Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.7%—LibmingDebian Linux8/3/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función getName en util/decompile.c en la versión 0.4.8 de libming para los datos CONSTANT16. Se podría realizar un ataque de denegación de servicio u otro tipo de impacto sin especificar con una entrada especialmente manipulada.
ModificadaMedia (6.5)1.5%—LibmingDebian Linux8/3/201817/6/2026
Se ha descubierto una desreferencia de dirección de memoria inválida en getString en util/decompile.c en libming 0.4.8 para los datos CONSTANT16. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio.
ModificadaAlta (7.5)1.5%—LibmingDebian Linux8/3/201817/6/2026
Hay una fuga de memoria que se desencadena en la función dcinit en util/decompile.c en libming 0.4.8 que provocaría un ataque de denegación de servicio (DoS).
ModificadaMedia (6.5)1.5%—LibmingDebian Linux8/3/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función getName en util/decompile.c en la versión 0.4.8 de libming para los datos CONSTANT8. Se podría realizar un ataque de denegación de servicio (DoS) con una entrada manipulada.
ModificadaMedia (6.5)1.6%—LibmingDebian Linux8/3/201817/6/2026
Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función getString en util/decompile.c en la versión 0.4.8 de libming durante un sprintf RegisterNumber. Se podría realizar un ataque de denegación de servicio (DoS) con una entrada manipulada.
ModificadaMedia (6.5)1.8%—LibmingDebian Linux8/3/201817/6/2026
Se ha descubierto una desreferencia de puntero NULL en newVar3 en util/decompile.c en libming 0.4.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio.
ModificadaAlta (8.8)0.45%—Qnap Media Streaming Add-on8/3/201817/6/2026
El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no utiliza medidas de seguridad contra CSRF.
ModificadaCrítica (9.8)3.1%—Qnap Media Streaming Add-on8/3/201817/6/2026
El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores permite que los atacantes remotos ejecuten comandos arbitrarios del sistema operativo contra el sistema con privilegios root.
ModificadaMedia (6.5)0.67%—Qnap Media Streaming Add-on8/3/201817/6/2026
El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no autentica las peticiones correctamente. Su explotación exitosa podría provocar que se cambie la configuración de Media Streaming y que se fugue información sensible del NAS de QNAP.
ModificadaMedia (6.1)0.76%—Qnap Media Streaming Add-on8/3/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en el add-on Media Streaming de la aplicación NAS de QNAP, en versiones 421.1.0.2, 430.1.2.0 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. El código inyectado sólo se activará mediante un enlace manipulado, no en la página normal.
ModificadaCrítica (9.8)2.2%—Mingw-w646/3/201817/6/2026
Mingw-w64 versión 5.0.3 y anteriores, versión 5.0.4, 6.0.0 y 7.0.0 contiene una vulnerabilidad de Terminación Nula Impropia (CWE-170) en mingw-w64-crt (libc)->(v)snprintf que puede resultar en El fallo puede ser utilizado para corromper funciones de cadena posteriores. Este ataque parece ser explotable a través de…
ModificadaMedia (5.3)1.4%—Wowza Streaming Engine5/3/201817/6/2026
En com.wowza.wms.timedtext.http.HTTPProviderCaptionFile en Wowza Streaming Engine en versiones anteriores a la 4.7.1, es posible el salto de la estructura de directorio y la recuperación de un archivo mediante una petición HTTP remota y especialmente manipulada.
ModificadaMedia (6.1)0.88%—Wowza Streaming Engine1/3/201817/6/2026
Se ha descubierto un problema en Wowza Streaming Engine, en versiones anteriores a la 4.7.1. Hay una vulnerabilidad de Cross-Site Scripting (XSS) en los proveedores HTTP (com.wowza.wms.http.HTTPProviderMediaList y com.wowza.wms.http.streammanager.HTTPStreamManager) que provocan la inyección y/o reflexión de scripts…
ModificadaAlta (7.5)1.5%—Wowza Streaming Engine1/3/201817/6/2026
Se ha descubierto un problema en Wowza Streaming Engine, en versiones anteriores a la 4.7.1. Hay una denegación de servicio (consumo de memoria) mediante una petición HTTP manipulada.
ModificadaCrítica (9.8)2.3%—Wowza Streaming Engine1/3/201817/6/2026
Se ha descubierto un problema en MBeans Server en Wowza Streaming Engine, en versiones anteriores a la 4.7.1. El sistema de archivos podría leerse y escribirse mediante JMX empleando las credenciales JMX por defecto (también podría ser posible la ejecución remota de código).
ModificadaAlta (8.8)2.4%—Uncurl Project UncurlParsecgaming Parsec5/2/201817/6/2026
En la función uncurl_ws_accept en uncurl.c en versiones anteriores a la 0.07 de uncurl, como se utiliza en Parsec en versiones anteriores a la 140-3, una validación insuficiente de cabeceras Origin (aceptando una correspondencia de subcadenas arbitraria) para peticiones API WebSocket permite que atacantes remotos…
ModificadaAlta (8.8)2.4%—LibmingDebian Linux27/1/201817/6/2026
La función decompileIF en util/decompile.c en libming, hasta la versión 0.4.8, es vulnerable a un uso de memoria previamente liberada, lo que puede permitir que los atacantes provoquen una denegación de servicio u otro tipo de impacto sin especificar mediante un archivo SWF manipulado.
ModificadaAlta (8.8)1.9%—LibmingDebian Linux27/1/201817/6/2026
La función printDefineFont2 en util/listfdb.c en libming, hasta la versión 0.4.8, es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap), lo que puede permitir que los atacantes provoquen una denegación de servicio u otro tipo de impacto sin especificar mediante un archivo FDB manipulado.
ModificadaAlta (8.8)2.5%—LibmingDebian Linux25/1/201817/6/2026
La función outputSWF_TEXT_RECORD en util/outputscript.c en libming, en versiones anteriores a la 0.4.8, es vulnerable a desbordamiento de enteros y lectura fuera de límites, lo que puede permitir que los atacantes provoquen una denegación de servicio mediante u otro impacto no especificado mediante un archivo swf…
ModificadaMedia (4.8)0.62%—Responsive Coming Soon Page Project Responsive Coming Soon Page13/1/201817/6/2026
Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro bg_color en wp-admin/admin.php.
ModificadaMedia (4.8)0.62%—Responsive Coming Soon Page Project Responsive Coming Soon Page13/1/201817/6/2026
Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro logo_height en wp-admin/admin.php.
ModificadaMedia (4.8)0.71%—Responsive Coming Soon Page Project Responsive Coming Soon Page13/1/201817/6/2026
Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro social_icon_1 en wp-admin/admin.php.
ModificadaMedia (4.8)0.62%—Responsive Coming Soon Page Project Responsive Coming Soon Page13/1/201817/6/2026
Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro button_text_link en wp-admin/admin.php.
ModificadaMedia (4.8)0.62%—Responsive Coming Soon Page Project Responsive Coming Soon Page13/1/201817/6/2026
Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro counter_title en wp-admin/admin.php.
ModificadaMedia (4.8)0.71%—Responsive Coming Soon Page Project Responsive Coming Soon Page13/1/201817/6/2026
Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro logo_width en wp-admin/admin.php.