Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

809 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.2%—Libming7/4/201717/6/2026
Múltiples desbordamientos de búfer basado en memoria dinámica en parser.c en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación listswf) o posiblemente tener otro impacto no especificado a través de un archivo SWF manipulado. NOTA: Este problema existe debido a una…
ModificadaMedia (6.5)2.1%—Libming23/3/201717/6/2026
Listmp3.c en libming 0.4.7 permite a atacantes remotos a un impacto no especificado a través de un archivo mp3 manipulado, lo que desencadena un cambio a la izquierda no válido.
ModificadaMedia (5.5)1.6%—Libming23/3/201717/6/2026
La función printMP3Headers en listmp3.c en Libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de aplicación) a través de un archivo mp3 manipulado.
ModificadaMedia (5.5)1.7%—Libming23/3/201717/6/2026
Desbordamiento de búfer en la función printMP3Headers en listmp3.c en Libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo mp3 manipulado.
ModificadaAlta (7.8)2.1%—Libming17/2/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función parseSWF_RGBA en parser.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos tener impacto no especificado a través de un archivo SWF manipulado.
ModificadaAlta (7.8)2.1%—Libming17/2/201717/6/2026
Desbordamiento de búfer basado en memoria dinámica en la función parseSWF_DEFINEFONT en parser.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos tener impacto no especificado a través de un archivo SWF manipulado.
ModificadaMedia (5.5)1.9%—Libming17/2/201717/6/2026
La función dumpBuffer en read.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo SWF manipulado.
ModificadaMedia (5.5)1.8%—Libming17/2/201717/6/2026
La función _iprintf en outputtxt.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (sobre lectura del búfer) a través de un archivo SWF manipulado.
ModificadaCrítica (9.9)4.0%—PWC Ace-advanced Business Application Programming10/12/201617/6/2026
PricewaterhouseCoopers (PwC) ACE-ABAP 8.10.304 para SAP Security permite a usuarios remotos autenticados llevar a cabo ataques de inyección ABAP y ejecutar código arbitrario a través de (1) SAPGUI o (2) Internet Communication Framework (ICF) sobre HTTP o HTTPS, como lo demuestra WEBGUI o Report.
ModificadaMedia (6.5)1.0%—Cisco Connected Streaming Analytics23/8/201617/6/2026
Cisco Connected Streaming Analytics 1.1.1 permite a usuarios remotos autenticados descubrir una contraseña de servicio de notificación leyendo páginas administrativas, también conocido como Bug ID CSCuz92891.
ModificadaMedia (5.7)1.0%—Symantec Workspace StreamingSymantec Workspace Virtualization12/7/201617/6/2026
La consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 permite a usuarios remotos…
ModificadaMedia (5.7)1.8%—Symantec Workspace StreamingSymantec Workspace Virtualization12/7/201617/6/2026
Vulnerabilidad de salto de directorio en el archivo de configuración de la descarga de archivos en la consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones…
ModificadaMedia (5.3)1.7%—Cisco Videoscape Distribution Suite FOR Internet Streaming1/3/201617/6/2026
La implementación TCP en Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0) y 4.1(0) no inicia adecuadmente nuevas sesiones TCP cuando una sesión anterior está en un estado de espera FIN, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción TCP) a…
ModificadaMedia (6)0.56%—HP Centralview Fraud Risk ManagementHP Centralview Roaming Fraud ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud Prevention+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaMedia (6)0.56%—HP Centralview Revenue Leakage ControlHP Centralview Fraud Risk ManagementHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaAlta (9)2.1%—HP Centralview Revenue Leakage ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+222/8/201517/6/2026
Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView…
ModificadaAlta (7.8)1.9%—Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming16/7/201517/6/2026
Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una…
ModificadaMedia (6.9)0.45%—Symantec Workspace Streaming22/4/201517/6/2026
Vulnerabilidad de ruta de búsqueda de Windows no citado en el agente en Symantec Workspace Streaming (SWS) 6.1 anterior a SP8 MP2 HF7 y 7.5 anterior a SP1 HF4, cuando AppMgrService.exe está configurado como servicio, permite a usuarios locales ganar privilegios a través de un fichero ejecutable troyano en el…
ModificadaMedia (5)6.8%💥 ExploitVideowhisper Live Streaming Integration29/12/201417/6/2026
La característica de manejo de error en (1) bp.php, (2) videowhisper_streaming.php, y (3) ls/rtmp.inc.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos obtener información sensible a través de una petición directa, la cual revela la ruta completa en un…
ModificadaAlta (10)9.8%💥 ExploitVideowhisper Live Streaming Integration29/12/201417/6/2026
Vulnerabilidad en la carga de un archivo sin restricciones en ls/vw_snapshots.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos ejecutar código PHP arbitrario subiendo un archivo con doble extenisón, y después accediendo al archivo a través de una…
ModificadaMedia (5.4)0.27%—Razerzone Razer Comms - Gaming Messenger21/10/201417/6/2026
La aplicación para Android Razer Comms - Gaming Messenger (también conocido como com.razerzone.comms) 1.3.07 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Streamingidiot Bodyguard FOR Hire20/10/201417/6/2026
La aplicación para Android Bodyguard for Hire (también conocido como com.dreamstep.wBodyGuardforHire) 0.18.13146.42280 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mass Gaming TV Project Mass Gaming TV16/10/201417/6/2026
La aplicación para Android Mass Gaming TV (también conocida como net.massgamers) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Wargaming World OF Tanks Assistant9/9/201417/6/2026
La aplicación World of Tanks Assistant 1.7.5 (también conocida como ru.worldoftanks.mobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Bashgaming Bingo Bash Free Bingo Casino9/9/201417/6/2026
La aplicación Bingo Bash - Free Bingo Casino (también conocido como air.com.bitrhymes.bingo) 1.31.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.