Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.7% | — | Libming | 23/9/2019 | 17/6/2026 | Ming (también se conoce como libming) versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función OpCode() en el archivo decompile.c en biblioteca libutil.a. | |
| Modificada | Media (6.7) | 0.32% | — | Intel Easy Streaming Wizard | 16/9/2019 | 17/6/2026 | Los permisos de archivo inapropiados en el instalador para Intel (R) Easy Streaming Wizard versiones anteriores a 2.1.0731, pueden permitir a un usuario autenticado habilitar potencialmente la escalada de privilegios mediante un ataque local. | |
| Modificada | Crítica (9.8) | 1.7% | — | Live555 Streaming Media | 20/8/2019 | 17/6/2026 | Live555 versiones anteriores a 2019.08.16, presenta un uso de la memoria previamente liberada porque la función GenericMediaServer::createNewClientSessionWithId puede generar el mismo ID de sesión de cliente en sucesión, el cual es manejado inapropiadamente por los demultiplexores de archivos MPEG1or2 y Matroska. | |
| Modificada | Alta (7.2) | 1.2% | — | SAP Advanced Business Application Programming Platform Kernel | 14/8/2019 | 17/6/2026 | Kernel de SAP (ABAP Debugger), versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, KRNL64UC 7.21, 7.21EXT , 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.49, 7.53, 7.73, 7.75, 7.76, 7.77, le permite al usuario ejecutar "GO to statement" sin… | |
| Modificada | Media (6.8) | 0.36% | — | Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell G3 3579 Firmware+237 | 5/8/2019 | 17/6/2026 | Las plataformas Select Dell Client Commercial and Consumer contienen una vulnerabilidad de Acceso Inapropiado. Un atacante no autenticado con acceso físico al sistema podría omitir potencialmente las restricciones de Arranque Seguro previstas para ejecutar código no firmado y no confiable en las tarjetas de expansión… | |
| Modificada | Media (6.5) | 1.4% | — | Libming | 26/6/2019 | 17/6/2026 | Ming (aka libming) versión 0.4.8 tiene un desbordamiento y subdesbordamiento de búfer de montón en la función decompileCAST en util/decompile.c en libutil.a. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio a través de un archivo SWF diseñado. | |
| Modificada | Alta (8.8) | 1.3% | — | Libming | 26/6/2019 | 17/6/2026 | Ming (aka libming) versión 0.4.8 tiene una vulnerabilidad de "fill overflow" en la función SWFShape_setLeftFillStyle en blocks/shape.c. | |
| Modificada | Media (6.5) | 1.4% | — | Libming | 26/6/2019 | 17/6/2026 | En Ming (aka libming) versión 0.4.8, hay un desbordamiento de enteros (causado por un desplazamiento izquierdo fuera de rango) en la función SWFInput_readSBits en blocks/input.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para causar una denegación de servicio a través de un archivo swf diseñado. | |
| Modificada | Crítica (9.8) | 1.6% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+1 | 12/6/2019 | 17/6/2026 | La función FTP de SAP NetWeaver AS ABAP Platform, versiones- KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22EXT, 7.49, KRNL6464 7.21 EXT, 7.22, 7.22EXT, 7.49, 7.73, KERNEL 7.21, 7.45, 7.49, 7.53, 7.73, permite a un atacante inyectar un código o un comando… | |
| Modificada | Crítica (9.8) | 2.0% | — | Bosch Access Professional EditionBosch Video ClientBosch Video Management SystemBosch Building Integration System+9 | 29/5/2019 | 17/6/2026 | Una vulnerabilidad de seguridad encontrada recientemente impacta a todas las versiones 9.0 y anteriores de Bosch Video Management System (BVMS), DIVAR IP 2000, 3000, 5000 and 7000, Video Recording Manager (VRM), Video Streaming Gateway (VSG), Configuration Manager, Building Integration System (BIS) with Video Engine,… | |
| Modificada | Crítica (9.8) | 1.5% | — | Parsecgaming Parsec | 7/5/2019 | 17/6/2026 | Una vulnerabilidad en Parsec Windows 142-0 y Parsec 'Linux Ubuntu 16.04 LTS Desktop' Build 142-1 permite a los usuarios no autorizados mantener el acceso a una cuenta. | |
| Modificada | Crítica (9.1) | 22% | 💥 Exploit | Wowza Streaming Engine | 21/3/2019 | 17/6/2026 | La API REST en Wowza Streaming Engine 4.7.4.01 permite el salto de la estructura de directorio y la recuperación de un archivo mediante una petición HTTP remota y especialmente manipulada. | |
| Modificada | Media (6.5) | 1.4% | — | SAP Advanced Business Application Programming PlatformSAP Advanced Business Application Programming ServerSAP Kernel | 12/3/2019 | 17/6/2026 | El servidor ABAP (utilizado en NetWeaver y Suite / ERP) y la plataforma ABAP no validan suficientemente un documento XML aceptado de una fuente no segura, lo que genera una vulnerabilidad de entidad externa XML (XEE). Se corrigió en Kernel 7.21 o 7.22, que es el Servidor ABAP 7.00 a 7.31 y Kernel 7.45, 7.49 o 7.53,… | |
