Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
809 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.62% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro coming-soon_sub_title en wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.71% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro coming-soon_title en wp-admin/admin.php. | |
| Modificada | Alta (8.8) | 0.64% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe CSRF mediante wp-admin/admin.php. | |
| Modificada | Media (4.8) | 0.71% | — | Responsive Coming Soon Page Project Responsive Coming Soon Page | 13/1/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin responsive-coming-soon-page 1.1.18 para WordPress. Existe XSS mediante el parámetro counter_title_icon en wp-admin/admin.php. | |
| Modificada | Media (6.5) | 1.9% | — | LibmingDebian Linux | 8/1/2018 | 17/6/2026 | En libming 0.4.8, existe un desbordamiento de enteros (provocado por una operación "left shift" fuera de rango) en la función readUInt32 (util/read.c). Los atacantes remotos podría utilizar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | LibmingDebian Linux | 5/1/2018 | 17/6/2026 | En libming 0.4.8, hay una vulnerabilidad de error en la propiedad signedness de un número entero (desplazamiento izquierdo de un valor negativo) en la función readSBits (util/read.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo swf… | |
| Modificada | Alta (7.2) | 4.4% | — | Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+194 | 21/11/2017 | 17/6/2026 | Desbordamiento de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permite que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT. | |
| Modificada | Alta (7.8) | 0.56% | — | Intel Manageability Engine FirmwareIntel Active Management Technology FirmwareAsus Z170-premium FirmwareAsus Z170-deluxe Firmware+194 | 21/11/2017 | 17/6/2026 | Múltiples desbordamientos de búfer en el kernel en Active Management Technology (AMT) en Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 permiten que un atacante con acceso local al sistema ejecute código arbitrario con el privilegio de ejecución AMT. | |
| Modificada | Media (5.5) | 0.82% | — | Libming | 20/11/2017 | 17/6/2026 | La función printMP3Headers en util/listmp3.c en libming v0.4.8 o anteriores es vulnerable a un desbordamiento de búfer global, que podría permitir que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado. Esta vulnerabilidad es diferente de CVE-2016-9264. | |
| Modificada | Media (6.5) | 1.1% | — | Libming | 18/11/2017 | 17/6/2026 | La función outputSWF_TEXT_RECORD en util/outputscript.c en libming, en versiones anteriores a la 0.4.8, es vulnerable a una desreferencia de puntero NULL, lo que puede permitir que los atacantes provoquen una denegación de servicio mediante un archivo swf manipulado. | |
| Analizada | Alta (8.1) | 99% | ⚠ Explotación activa💥 Exploit | Apache StrutsCisco Digital Media ManagerCisco Hosted Collaboration SolutionCisco Media Experience Engine+3 | 15/9/2017 | 17/6/2026 | El Plugin REST en Apache Struts versiones 2.1.1 hasta 2.3.x anteriores a 2.3.34 y versiones 2.5.x anteriores a 2.5.13, usa una XStreamHandler con una instancia de XStream para deserialización sin ningún filtrado de tipos, lo que puede conllevar a una ejecución de código remota cuando se deserializan cargas XML. | |
| Modificada | Media (5.5) | 0.96% | — | Libming Ming | 29/7/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en la función decompileCALLFUNCTION en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. | |
| Modificada | Media (5.5) | 0.98% | — | Libming MingDebian Linux | 29/7/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función stackswap (cuando se llama desde decompileSTACKSWAP) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. | |
| Modificada | Media (5.5) | 1.1% | — | Libming MingDebian Linux | 29/7/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en la función dcputs (cuando se llama desde decompileIMPLEMENTS) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. | |
| Modificada | Media (5.5) | 0.96% | — | Libming Ming | 29/7/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de lectura de memoria no válida en la función OpCode (cuando se llama desde isLogicalOp y decompileIF) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. | |
| Modificada | Media (5.5) | 1.1% | — | Libming Ming | 29/7/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en la función OpCode (cuando se llama desde decompileINCR_DECR line 1474) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente… | |
| Modificada | Media (5.5) | 1.1% | — | Libming Ming | 29/7/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función OpCode (cuando se llama desde decompileINCR_DECR line 1440) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. | |
| Modificada | Media (5.5) | 1.1% | — | Libming Ming | 29/7/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en la función OpCode (cuando se llama desde decompileSETMEMBER) en util/decompile.c en la versión 0.4.8 de Ming, que permite a los atacantes provocar la denegación del servicio mediante un fichero especialmente diseñado. | |
| Modificada | Media (6.5) | 1.2% | — | Libming Ming | 28/7/2017 | 17/6/2026 | Se encontró una perdida de memoria en la función parseSWF_SHAPEWITHSTYLE en el archivo útil/parser.c en Ming versión 0.4.8, lo que permite a los atacantes causar una denegación de servicio por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.2% | — | Libming Ming | 28/7/2017 | 17/6/2026 | Se encontró una lectura en exceso del búfer en la región heap de la memoria en la función decompileIF en el archivo útil/decompile.c en Ming versión 0.4.8, que permite a los atacantes causar una denegación de servicio por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.2% | — | Libming Ming | 28/7/2017 | 17/6/2026 | Se encontró una vulnerabilidad de perdida de memoria en la función parseSWF_DOACTION del archivo útil/parser.c en Ming versión 0.4.8, que permite a los atacantes causar una denegación de servicio por medio de un archivo creado. | |
| Modificada | Media (6.5) | 2.0% | — | LibmingDebian Linux | 28/6/2017 | 17/6/2026 | El archivo util/outputtxt.c en libming 0.4.8 maneja inadecuadamente la asignación de memoria. Una entrada manipulada llevara a un ataque remoto de denegación de servicio (desreferencia de puntero NULL). | |
| Modificada | Media (6.5) | 2.0% | — | LibmingDebian Linux | 28/6/2017 | 17/6/2026 | La función readEncUInt30 del archivo util/read.c en libming 0.4.8 maneja inadecuadamente la asignación de memoria. Una entrada manipulada llevará a un ataque remoto de denegación de servicio (desreferencia de puntero NULL) en contra de parser.c. | |
| Modificada | Media (6.5) | 1.5% | — | Libming | 31/5/2017 | 17/6/2026 | La función readString en los archivos util/read.c and util/old/read.c, en libming versión 0.4.8, permite a los atacantes remotos causar una denegación de servicio por medio de un archivo grande que es manejado inapropiadamente por listswf, listaction, etc. Esto ocurre debido a un desbordamiento de enteros que conlleva… | |
| Modificada | Media (6.5) | 0.47% | — | Siemens PCS 7Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic Automation Tool+12 | 11/5/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones 4.2 HF1), SIMATIC Automation Tool (todas las versiones 3.0), SIMATIC NET PC-software (todas las versiones 14 SP1), SIMATIC PCS 7 Versión 8.1 (todas las versiones), SIMATIC PCS 7 Versión 8.2 (todas las versiones 8.2 SP1), SIMATIC… |