Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
809 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Libming | 7/4/2017 | 17/6/2026 | Múltiples desbordamientos de búfer basado en memoria dinámica en parser.c en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación listswf) o posiblemente tener otro impacto no especificado a través de un archivo SWF manipulado. NOTA: Este problema existe debido a una… | |
| Modificada | Media (6.5) | 2.1% | — | Libming | 23/3/2017 | 17/6/2026 | Listmp3.c en libming 0.4.7 permite a atacantes remotos a un impacto no especificado a través de un archivo mp3 manipulado, lo que desencadena un cambio a la izquierda no válido. | |
| Modificada | Media (5.5) | 1.6% | — | Libming | 23/3/2017 | 17/6/2026 | La función printMP3Headers en listmp3.c en Libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de aplicación) a través de un archivo mp3 manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Libming | 23/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función printMP3Headers en listmp3.c en Libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo mp3 manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | Libming | 17/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función parseSWF_RGBA en parser.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos tener impacto no especificado a través de un archivo SWF manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | Libming | 17/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función parseSWF_DEFINEFONT en parser.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos tener impacto no especificado a través de un archivo SWF manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | Libming | 17/2/2017 | 17/6/2026 | La función dumpBuffer en read.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo SWF manipulado. | |
| Modificada | Media (5.5) | 1.8% | — | Libming | 17/2/2017 | 17/6/2026 | La función _iprintf en outputtxt.c en la herramienta listswf en libming 0.4.7 permite a atacantes remotos provocar una denegación de servicio (sobre lectura del búfer) a través de un archivo SWF manipulado. | |
| Modificada | Crítica (9.9) | 4.0% | — | PWC Ace-advanced Business Application Programming | 10/12/2016 | 17/6/2026 | PricewaterhouseCoopers (PwC) ACE-ABAP 8.10.304 para SAP Security permite a usuarios remotos autenticados llevar a cabo ataques de inyección ABAP y ejecutar código arbitrario a través de (1) SAPGUI o (2) Internet Communication Framework (ICF) sobre HTTP o HTTPS, como lo demuestra WEBGUI o Report. | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Connected Streaming Analytics | 23/8/2016 | 17/6/2026 | Cisco Connected Streaming Analytics 1.1.1 permite a usuarios remotos autenticados descubrir una contraseña de servicio de notificación leyendo páginas administrativas, también conocido como Bug ID CSCuz92891. | |
| Modificada | Media (5.7) | 1.0% | — | Symantec Workspace StreamingSymantec Workspace Virtualization | 12/7/2016 | 17/6/2026 | La consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 permite a usuarios remotos… | |
| Modificada | Media (5.7) | 1.8% | — | Symantec Workspace StreamingSymantec Workspace Virtualization | 12/7/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en el archivo de configuración de la descarga de archivos en la consola de administración en Symantec Workspace Streaming (SWS) 7.5.x en versiones anteriores a 7.5 SP1 HF9 y 7.6.0 en versiones anteriores a 7.6 HF5 y Symantec Workspace Virtualization (SWV) 7.5.x en versiones… | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Videoscape Distribution Suite FOR Internet Streaming | 1/3/2016 | 17/6/2026 | La implementación TCP en Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.3(0), 3.3(1), 4.0(0) y 4.1(0) no inicia adecuadmente nuevas sesiones TCP cuando una sesión anterior está en un estado de espera FIN, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción TCP) a… | |
| Modificada | Media (6) | 0.56% | — | HP Centralview Fraud Risk ManagementHP Centralview Roaming Fraud ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud Prevention+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Media (6) | 0.56% | — | HP Centralview Revenue Leakage ControlHP Centralview Fraud Risk ManagementHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Alta (9) | 2.1% | — | HP Centralview Revenue Leakage ControlHP Centralview Credit Risk ControlHP Centralview Subscription Fraud PreventionHP Centralview Dealer Performance Audit+2 | 22/8/2015 | 17/6/2026 | Vulnerabilidad en HP CentralView Fraud Risk Management en las versiones 11.1, 11.2 y 11.3; en CentralView Revenue Leakage Control en las versiones 4.1, 4.2 y 4.3; en CentralView Dealer Performance Audit en las versiones 2.0 y 2.1; en CentralView Credit Risk Control en las versiones 2.1, 2.2 y 2.3; en CentralView… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Videoscape Distribution Suite Service BrokerCisco Videoscape Distribution Suite FOR Internet Streaming | 16/7/2015 | 17/6/2026 | Cisco Videoscape Distribution Suite Service Broker (también conocido como VDS-SB), cuando se usa una configuración VDSM en UCS , y Videoscape Distribution Suite for Internet Streaming (también conocida como VDS-IS or CDS-IS) anterior 3.3.1 R7 y 4.x anterior a 4.0.0 R4 permite a atacantes remotos provocar una… | |
| Modificada | Media (6.9) | 0.45% | — | Symantec Workspace Streaming | 22/4/2015 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de Windows no citado en el agente en Symantec Workspace Streaming (SWS) 6.1 anterior a SP8 MP2 HF7 y 7.5 anterior a SP1 HF4, cuando AppMgrService.exe está configurado como servicio, permite a usuarios locales ganar privilegios a través de un fichero ejecutable troyano en el… | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | La característica de manejo de error en (1) bp.php, (2) videowhisper_streaming.php, y (3) ls/rtmp.inc.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos obtener información sensible a través de una petición directa, la cual revela la ruta completa en un… | |
| Modificada | Alta (10) | 9.8% | 💥 Exploit | Videowhisper Live Streaming Integration | 29/12/2014 | 17/6/2026 | Vulnerabilidad en la carga de un archivo sin restricciones en ls/vw_snapshots.php en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 de WordPress permite a atacantes remotos ejecutar código PHP arbitrario subiendo un archivo con doble extenisón, y después accediendo al archivo a través de una… | |
| Modificada | Media (5.4) | 0.27% | — | Razerzone Razer Comms - Gaming Messenger | 21/10/2014 | 17/6/2026 | La aplicación para Android Razer Comms - Gaming Messenger (también conocido como com.razerzone.comms) 1.3.07 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Streamingidiot Bodyguard FOR Hire | 20/10/2014 | 17/6/2026 | La aplicación para Android Bodyguard for Hire (también conocido como com.dreamstep.wBodyGuardforHire) 0.18.13146.42280 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mass Gaming TV Project Mass Gaming TV | 16/10/2014 | 17/6/2026 | La aplicación para Android Mass Gaming TV (también conocida como net.massgamers) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Wargaming World OF Tanks Assistant | 9/9/2014 | 17/6/2026 | La aplicación World of Tanks Assistant 1.7.5 (también conocida como ru.worldoftanks.mobile) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Bashgaming Bingo Bash Free Bingo Casino | 9/9/2014 | 17/6/2026 | La aplicación Bingo Bash - Free Bingo Casino (también conocido como air.com.bitrhymes.bingo) 1.31.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |