Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Libming2/7/201817/6/2026
Existe una fuga de memoria en util/parser.c en libming 0.4.8 que conducirá a una denegación de servicio (DoS) mediante parseSWF_DEFINEBUTTON2, parseSWF_DEFINEFONT, parseSWF_DEFINEFONTINFO, parseSWF_DEFINELOSSLESS, parseSWF_DEFINESPRITE, parseSWF_DEFINETEXT, parseSWF_DOACTION, parseSWF_FILLSTYLEARRAY,…
ModificadaCrítica (9.8)3.7%—Exadel Flamingo11/6/201817/6/2026
La implementación de Java de los deserializadores AMF3 empleada en Flamingo amf-serializer, de Exadel, versión 2.2.0, permite referencias a entidades externas (XXE) de documentos XML embebidos en mensajes AMF3. Si el análisis de XML se gestiona de manera incorrecta, podría exponer datos sensibles en el servidor o…
ModificadaCrítica (9.8)8.2%—Exadel Flamingo11/6/201817/6/2026
La implementación de Java de los deserializadores AMF3 empleada en Flamingo amf-serializer, de Exadel, versión 2.2.0, podría permitir la instanciación de clases arbitrarias mediante su constructor público sin parámetros y, en consecuencia, llamar a métodos setter arbitrarios de Java Beans. La capacidad para explotar…
ModificadaAlta (8.1)5.4%—Exadel Flamingo Amf-serializer11/6/201817/6/2026
La implementación de Java de los deserializadores AMF3 empleados en Flamingo amf-serializer, de Exadel, en su versión 2.2.0, deriva las instancias de clase desde java.io.Externalizable en lugar de la recomendación de especificación de AMF3 de flash.utils.IExternalizable. Un atacante remoto con la habilidad de…
ModificadaAlta (8.8)1.7%—Libming17/5/201817/6/2026
La función getString en decompile.c en libming hasta la versión 0.4.8 gestiona de manera incorrecta los casos en los que la cabecera indica un tamaño de archivo mayor al real. Esto permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación y cierre inesperado de la aplicación) u otro…
ModificadaAlta (8.8)1.9%—Libming17/5/201817/6/2026
La función dcputs en decompile.c en libming hasta la versión 0.4.8 gestiona de manera incorrecta los casos en los que la cabecera indica un tamaño de archivo mayor al real. Esto permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación y cierre inesperado de la aplicación) u otro…
ModificadaAlta (8.8)1.8%—Libming15/5/201817/6/2026
La función decompileSETTARGET en decompile.c en libming hasta la versión 0.4.8 gestiona de manera incorrecta los casos en los que la cabecera indica que el tamaño de un archivo es mayor que el tamaño real, lo que permite que los atacantes remotos provoquen una denegación de servicio (fallo de segmentación y cierre…
ModificadaAlta (8.8)1.8%—Libming15/5/201817/6/2026
La función decompileJUMP en decompile.c en libming hasta la versión 0.4.8 gestiona de manera incorrecta los casos en los que la cabecera indica que el tamaño de un archivo es mayor que el tamaño real, lo que permite que los atacantes remotos provoquen una denegación de servicio (fallo de segmentación y cierre…
ModificadaAlta (8.8)1.4%—Libming13/5/201817/6/2026
La función newVar_N en decompile.c en libming hasta la versión 0.4.8 gestiona de manera incorrecta los casos en los que la cabecera indica un tamaño de archivo mayor al real. Esto permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación y cierre inesperado de la aplicación) u otro…
ModificadaMedia (6.5)1.1%—Libming1/4/201817/6/2026
La función pushdup en util/decompile.c en libming hasta la versión 0.4.8 no reconoce la necesidad de ActionPushDuplicate para realizar una copia profunda cuando una cadena está en la parte superior de la pila, haciendo que la librería sea vulnerable a una desreferencia de puntero NULL en util/decompile.c, lo que puede…
ModificadaMedia (6.5)1.7%—LibmingDebian Linux30/3/201817/6/2026
libming 0.4.8 tiene una desreferencia de puntero NULL en la función getInt del archivo decompile.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaAlta (8.8)1.9%—LibmingDebian Linux25/3/201817/6/2026
En libming 0.4.8, hay un uso de memoria previamente liberada (use-after-free) en la función decompileJUMP del archivo decompile.c.
ModificadaMedia (6.5)1.6%—Libming23/3/201817/6/2026
En libming 0.4.8, la función decompileDELETE en decompile.c contiene un uso de memoria previamente liberada (use-after-free). Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaMedia (6.5)1.5%—Libming23/3/201817/6/2026
En libming 0.4.8, la función decompileGETVARIABLE en decompile.c contiene un uso de memoria previamente liberada (use-after-free). Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaMedia (6.5)1.6%—Libming23/3/201817/6/2026
En libming 0.4.8, la función decompileSingleArgBuiltInFunctionCall en decompile.c contiene un uso de memoria previamente liberada (use-after-free). Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaMedia (6.5)1.5%—Libming23/3/201817/6/2026
En libming 0.4.8, la función decompilePUSHPARAM en decompile.c contiene un uso de memoria previamente liberada (use-after-free). Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaMedia (6.5)1.6%—Libming20/3/201817/6/2026
En libming 0.4.8, hay un uso de memoria previamente liberada en la función decompileCALLFUNCTION de decompile.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaMedia (6.5)1.5%—Libming20/3/201817/6/2026
En libming 0.4.8, hay un uso de memoria previamente liberada en la función decompileArithmeticOp de decompile.c. Los atacantes remotos pueden usar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado.
ModificadaMedia (6.1)1.1%—Videowhisper Live Streaming Integration19/3/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el plugin VideoWhisper Live Streaming Integration 4.29 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el parámetro n en ls/htmlchat.php y (2) el parámetro bgcolor en ls/index.php. NOTA: el vector 1 podría…
ModificadaMedia (6.5)1.3%—LibmingDebian Linux8/3/201817/6/2026
Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función getString en util/decompile.c en la versión 0.4.8 de libming para los datos DOUBLE. Se podría realizar un ataque de denegación de servicio (DoS) con una entrada manipulada.
ModificadaMedia (6.5)2.0%—LibmingDebian Linux8/3/201817/6/2026
Se ha encontrado una vulnerabilidad de agotamiento de memoria en libming 0.4.8 en la función parseSWF_ACTIONRECORD en util/parser.c que permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaMedia (6.5)1.5%—LibmingDebian Linux8/3/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función getString en util/decompile.c en la versión 0.4.8 de libming para los datos CONSTANT8. Se podría realizar un ataque de denegación de servicio (DoS) con una entrada manipulada.
ModificadaMedia (6.5)1.2%—LibmingDebian Linux8/3/201817/6/2026
Se ha descubierto una desreferencia de dirección de memoria inválida en strlenext en util/decompile.c en libming 0.4.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio.
ModificadaMedia (6.5)1.9%—LibmingDebian Linux8/3/201817/6/2026
Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función getString en util/decompile.c en la versión 0.4.8 de libming para los datos INTEGER. Se podría realizar un ataque de denegación de servicio (DoS) con una entrada manipulada.
ModificadaMedia (6.5)1.5%—LibmingDebian Linux8/3/201817/6/2026
Se ha descubierto una desreferencia de dirección de memoria inválida en la función getName en libming 0.4.8 para los datos CONSTANT16. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio.
Orbitaley — Vulnerabilidades