadaAlta (7.2)1.2%—SAP Advanced Business Application Programming Platform Kernel14/8/201917/6/2026
Kernel de SAP (ABAP Debugger), versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 7.21, 7.21EXT , 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.49, 7.53, 7.73, 7.75, 7.76, 7.77, le permite al usuario ejecutar "GO to statement" sin…
ModificadaMedia (6.8)0.36%—Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell G3 3579 Firmware+2375/8/201917/6/2026
Las plataformas Select Dell Client Commercial and Consumer contienen una vulnerabilidad de Acceso Inapropiado. Un atacante no autenticado con acceso físico al sistema podría omitir potencialmente las restricciones de Arranque Seguro previstas para ejecutar código no firmado y no confiable en las tarjetas de expansión…
ModificadaMedia (6.5)1.4%—Libming26/6/201917/6/2026
Ming (aka libming) versión 0.4.8 tiene un desbordamiento y subdesbordamiento de búfer de montón en la función decompileCAST en util/decompile.c en libutil.a. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio a través de un archivo SWF diseñado.
ModificadaAlta (8.8)1.3%—Libming26/6/201917/6/2026
Ming (aka libming) versión 0.4.8 tiene una vulnerabilidad de "fill overflow" en la función SWFShape_setLeftFillStyle en blocks/shape.c.
ModificadaMedia (6.5)1.4%—Libming26/6/201917/6/2026
En Ming (aka libming) versión 0.4.8, hay un desbordamiento de enteros (causado por un desplazamiento izquierdo fuera de rango) en la función SWFInput_readSBits en blocks/input.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para causar una denegación de servicio a través de un archivo swf diseñado.
ModificadaCrítica (9.8)1.6%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+112/6/201917/6/2026
La función FTP de SAP NetWeaver AS ABAP Platform, versiones- KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22EXT, 7.49, KRNL6464 7.21 EXT, 7.22, 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.45, 7.49, 7.53, 7.73, permite a un atacante inyectar un código o un comando…
ModificadaCrítica (9.8)2.0%—Bosch Access Professional EditionBosch Video ClientBosch Video Management SystemBosch Building Integration System+929/5/201917/6/2026
Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y anteriores de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine,…
ModificadaCrítica (9.8)1.5%—Parsecgaming Parsec7/5/201917/6/2026
Una vulnerabilidad en Parsec Windows 142-0 y Parsec 'Linux Ubuntu 16.04 LTS Desktop' Build 142-1 permite a los usuarios no autorizados mantener el acceso a una cuenta.
ModificadaCrítica (9.1)22%💥 ExploitWowza Streaming Engine21/3/201917/6/2026
La API REST en Wowza Streaming Engine 4.7.4.01 permite el salto de la estructura de directorio y la recuperación de un archivo mediante una petición HTTP remota y especialmente manipulada.
ModificadaMedia (6.5)1.4%—SAP Advanced Business Application Programming PlatformSAP Advanced Business Application Programming ServerSAP Kernel12/3/201917/6/2026
El servidor ABAP (utilizado en NetWeaver y Suite / ERP) y la plataforma ABAP no validan suficientemente un documento XML aceptado de una fuente no segura, lo que genera una vulnerabilidad de entidad externa XML (XEE). Se corrigió en Kernel 7.21 o 7.22, que es el Servidor ABAP 7.00 a 7.31 y Kernel 7.45, 7.49 o 7.53,…
ModificadaAlta (8.8)1.4%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+112/3/201917/6/2026
El servidor ABAP de SAP NetWeaver y ABAP Platform no realiza correctamente las comprobaciones de autorización necesarias para un usuario autenticado, lo que resulta en un escalado de privilegios. Esto se ha solucionado en las siguientes versiones: KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22,…
ModificadaMedia (6.1)3.4%💥 ExploitUpcoming Events Project Upcoming Events11/3/201917/6/2026
Se ha detectado un fallo de Cross-Site Scripting (XSS) en upcoming_events.php en el plugin Upcoming Events, en versiones anteriores a la 1.33 para MyBB, mediante un nombre manipulado para un evento.
ModificadaCrítica (9.8)2.2%—Live555 Streaming MediaOpensuse Backports SLEOpensuse LeapDebian Linux28/2/201917/6/2026
En Live555, antes del 27/02/2019, cabeceras mal formadas conducen a un acceso de memoria inválida en la función parseAuthorizationHeader.
ModificadaAlta (8.8)1.3%—Libming Ming25/2/201917/6/2026
Ming (también conocido como libming) 0.4.8 tiene una vulnerabilidad de escritura fuera de límites en la función strcpyext() del archivo decompile.c en libutil.a.
ModificadaAlta (8.8)1.4%—Libming Ming25/2/201917/6/2026
Ming (también conocido como libming) 0.4.8 tiene una desreferencia de puntero NULL en la función getString() del archivo decompile.c en libutil.a.
ModificadaMedia (4.9)2.1%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+115/2/201917/6/2026
El registro SLD de ABAP Platform permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el mismo. Se ha solucionado en las versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT,KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49,KRNL64UC 7.21,…
ModificadaAlta (8.1)1.7%—SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl64nucSAP Advanced Business Application Programming Platform Krnl64uc15/2/201917/6/2026
SAP NetWeaver AS ABAP Platform, en Krnl64nuc 7.74, krnl64UC 7.73, 7.74, Kernel 7.73, 7.74, 7.75, fracasa a la hora de validar el tipo de instalación para un sistema ABAP Server correctamente. Este comportamiento podría conducir a una situación por la cual el usuario de negocio logra acceder al menú completo de SAP.…
ModificadaAlta (7.5)1.6%—Live555 Streaming Media11/2/201917/6/2026
En Live555 0.95, hay un desbordamiento de búfer mediante un entero largo en una cabecera HTTP Content-Length debido a que handleRequestBytes tiene un memmove no restringido.
ModificadaAlta (7.5)1.4%—Live555 Streaming Media11/2/201917/6/2026
En Live555 0.95, un paquete de instalación puede provocar una fuga de memoria y una denegación de servicio (DoS). Esto se debe a que, cuando hay múltiples instancias de un único campo (username, realm, nonce, uri o response), solo se puede liberar la última instancia.
ModificadaAlta (8.8)2.2%—Libming7/2/201917/6/2026
La función readBytes en util/read.c en libming, hasta la versión 0.4.8, permite que los atacantes remotos provoquen un impacto sin especificar mediante un archivo swf manipulado que desencadena un error de asignación de memoria.
ModificadaAlta (8.8)2.1%—Libming7/2/201917/6/2026
La función parseSWF_ACTIONRECORD en util/parser.c en libming, hasta la versión 0.4.8, permite que los atacantes remotos provoquen un impacto sin especificar mediante un archivo swf manipulado que desencadena un error de asignación de memoria. Esta vulnerabilidad es diferente de CVE-2018-7876.
ModificadaCrítica (9.8)3.2%—Live555 Streaming MediaDebian Linux4/2/201917/6/2026
liblivemedia en Live555, antes del 03/02/2019, gestiona de manera incorrecta la terminación de una transmisión RTSP después de que RTP/RTCP-over-RTSP se configura, lo que podría provocar un error de uso de memoria previamente liberada que causa el cierre inesperado del servidor RTSP (fallo de segmentación) o…