Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
805 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.8% | — | Gstreamer | 23/1/2017 | 17/6/2026 | Desbordamiento de entero en el decodificador vmnc en el gstreamer permite a atacantes remotos provocar una denegación de servicio (caída) a través de valores de anchura y altura grandes, lo que desencadena un desbordamiento de búfer. | |
| Modificada | Media (5.5) | 8.0% | 💥 Exploit | Gstreamer | 13/1/2017 | 17/6/2026 | La función _parse_pat en el intérprete mpegts en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 3.6% | — | Gstreamer | 13/1/2017 | 17/6/2026 | La función gst_mpegts_section_new en el decodificador mpegts en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites) a través de una sección demasiado pequeña. | |
| Modificada | Media (4.7) | 2.3% | — | GstreamerFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Desktop+5 | 13/1/2017 | 17/6/2026 | La función windows_icon_typefind en gst-plugins-base en GStreamer en versiones anteriores a 1.10.2, cuando G_SLICE esta configurado para malloc siempre, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de los límites) a través de un archivo ico manipulado. | |
| Modificada | Media (5.5) | 2.4% | — | Gstreamer | 13/1/2017 | 17/6/2026 | La función gst_decode_chain_free_internal en el decodificador flxdex en gst-plugins-good en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria no válida y caída) a través de un archivo no válido, lo que desencadena una llamada unref incorrecta… | |
| Modificada | Alta (7.8) | 2.9% | — | Gstreamer | 13/1/2017 | 17/6/2026 | Error por un paso en la función gst_h264_parse_set_caps en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos tener un impacto no especificado a través de un archivo manipulado, lo que desencadena una lectura fuera de límites. | |
| Modificada | Alta (7.5) | 5.1% | — | Gstreamer | 13/1/2017 | 17/6/2026 | El decodificador FLIC en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites y caída) a través de una serie manipulada de saltar y contar pares. | |
| Modificada | Media (5.5) | 2.5% | — | Gstreamer | 13/1/2017 | 17/6/2026 | La función flx_decode_chunks en gst/flx/gstflxdec.c en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos provocar una denegación de servicio (lectura de memoria no válida y caída) a través de un archivo FLIC manipulado. | |
| Modificada | Alta (7.8) | 1.2% | 💥 Exploit | Watchguard Rapidstream | 24/8/2016 | 17/6/2026 | Accesorios WatchGuard RapidStream permiten a usuarios locales adquirir privilegios y ejecutar comandos arbitrarios a través de un comando manipulación ifconfig también conocido como ESCALATEPLOWMAN. | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Connected Streaming Analytics | 23/8/2016 | 17/6/2026 | Cisco Connected Streaming Analytics 1.1.1 permite a usuarios remotos autenticados descubrir una contraseña de servicio de notificación leyendo páginas administrativas, también conocido como Bug ID CSCuz92891. | |
| Modificada | Media (5.7) | 1.0% | — | Symantec Workspace StreamingSymantec Workspace Virtualization | 12/7/2016 | 17/6/2026 | La consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 permite a usuarios remotos… | |
| Modificada | Media (5.7) | 1.8% | — | Symantec Workspace StreamingSymantec Workspace Virtualization | 12/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el archivo de configuración de la descarga de archivos en la consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones… | |
| Modificada | Alta (7) | 0.26% | — | IBM Infosphere StreamsIBM Streams | 2/7/2016 | 17/6/2026 | IBM InfoSphere Streams en versiones anteriores a 4.0.1.2 e IBM Streams en versiones anteriores a 4.1.1.1 no implementa correctamente la característica runAsUser, lo cual permite obtener a usuarios locales privilegios del grupo raíz a través de vectores no especificados. | |
| Analizada | Alta (7.5) | 8.2% | — | Redhat Jboss MiddlewareDebian LinuxFedoraproject FedoraXstream | 17/5/2016 | 17/6/2026 | Múltiples vulnerabilidades de entidad externa (XXE) en (1) Dom4JDriver, (2) DomDriver, (3) JDom Driver, (4) JDom2Driver, (5) SjsxpDriver, (6) StandardStaxDriver y (7) WstxDriver drivers en XStream en versiones anteriores a 1.4.9 permiten a atacantes remotos leer archivos arbitrarios a través de un documento XML… | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Videoscape Distribution Suite FOR Internet Streaming | 1/3/2016 | 17/6/2026 | La implementación TCP en Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0) y 4.1(0) no inicia adecuadmente nuevas sesiones TCP cuando una sesión anterior está en un estado de espera FIN, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción TCP) a… | |
| Modificada | Media (6.8) | 1.7% | — | Simpestreams Project SimplestreamsCanonical Ubuntu Linux | 9/10/2015 | 17/6/2026 | Simple Streams (simplestreams) no verifica correctamente las firmas GPG de los archivos de imagen de disco, lo que permite a servidores espejo remotos suplantar las imágenes de disco y tener otro impacto no especificado a través de una respuesta 403 (también conocida como Forbidden). | |
| Modificada | Alta (10) | 1.7% | — | Gehealthcare Cadstream Server Firmware | 4/8/2015 | 16/6/2026 | Vulnerabilidad en GE Healthcare CADStream Server, tiene una contraseña predeterminada confirma para el usuario administrador, lo cual tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming | 16/7/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Grandstream Gxv3611 HD Firmware | 8/7/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la camera Grandstream GXV3611_HD con firmware anterior a 1.0.3.9 beta permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante el intento de establecer una sesión TELNET con un nombre de usuario manipulado. | |
| Modificada | Media (6.8) | 5.4% | — | GstreamerMozilla FirefoxMozilla SeamonkeyMozilla Thunderbird+10 | 14/5/2015 | 17/6/2026 | GStreamer anterior a 1.4.5, utilizado en Mozilla Firefox anterior a 38.0, Firefox ESR 31.x anterior a 31.7, y Thunderbird anterior a 31.7 en Linux, permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer y caída de aplicación) o posiblemente ejecutar código arbitrario a través de datos de… | |
| Modificada | Media (6.9) | 0.45% | — | Symantec Workspace Streaming | 22/4/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de Windows no citado en el agente en Symantec Workspace Streaming (SWS) 6.1 anterior a SP8 MP2 HF7 y 7.5 anterior a SP1 HF4, cuando AppMgrService.exe está configurado como servicio, permite a usuarios locales ganar privilegios a través de un fichero ejecutable troyano en el… | |
| Modificada | Media (5) | 1.5% | — | Cisco Videoscape Delivery System FOR Internet Streamer | 20/3/2015 | 17/6/2026 | La implementación DNS en Cisco Videoscape Distribution Suite de Internet Streaming (VDS-IS) 3.2(1) permite a atacantes remotos causar una denegación de servicio (consumo de CPU y recursos de red) a través de paquetes modificados, también conocido como Bug ID CSCun15911. | |
| Modificada | Alta (7.5) | 6.3% | 💥 Exploit | Mini-stream Rm-mp3 Converter | 2/1/2015 | 17/6/2026 | Desbordamiento de buffer en Mini-stream RM-MP3 Converter 3.1.2.1.2010.03.30 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída) a través de una cadena larga en un fichero WAX. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | La característica de manejo de error en (1) bp.php, (2) videowhisper_streaming.php, y (3) ls/rtmp.inc.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos obtener información sensible a través de una petición directa, la cual revela la ruta completa en un… | |
| Modificada | Alta (10) | 9.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | Vulnerabilidad en la carga de un archivo sin restricciones en ls/vw_snapshots.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos ejecutar código PHP arbitrario subiendo un archivo con doble extenisón, y después accediendo al archivo a través de una… |