Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
809 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.2% | — | Live555 Streaming MediaDebian Linux | 4/2/2019 | 17/6/2026 | liblivemedia en Live555, antes del 03/02/2019, gestiona de manera incorrecta la terminación de una transmisión RTSP después de que RTP/RTCP-over-RTSP se configura, lo que podría provocar un error de uso de memoria previamente liberada que causa el cierre inesperado del servidor RTSP (fallo de segmentación) o… | |
| Modificada | Media (6.5) | 1.2% | — | Libming | 2/1/2019 | 17/6/2026 | Se ha descubierto un problema en libming 0.4.8. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función writePNG en el archivo util/dbl2png.c del programa de línea de comandos "dbl2png". Debido a que esto se asocia con una llamada errónea a png_write_row en libpng, podría ocurrir una lectura… | |
| Modificada | Media (6.5) | 1.1% | — | Libming | 30/12/2018 | 17/6/2026 | Se ha descubiertto una sobrelectura de búfer basada en memoria dinámica (heap) en la función decompileJUMP en util/decompile.c de libming v0.4.8. Una entrada manipulada puede provocar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con swftocxx. | |
| Modificada | Alta (8.8) | 1.5% | — | Libming | 24/12/2018 | 17/6/2026 | libming 0.4.8 tiene una desreferencia de puntero NULL en la función getName del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-7872 y CVE-2018-9165. | |
| Modificada | Alta (8.8) | 1.5% | — | Libming | 24/12/2018 | 17/6/2026 | libming 0.4.8 tiene una desreferencia de puntero NULL en la función strlenext del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-7874. | |
| Modificada | Alta (8.8) | 1.3% | — | Libming | 24/12/2018 | 17/6/2026 | libming 0.4.8 tiene una desreferencia de puntero NULL en la función getInt del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-9132. | |
| Modificada | Alta (8.8) | 1.5% | — | Libming | 24/12/2018 | 17/6/2026 | libming 0.4.8 tiene una desreferencia de puntero NULL en la función newVar3 del archivo decompile.c. Esta vulnerabilidad es diferente de CVE-2018-7866. | |
| Modificada | Alta (8.8) | 1.5% | — | Libming | 24/12/2018 | 17/6/2026 | libming 0.4.8 tiene una desreferencia de puntero NULL en la función pushdup del archivo decompile.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | Telaum Ming2120j FirmwareTelaum Ming6300 Firmware | 23/12/2018 | 17/6/2026 | Los dispositivos NETSYS MNG2120J 5.76.1006c y MNG6300 5.83.6305jrc2 permiten que atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0. | |
| Modificada | Crítica (9.8) | 1.5% | — | Net-wave Ming6200 Firmware | 23/12/2018 | 17/6/2026 | Los dispositivos NETWAVE MNG6200 C4835805jrc12FU121413.cpr permiten que atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0. | |
| Analizada | Alta (7.8) | 1.8% | ⚠ Explotación activa | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 13/8/2026 | Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer/escribir datos desde/hacia los… | |
| Analizada | Alta (7.8) | 3.7% | ⚠ Explotación activa💥 PoC | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 13/8/2026 | Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer y escribir memoria física… | |
| Analizada | Alta (7.8) | 3.6% | ⚠ Explotación activa💥 PoC | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 13/8/2026 | El controlador GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad ring0 como memcpy que podría permitir que un atacante local obtenga… | |
| Analizada | Crítica (9.8) | 8.4% | ⚠ Explotación activa💥 PoC | Gigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine | 21/12/2018 | 1/10/2026 | El controlador de bajo nivel GDrv en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad para leer y escribir MSR (Machine Specific Registers). | |
| Modificada | Alta (7.2) | 1.5% | — | SAP Advanced Business Application Programming | 13/11/2018 | 17/6/2026 | En algunos roles estándar de SAP, en SAP_ABA de la versión 7.00 a la 7.02, de la versión 7.10 a la 7.11, 7.30, 7.31, 7.40, 7.50 y de la versión 75C a la 75D, se emplea un código de transacción reservado para los clientes. Al implementar este código de transacción, un usuario malicioso podría ejecutar funcionalidades… | |
| Modificada | Alta (7.5) | 1.5% | — | Mingsoft Mcms | 30/10/2018 | 17/6/2026 | Se ha descubierto un problema en com\mingsoft\cms\action\GeneraterAction.java en MCMS 4.6.5. Un atacante puede escribir un archivo .jsp (en el parámetro position) a un directorio arbitrario mediante un ../ (salto de directorio) en el parámetro url. | |
| Modificada | Crítica (9.8) | 1.2% | — | Mingsoft Mcms | 30/10/2018 | 17/6/2026 | Se ha descubierto un problema en com\mingsoft\basic\action\web\FileAction.java en MCMS 4.6.5. Ya que la interfaz de subida no verifica el estado de inicio de sesión del usuario, se puede emplear esta interfaz para subir archivos sin establecer una cookie. En primer lugar, se inicia la subida de código JSP con un… | |
| Modificada | Alta (7.8) | 1.4% | 💥 Exploit | Cisco Umbrella Enterprise Roaming Client | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación… | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Cisco Umbrella Enterprise Roaming ClientCisco Umbrella Roaming Module | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en Cisco Umbrella Enterprise Roaming Client (ERC) podría permitir que un atacante local autenticado eleve privilegios a Administrator. Para explotar esta vulnerabilidad, el atacante debe autenticarse con credenciales de usuario local válidas. Esta vulnerabilidad se debe a una implementación… | |
| Modificada | Alta (8.8) | 0.57% | — | Mingsoft Mcms | 23/9/2018 | 17/6/2026 | Se ha descubierto un problema en MCMS 4.6.5. Existe una vulnerabilidad Cross-Site Request Forgery (CSRF) que puede añadir una cuenta administrador a través de /index.php/admin/admin_manage/add.html. | |
| Modificada | Media (6.5) | 1.2% | — | Libming | 25/8/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en decompileSingleArgBuiltInFunctionCall en libming 0.4.8, antes del 12/03/2018. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Media (6.5) | 1.2% | — | Libming | 25/8/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en decompileGETVARIABLE en libming 0.4.8, antes del 12/03/2018. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Alta (7.5) | 1.4% | — | Mingw-w64 | 14/8/2018 | 17/6/2026 | mingw-w64 5.0.4 produce por defecto ejecutables que realizan opt in en ASLR, pero que no son compatibles con ASLR. ASLR es una técnica de mitigación de exploits empleada en las plataformas Windows modernas. Para que ASLR funcione, los ejecutables de Windows deben contener una tabla de reubicaciones. Aunque contienen… | |
| Modificada | Media (6.5) | 1.5% | — | Libming | 5/7/2018 | 17/6/2026 | En libming 0.4.8, hay un intento de asignación excesiva de memoria en la función readBytes del archivo util/read.c. Esto está relacionado con parseSWF_DEFINEBITSJPEG2. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Libming | 5/7/2018 | 17/6/2026 | libming 0.4.8 tiene una desreferencia de puntero NULL en la función getString del archivo decompile.c. Esto está relacionado con decompileSTRINGCONCAT. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado. |