| Modificada | Alta (8.8) | 1.4% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+1 | 12/3/2019 | 17/6/2026 | El servidor ABAP de SAP NetWeaver y ABAP Platform no realiza correctamente las comprobaciones de autorización necesarias para un usuario autenticado, lo que resulta en un escalado de privilegios. Esto se ha solucionado en las siguientes versiones: KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL32UC 7.21, 7.21EXT, 7.22,… | |
| Modificada | Media (6.1) | 3.4% | 💥 Exploit | Upcoming Events Project Upcoming Events | 11/3/2019 | 17/6/2026 | Se ha detectado un fallo de Cross-Site Scripting (XSS) en upcoming_events.php en el plugin Upcoming Events, en versiones anteriores a la 1.33 para MyBB, mediante un nombre manipulado para un evento. | |
| Modificada | Crítica (9.8) | 2.2% | — | Live555 Streaming MediaOpensuse Backports SLEOpensuse LeapDebian Linux | 28/2/2019 | 17/6/2026 | En Live555, antes del 27/02/2019, cabeceras mal formadas conducen a un acceso de memoria inválida en la función parseAuthorizationHeader. | |
| Modificada | Alta (8.8) | 1.3% | — | Libming Ming | 25/2/2019 | 17/6/2026 | Ming (también conocido como libming) 0.4.8 tiene una vulnerabilidad de escritura fuera de límites en la función strcpyext() del archivo decompile.c en libutil.a. | |
| Modificada | Alta (8.8) | 1.4% | — | Libming Ming | 25/2/2019 | 17/6/2026 | Ming (también conocido como libming) 0.4.8 tiene una desreferencia de puntero NULL en la función getString() del archivo decompile.c en libutil.a. | |
| Modificada | Media (4.9) | 2.1% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl32nucSAP Advanced Business Application Programming Platform Krnl32ucSAP Advanced Business Application Programming Platform Krnl64nuc+1 | 15/2/2019 | 17/6/2026 | El registro SLD de ABAP Platform permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el mismo. Se ha solucionado en las versiones KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT,KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49,KRNL64UC 7.21,… | |
| Modificada | Alta (8.1) | 1.7% | — | SAP Advanced Business Application Programming Platform KernelSAP Advanced Business Application Programming Platform Krnl64nucSAP Advanced Business Application Programming Platform Krnl64uc | 15/2/2019 | 17/6/2026 | SAP NetWeaver AS ABAP Platform, en Krnl64nuc 7.74, krnl64UC 7.73, 7.74, Kernel 7.73, 7.74, 7.75, fracasa a la hora de validar el tipo de instalación para un sistema ABAP Server correctamente. Este comportamiento podría conducir a una situación por la cual el usuario de negocio logra acceder al menú completo de SAP.… | |
| Modificada | Alta (7.5) | 1.6% | — | Live555 Streaming Media | 11/2/2019 | 17/6/2026 | En Live555 0.95, hay un desbordamiento de búfer mediante un entero largo en una cabecera HTTP Content-Length debido a que handleRequestBytes tiene un memmove no restringido. | |
| Modificada | Alta (7.5) | 1.4% | — | Live555 Streaming Media | 11/2/2019 | 17/6/2026 | En Live555 0.95, un paquete de instalación puede provocar una fuga de memoria y una denegación de servicio (DoS). Esto se debe a que, cuando hay múltiples instancias de un único campo (username, realm, nonce, uri o response), solo se puede liberar la última instancia. | |
| Modificada | Alta (8.8) | 2.2% | — | Libming | 7/2/2019 | 17/6/2026 | La función readBytes en util/read.c en libming, hasta la versión 0.4.8, permite que los atacantes remotos provoquen un impacto sin especificar mediante un archivo swf manipulado que desencadena un error de asignación de memoria. | |
| Modificada | Alta (8.8) | 2.1% | — | Libming | 7/2/2019 | 17/6/2026 | La función parseSWF_ACTIONRECORD en util/parser.c en libming, hasta la versión 0.4.8, permite que los atacantes remotos provoquen un impacto sin especificar mediante un archivo swf manipulado que desencadena un error de asignación de memoria. Esta vulnerabilidad es diferente de CVE-2018-7876. | |
| Modificada | Crítica (9.8) | 3.2% | — | Live555 Streaming MediaDebian Linux | 4/2/2019 | 17/6/2026 | liblivemedia en Live555, antes del 03/02/2019, gestiona de manera incorrecta la terminación de una transmisión RTSP después de que RTP/RTCP-over-RTSP se configura, lo que podría provocar un error de uso de memoria previamente liberada que causa el cierre inesperado del servidor RTSP (fallo de segmentación) o… |