Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.2%—Live555 Streaming MediaDebian Linux4/2/201917/6/2026
liblivemedia en Live555, antes del 03/02/2019, gestiona de manera incorrecta la terminación de una transmisión RTSP después de que RTP/RTCP-over-RTSP se configura, lo que podría provocar un error de uso de memoria previamente liberada que causa el cierre inesperado del servidor RTSP (fallo de segmentación) o…
ModificadaMedia (6.5)1.2%—Libming2/1/201917/6/2026
Se ha descubierto un problema en libming 0.4.8. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función writePNG en el archivo util/dbl2png.c del programa de línea de comandos "dbl2png". Debido a que esto se asocia con una llamada errónea a png_write_row en libpng, podría ocurrir una lectura…
ModificadaMedia (6.5)1.1%—Libming30/12/201817/6/2026
Se ha descubiertto una sobrelectura de búfer basada en memoria dinámica (heap) en la función decompileJUMP en util/decompile.c de libming v0.4.8. Una entrada manipulada puede provocar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con swftocxx.
ModificadaAlta (8.8)1.5%—Libming24/12/201817/6/2026
libming 0.4.8 tiene una desreferencia de puntero NULL en la función getName del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-7872 y CVE-2018-9165.
ModificadaAlta (8.8)1.5%—Libming24/12/201817/6/2026
libming 0.4.8 tiene una desreferencia de puntero NULL en la función strlenext del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-7874.
ModificadaAlta (8.8)1.3%—Libming24/12/201817/6/2026
libming 0.4.8 tiene una desreferencia de puntero NULL en la función getInt del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-9132.
ModificadaAlta (8.8)1.5%—Libming24/12/201817/6/2026
libming 0.4.8 tiene una desreferencia de puntero NULL en la función newVar3 del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-7866.
ModificadaAlta (8.8)1.5%—Libming24/12/201817/6/2026
libming 0.4.8 tiene una desreferencia de puntero NULL en la función pushdup del archivo decompile.c.
ModificadaCrítica (9.8)1.5%—Telaum Ming2120j FirmwareTelaum Ming6300 Firmware23/12/201817/6/2026
Los dispositivos NETSYS MNG2120J 5.76.1006c y MNG6300 5.83.6305jrc2 permiten que atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0.
ModificadaCrítica (9.8)1.5%—Net-wave Ming6200 Firmware23/12/201817/6/2026
Los dispositivos NETWAVE MNG6200 C4835805jrc12FU121413.cpr permiten que atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0.
AnalizadaAlta (7.8)1.8%⚠ Explotación activaGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer/escribir datos desde/hacia los…
AnalizadaAlta (7.8)3.7%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer y escribir memoria física…
AnalizadaAlta (7.8)3.6%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
El controlador GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad ring0 como memcpy que podría permitir que un atacante local obtenga…
AnalizadaCrítica (9.8)8.4%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/20181/10/2026
El controlador de bajo nivel GDrv en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad para leer y escribir MSR (Machine Specific Registers).
ModificadaAlta (7.2)1.5%—SAP Advanced Business Application Programming13/11/201817/6/2026
En algunos roles estándar de SAP, en SAP_ABA de la versión 7.00 a la 7.02, de la versión 7.10 a la 7.11, 7.30, 7.31, 7.40, 7.50 y de la versión 75C a la 75D, se emplea un código de transacción reservado para los clientes. Al implementar este código de transacción, un usuario malicioso podría ejecutar funcionalidades…
ModificadaAlta (7.5)1.5%—Mingsoft Mcms30/10/201817/6/2026
Se ha descubierto un problema en com\mingsoft\cms\action\GeneraterAction.java en MCMS 4.6.5. Un atacante puede escribir un archivo .jsp (en el parámetro position) a un directorio arbitrario mediante un ../ (salto de directorio) en el parámetro url.
ModificadaCrítica (9.8)1.2%—Mingsoft Mcms30/10/201817/6/2026
Se ha descubierto un problema en com\mingsoft\basic\action\web\FileAction.java en MCMS 4.6.5. Ya que la interfaz de subida no verifica el estado de inicio de sesión del usuario, se puede emplear esta interfaz para subir archivos sin establecer una cookie. En primer lugar, se inicia la subida de código JSP con un…
ModificadaAlta (7.8)1.4%💥 ExploitCisco Umbrella Enterprise Roaming Client5/10/201817/6/2026
Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación…
ModificadaAlta (7.8)1.5%💥 ExploitCisco Umbrella Enterprise Roaming ClientCisco Umbrella Roaming Module5/10/201817/6/2026
Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación…
ModificadaAlta (8.8)0.57%—Mingsoft Mcms23/9/201817/6/2026
Se ha descubierto un problema en MCMS 4.6.5. Existe una vulnerabilidad Cross-Site Request Forgery (CSRF) que puede añadir una cuenta administrador a través de /index.php/admin/admin_manage/add.html.
ModificadaMedia (6.5)1.2%—Libming25/8/201817/6/2026
Se ha descubierto una desreferencia de dirección de memoria inválida en decompileSingleArgBuiltInFunctionCall en libming 0.4.8, antes del 12/03/2018. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio.
ModificadaMedia (6.5)1.2%—Libming25/8/201817/6/2026
Se ha descubierto una desreferencia de dirección de memoria inválida en decompileGETVARIABLE en libming 0.4.8, antes del 12/03/2018. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio.
ModificadaAlta (7.5)1.4%—Mingw-w6414/8/201817/6/2026
mingw-w64 5.0.4 produce por defecto ejecutables que realizan opt in en ASLR, pero que no son compatibles con ASLR. ASLR es una técnica de mitigación de exploits empleada en las plataformas Windows modernas. Para que ASLR funcione, los ejecutables de Windows deben contener una tabla de reubicaciones. Aunque contienen…
ModificadaMedia (6.5)1.5%—Libming5/7/201817/6/2026
En libming 0.4.8, hay un intento de asignación excesiva de memoria en la función readBytes del archivo util/read.c. Esto está relacionado con parseSWF_DEFINEBITSJPEG2. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaMedia (6.5)1.5%—Libming5/7/201817/6/2026
libming 0.4.8 tiene una desreferencia de puntero NULL en la función getString del archivo decompile.c. Esto está relacionado con decompileSTRINGCONCAT. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
Orbitaley — Vulnerabilidades