Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
809 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.7% | — | LibmingDebian Linux | 8/3/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función getName en util/decompile.c en la versión 0.4.8 de libming para los datos CONSTANT16. Se podría realizar un ataque de denegación de servicio u otro tipo de impacto sin especificar con una entrada especialmente manipulada. | |
| Modificada | Media (6.5) | 1.5% | — | LibmingDebian Linux | 8/3/2018 | 17/6/2026 | Se ha descubierto una desreferencia de dirección de memoria inválida en getString en util/decompile.c en libming 0.4.8 para los datos CONSTANT16. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Alta (7.5) | 1.5% | — | LibmingDebian Linux | 8/3/2018 | 17/6/2026 | Hay una fuga de memoria que se desencadena en la función dcinit en util/decompile.c en libming 0.4.8 que provocaría un ataque de denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 1.5% | — | LibmingDebian Linux | 8/3/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función getName en util/decompile.c en la versión 0.4.8 de libming para los datos CONSTANT8. Se podría realizar un ataque de denegación de servicio (DoS) con una entrada manipulada. | |
| Modificada | Media (6.5) | 1.6% | — | LibmingDebian Linux | 8/3/2018 | 17/6/2026 | Hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función getString en util/decompile.c en la versión 0.4.8 de libming durante un sprintf RegisterNumber. Se podría realizar un ataque de denegación de servicio (DoS) con una entrada manipulada. | |
| Modificada | Media (6.5) | 1.8% | — | LibmingDebian Linux | 8/3/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en newVar3 en util/decompile.c en libming 0.4.8. Esta vulnerabilidad causa un error de segmentación y el cierre inesperado de la aplicación, lo que da lugar a una denegación de servicio. | |
| Modificada | Alta (8.8) | 0.45% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no utiliza medidas de seguridad contra CSRF. | |
| Modificada | Crítica (9.8) | 3.1% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores permite que los atacantes remotos ejecuten comandos arbitrarios del sistema operativo contra el sistema con privilegios root. | |
| Modificada | Media (6.5) | 0.67% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | El add-on Media Streaming de la aplicación NAS de QNAP en versiones 421.1.0.2, 430.1.2.0 y anteriores no autentica las peticiones correctamente. Su explotación exitosa podría provocar que se cambie la configuración de Media Streaming y que se fugue información sensible del NAS de QNAP. | |
| Modificada | Media (6.1) | 0.76% | — | Qnap Media Streaming Add-on | 8/3/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en el add-on Media Streaming de la aplicación NAS de QNAP, en versiones 421.1.0.2, 430.1.2.0 y anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios. El código inyectado sólo se activará mediante un enlace manipulado, no en la página normal. | |
| Modificada | Crítica (9.8) | 2.2% | — | Mingw-w64 | 6/3/2018 | 17/6/2026 | Mingw-w64 versión 5.0.3 y anteriores, versión 5.0.4, 6.0.0 y 7.0.0 contiene una vulnerabilidad de Terminación Nula Impropia (CWE-170) en mingw-w64-crt (libc)->(v)snprintf que puede resultar en El fallo puede ser utilizado para corromper funciones de cadena posteriores. Este ataque parece ser explotable a través de… | |
| Modificada | Media (5.3) | 1.4% | — | Wowza Streaming Engine | 5/3/2018 | 17/6/2026 | En com.wowza.wms.timedtext.http.HTTPProviderCaptionFile en Wowza Streaming Engine en versiones anteriores a la 4.7.1, es posible el salto de la estructura de directorio y la recuperación de un archivo mediante una petición HTTP remota y especialmente manipulada. | |
| Modificada | Media (6.1) | 0.88% | — | Wowza Streaming Engine | 1/3/2018 | 17/6/2026 | Se ha descubierto un problema en Wowza Streaming Engine, en versiones anteriores a la 4.7.1. Hay una vulnerabilidad de Cross-Site Scripting (XSS) en los proveedores HTTP (com.wowza.wms.http.HTTPProviderMediaList y com.wowza.wms.http.streammanager.HTTPStreamManager) que provocan la inyección y/o reflexión de scripts… | |
| Modificada | Alta (7.5) | 1.5% | — | Wowza Streaming Engine | 1/3/2018 | 17/6/2026 | Se ha descubierto un problema en Wowza Streaming Engine, en versiones anteriores a la 4.7.1. Hay una denegación de servicio (consumo de memoria) mediante una petición HTTP manipulada. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wowza Streaming Engine | 1/3/2018 | 17/6/2026 | Se ha descubierto un problema en MBeans Server en Wowza Streaming Engine, en versiones anteriores a la 4.7.1. El sistema de archivos podría leerse y escribirse mediante JMX empleando las credenciales JMX por defecto (también podría ser posible la ejecución remota de código). | |
| Modificada | Alta (8.8) | 2.4% | — | Uncurl Project UncurlParsecgaming Parsec | 5/2/2018 | 17/6/2026 | En la función uncurl_ws_accept en uncurl.c en versiones anteriores a la 0.07 de uncurl, como se utiliza en Parsec en versiones anteriores a la 140-3, una validación insuficiente de cabeceras Origin (aceptando una correspondencia de subcadenas arbitraria) para peticiones API WebSocket permite que atacantes remotos… | |
| Modificada | Alta (8.8) | 2.4% | — | LibmingDebian Linux | 27/1/2018 | 17/6/2026 | La función decompileIF en util/decompile.c en libming, hasta la versión 0.4.8, es vulnerable a un uso de memoria previamente liberada, lo que puede permitir que los atacantes provoquen una denegación de servicio u otro tipo de impacto sin especificar mediante un archivo SWF manipulado. | |
| Modificada | Alta (8.8) | 1.9% | — | LibmingDebian Linux | 27/1/2018 | 17/6/2026 | La función printDefineFont2 en util/listfdb.c en libming, hasta la versión 0.4.8, es vulnerable a un desbordamiento de búfer basado en memoria dinámica (heap), lo que puede permitir que los atacantes provoquen una denegación de servicio u otro tipo de impacto sin especificar mediante un archivo FDB manipulado. | |
| Modificada | Alta (8.8) | 2.5% | — | LibmingDebian Linux | 25/1/2018 | 17/6/2026 | La función outputSWF_TEXT_RECORD en util/outputscript.c en libming, en versiones anteriores a la 0.4.8, es vulnerable a desbordamiento de enteros y lectura fuera de límites, lo que puede permitir que los atacantes provoquen una denegación de servicio mediante u otro impacto no especificado mediante un archivo swf… | |
| Modificada | Media (4.8) | 0.62% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro bg_color en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.62% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro logo_height en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.71% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro social_icon_1 en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.62% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro button_text_link en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.62% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro counter_title en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.71% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro logo_width en wp-admin/admin.php. |